Überblick
Dieses Seminar konzentriert sich auf Compliance, Lizenzmanagement und SBOM-nahe Prozesse mit Sonatype Lifecycle. Die Dauer von zwei Tagen ist angemessen, weil der Schwerpunkt auf fachlichen Regeln, Nachweisen, Ausnahmen und operativen Abläufen liegt und keine vollständige Plattformadministration enthalten ist.
Inhaltsverzeichnis
- Überblick
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praktische Übungen
Zielgruppe
Application-Security-Teams, Compliance-nahe technische Rollen, Open-Source-Verantwortliche, DevOps-Teams und Architekturgruppen.
Voraussetzungen
Grundverständnis von Open-Source-Komponenten, Lizenztypen, Softwareprojekten und Freigabeprozessen. Juristische Detailkenntnisse sind nicht erforderlich.
Seminarinhalte
1. Compliance-Ziele definieren
- Lizenz-, Security- und Nachweisanforderungen voneinander trennen.
- Rollen zwischen Entwicklung, Security, Compliance und Management klären.
- Mindestinformationen für Komponenten und Anwendungen festlegen.
2. Lizenzregeln in Lifecycle abbilden
- Lizenzkategorien und Policy-Aktionen strukturieren.
- Stage-spezifische Reaktionen für Warnung, Prüfung und Blockade festlegen.
- Ausnahmeprozesse für bewusst akzeptierte Risiken definieren.
3. SBOM-nahe Prozesse organisieren
- Komponenteninformationen, Applikationszuordnung und Nachweise systematisch pflegen.
- Berichte für interne Freigaben und Audits vorbereiten.
- Änderungen an Abhängigkeiten in Review-Prozesse aufnehmen.
4. Governance dauerhaft betreiben
- Review-Zyklen, Verantwortlichkeiten und Eskalationswege festlegen.
- Regeländerungen dokumentieren und kommunizieren.
- Kennzahlen für Compliance-Transparenz definieren.
Praktische Übungen
- Erstellung einer Lizenz-Policy mit abgestuften Aktionen.
- Bewertung einer Beispielanwendung unter Lizenz- und Security-Aspekten.
- Anlage eines kontrollierten Ausnahmefalls.
- Entwurf eines Nachweisprozesses für Release-Freigaben.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | AppSec, Compliance-nahe Technikrollen, Open-Source-Verantwortliche, DevOps Engineers |
| Voraussetzungen: | Grundverständnis von Open-Source-Komponenten, Lizenztypen, Softwareprojekten und Freigabeprozessen. Juristische Detailkenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
