Seminar Sonatype Intensiv: Software Supply Chain Security mit Nexus Repository, Lifecycle und Container Security

Überblick

Dieses Intensivseminar ist der umfassendste Track und fasst die übrigen Fachseminare in maximal fünf Tagen zusammen. Behandelt werden Nexus Repository, Lifecycle, Repository Firewall, Container Security, Compliance, SBOM-nahe Prozesse, CI/CD-Gates, Waiver, Reporting und Betriebsorganisation. Es ist das geeignete Programm, wenn ein Team einen vollständigen Sonatype-Standard für sichere Software-Lieferketten aufbauen muss.

Inhaltsverzeichnis

  • Überblick
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praktische Übungen

Zielgruppe

Teams aus Entwicklung, Betrieb, Security, Compliance und Architektur, die Sonatype strategisch einsetzen und mehrere Einzeldisziplinen in einem Seminar verbinden wollen.

Voraussetzungen

Grundverständnis von Software-Lieferketten, Paketmanagern, CI/CD und Containerisierung. Für den administrativen Teil sind Betriebserfahrungen mit Serverdiensten nützlich.

Seminarinhalte

1. Gesamtbild der Software-Lieferkette erstellen

  1. Komponentenbezug, Artefaktverwaltung, Build, Analyse und Freigabe als zusammenhängenden Prozess beschreiben.
  2. Sonatype-Bausteine den jeweiligen Kontrollpunkten zuordnen.
  3. Reifegrad, Zielbild und Umsetzungsreihenfolge für Organisationen bestimmen.

2. Repository Manager als technische Basis nutzen

  1. Hosted-, Proxy- und Group-Repositories für zentrale Formate planen.
  2. Docker-Registry-Modelle und Zugriffskonzepte einordnen.
  3. Betriebsaufgaben wie Storage, Cleanup, Backup und Migration berücksichtigen.

3. Lifecycle, Firewall und Policies verbinden

  1. Policy-Landschaften für Security, Lizenz, Architektur und Qualität erstellen.
  2. Repository Firewall zur vorgelagerten Komponentenkontrolle einsetzen.
  3. Waiver, Quarantäne und Freigaben governancefähig dokumentieren.

4. CI/CD, Container und Entwicklerprozesse absichern

  1. Build-Scans und Lifecycle-Auswertungen in Pipelines integrieren.
  2. Container-Images analysieren und mit Gates absichern.
  3. Developer-Feedback, Remediation und Verantwortlichkeiten in den Prozess einbauen.

5. Compliance und Betriebsmodell konsolidieren

  1. Reports, SBOM-nahe Informationen und Nachweise für Audits strukturieren.
  2. Regelpflege, Ausnahmeverwaltung und Eskalationswege festlegen.
  3. Einführung in Wellen planen und technische Mindeststandards definieren.

Praktische Übungen

  • Modellierung einer vollständigen Software-Lieferkette mit Sonatype-Kontrollpunkten.
  • Aufbau eines Repository- und Policy-Beispiels mit Firewall- und Lifecycle-Verknüpfung.
  • Integration eines Pipeline-Gates einschließlich Container-Image-Analyse.
  • Erstellung eines governancefähigen Betriebs- und Einführungsplans.

Fachbereichsleiter / Leiter der Trainer / Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DevSecOps Teams, Security-Verantwortliche, Architekten, Administratoren, Compliance-nahe technische Rollen
Voraussetzungen: Grundverständnis von Software-Lieferketten, Paketmanagern, CI/CD und Containerisierung. Für den administrativen Teil sind Betriebserfahrungen mit Serverdiensten nützlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Bern 5 Tage
Luzern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben