Das Seminar behandelt die Absicherung einer Trino-Plattform von der Transportebene bis zur fein abgestuften Autorisierung. TLS, interne Kommunikation, mehrere Authentifizierungsverfahren, Identitätsmapping, System Access Control, externe Policy Engines, Connector-Rechte, Secrets, Audit und Negativtests werden zu einem vollständigen Sicherheitsmodell verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- TLS und sichere interne Kommunikation korrekt konfigurieren.
- Geeignete Authentifizierungsverfahren auswählen und kombinieren.
- Benutzer-, Gruppen- und Impersonation-Regeln konsistent abbilden.
- System- und Catalog-Zugriff mit Least Privilege durchsetzen.
- Secrets, Audit, Negativtests und Betriebsverfahren absichern.
Schrittweise Seminarinhalte
1. Bedrohungsmodell und Sicherheitszonen
Schwerpunkt: Clients, Coordinator, Worker, Datenquellen, Metastore, Object Storage, Administratoren, Netzwerke, Angriffsflächen und Schutzbedarf.
- Ausgangslage, fachliche Ziele, technische Abhängigkeiten und Abnahmekriterien für den Themenblock „Bedrohungsmodell und Sicherheitszonen“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Konfigurationsparameter anhand von Clients, Coordinator, Worker, Datenquellen, Metastore, Object Storage, Administratoren, Netzwerke, Angriffsflächen und Schutzbedarf. modellieren.
- Die erforderliche Konfiguration, SQL-Abfrage oder Prozessfolge im Laborsystem schrittweise umsetzen und jeden Zwischenstand dokumentieren.
- Funktion, Ausführungsplan, Datenzugriff, Berechtigungen, Ressourcenverbrauch und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein priorisiertes Bedrohungs- und Sicherheitsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. TLS und HTTPS
Schwerpunkt: Serverzertifikate, PEM und JKS, Zertifikatsketten, Hostnamen, Clienttrust, Protokolle, Rotation und Verbindungsprüfung.
- Ausgangslage, fachliche Ziele, technische Abhängigkeiten und Abnahmekriterien für den Themenblock „TLS und HTTPS“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Konfigurationsparameter anhand von Serverzertifikate, PEM und JKS, Zertifikatsketten, Hostnamen, Clienttrust, Protokolle, Rotation und Verbindungsprüfung. modellieren.
- Die erforderliche Konfiguration, SQL-Abfrage oder Prozessfolge im Laborsystem schrittweise umsetzen und jeden Zwischenstand dokumentieren.
- Funktion, Ausführungsplan, Datenzugriff, Berechtigungen, Ressourcenverbrauch und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine sichere und wartbare Frontend-TLS-Konfiguration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Sichere interne Kommunikation und Secrets
Schwerpunkt: Shared Secret, interne TLS-Verbindungen, Dateirechte, Secret Provider, Umgebungsvariablen, Rotation und Notfallwechsel.
- Ausgangslage, fachliche Ziele, technische Abhängigkeiten und Abnahmekriterien für den Themenblock „Sichere interne Kommunikation und Secrets“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Konfigurationsparameter anhand von Shared Secret, interne TLS-Verbindungen, Dateirechte, Secret Provider, Umgebungsvariablen, Rotation und Notfallwechsel. modellieren.
- Die erforderliche Konfiguration, SQL-Abfrage oder Prozessfolge im Laborsystem schrittweise umsetzen und jeden Zwischenstand dokumentieren.
- Funktion, Ausführungsplan, Datenzugriff, Berechtigungen, Ressourcenverbrauch und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein geschütztes internes Kommunikations- und Secret-Modell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Passwort, LDAP und Kerberos
Schwerpunkt: Password File, LDAP Bind und Gruppen, TLS, Kerberos-Principals, Keytabs, Service Names, Clientkonfiguration und Fehlerfälle.
- Ausgangslage, fachliche Ziele, technische Abhängigkeiten und Abnahmekriterien für den Themenblock „Passwort, LDAP und Kerberos“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Konfigurationsparameter anhand von Password File, LDAP Bind und Gruppen, TLS, Kerberos-Principals, Keytabs, Service Names, Clientkonfiguration und Fehlerfälle. modellieren.
- Die erforderliche Konfiguration, SQL-Abfrage oder Prozessfolge im Laborsystem schrittweise umsetzen und jeden Zwischenstand dokumentieren.
- Funktion, Ausführungsplan, Datenzugriff, Berechtigungen, Ressourcenverbrauch und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen getesteten Enterprise-Authentifizierungspfad dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. OAuth 2.0, Zertifikate, JWT und Header
Schwerpunkt: Authorization Code Flow, Issuer, Client, Claims, Zertifikatsidentität, Tokenvalidierung, Header Authenticator und Mehrfachverfahren.
- Ausgangslage, fachliche Ziele, technische Abhängigkeiten und Abnahmekriterien für den Themenblock „OAuth 2.0, Zertifikate, JWT und Header“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Konfigurationsparameter anhand von Authorization Code Flow, Issuer, Client, Claims, Zertifikatsidentität, Tokenvalidierung, Header Authenticator und Mehrfachverfahren. modellieren.
- Die erforderliche Konfiguration, SQL-Abfrage oder Prozessfolge im Laborsystem schrittweise umsetzen und jeden Zwischenstand dokumentieren.
- Funktion, Ausführungsplan, Datenzugriff, Berechtigungen, Ressourcenverbrauch und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein flexibles modernes Authentifizierungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Benutzer-, Gruppenmapping und Impersonation
Schwerpunkt: Regeln, Regex, Principal, User, Groups, Case, Ausschlüsse, Session User, Delegation, Nachvollziehbarkeit und Negativtests.
- Ausgangslage, fachliche Ziele, technische Abhängigkeiten und Abnahmekriterien für den Themenblock „Benutzer-, Gruppenmapping und Impersonation“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Konfigurationsparameter anhand von Regeln, Regex, Principal, User, Groups, Case, Ausschlüsse, Session User, Delegation, Nachvollziehbarkeit und Negativtests. modellieren.
- Die erforderliche Konfiguration, SQL-Abfrage oder Prozessfolge im Laborsystem schrittweise umsetzen und jeden Zwischenstand dokumentieren.
- Funktion, Ausführungsplan, Datenzugriff, Berechtigungen, Ressourcenverbrauch und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine eindeutige Identitäts- und Delegationszuordnung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Zugriffskontrolle und Policy Engines
Schwerpunkt: System Access Control, File, Open Policy Agent, Ranger, Rollen, Privilegien, Catalog-Sicherheit, Zeilenfilter und Spaltenmaskierung.
- Ausgangslage, fachliche Ziele, technische Abhängigkeiten und Abnahmekriterien für den Themenblock „Zugriffskontrolle und Policy Engines“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Konfigurationsparameter anhand von System Access Control, File, Open Policy Agent, Ranger, Rollen, Privilegien, Catalog-Sicherheit, Zeilenfilter und Spaltenmaskierung. modellieren.
- Die erforderliche Konfiguration, SQL-Abfrage oder Prozessfolge im Laborsystem schrittweise umsetzen und jeden Zwischenstand dokumentieren.
- Funktion, Ausführungsplan, Datenzugriff, Berechtigungen, Ressourcenverbrauch und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein fein abgestuftes Autorisierungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Audit, Härtung und Betriebsfreigabe
Schwerpunkt: Query Events, Adminzugriffe, Konfigurationsänderungen, Aufbewahrung, Penetrationsnahe Negativtests, Monitoring, Runbooks und Review.
- Ausgangslage, fachliche Ziele, technische Abhängigkeiten und Abnahmekriterien für den Themenblock „Audit, Härtung und Betriebsfreigabe“ erfassen.
- Relevante Komponenten, Datenobjekte, Rollen und Konfigurationsparameter anhand von Query Events, Adminzugriffe, Konfigurationsänderungen, Aufbewahrung, Penetrationsnahe Negativtests, Monitoring, Runbooks und Review. modellieren.
- Die erforderliche Konfiguration, SQL-Abfrage oder Prozessfolge im Laborsystem schrittweise umsetzen und jeden Zwischenstand dokumentieren.
- Funktion, Ausführungsplan, Datenzugriff, Berechtigungen, Ressourcenverbrauch und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen revisionsfähigen Sicherheits- und Kontrollprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Konfiguration von HTTPS und sicherer interner Kommunikation.
- Aufbau eines Authentifizierungspfads mit Benutzer- und Gruppenmapping.
- Implementierung und Negativtest einer fein abgestuften Zugriffspolicy.
- Erstellung einer Sicherheitsabnahme mit Audit- und Rotationskontrollen.
Zielgruppe und Voraussetzungen
Zielgruppe: Security Engineering, IAM, Trino-Administration, Plattformbetrieb, Informationssicherheit und technische Architektur.
Voraussetzungen: Grundkenntnisse in TLS, IAM, Verzeichnisdiensten, Rollenmodellen und Trino-Architektur.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurations- oder SQL-Schritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, IAM, Trino-Administration, Plattformbetrieb, Informationssicherheit und technische Architektur |
| Voraussetzungen: | Grundkenntnisse in TLS, IAM, Verzeichnisdiensten, Rollenmodellen und Trino-Architektur |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
