Das Seminar entwickelt ein Sicherheitsmodell für eine Device Farm mit physischen Geräten, Agenten, Webzugriff und Automatisierung. Technische Maßnahmen werden mit Rollen, Wartungsprozessen und nachvollziehbaren Kontrollen verbunden.
Inhaltsübersicht
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Arbeitsunterlagen und Laborszenario
- Abgrenzung und Anschlussseminare
Seminarprofil
Das Seminar entwickelt ein Sicherheitsmodell für eine Device Farm mit physischen Geräten, Agenten, Webzugriff und Automatisierung. Technische Maßnahmen werden mit Rollen, Wartungsprozessen und nachvollziehbaren Kontrollen verbunden.
Zielgruppe
Security Engineering, Plattformbetrieb, DevOps, SRE, Administration, Datenschutz- und QA-Verantwortliche.
Voraussetzungen
- Grundkenntnisse von Netzwerksegmentierung, TLS und Zugriffskontrolle
- Verständnis der MCloud-Komponenten oder Teilnahme am Einführungsseminar
- Administrative Rechte in einer isolierten Schulungsumgebung
Lernziele
- Schutzbedarf, Angriffsflächen und Vertrauensgrenzen erfassen
- Netzwerkpfade und Freigaben auf notwendige Kommunikation begrenzen
- Tokens, Secrets und technische Identitäten sicher verwalten
- Geräte- und App-Datenhygiene für gemeinsam genutzte Hardware umsetzen
- Protokollierung, Audit und regelmäßige Sicherheitsprüfung etablieren
Seminarinhalte
Tag 1: Bedrohungsmodell, Netz und Identitäten
- Assets, Rollen, Datenflüsse und Vertrauensgrenzen der Device Farm erfassen
- Angriffsflächen von Webzugriff, Grid, Agenten, USB-Geräten und Artefakten bewerten
- Netzwerkzonen und Kommunikationsmatrix mit minimalen Freigaben entwerfen
- Transportverschlüsselung und sichere Weiterleitung an den relevanten Übergängen prüfen
- Benutzer, technische Konten und Tokens nach Aufgaben trennen
- Secrets aus Konfiguration, Protokollen und Pipelineausgaben entfernen
Tag 2: Gerätehygiene, Härtung und Kontrolle
- Gerätesperre, Testkonten, App-Daten und Rücksetzregeln für gemeinsam genutzte Geräte definieren
- Adminzugriffe, Hostrechte und Containerprivilegien auf notwendige Funktionen begrenzen
- Protokolle, Videos und App-Artefakte nach Schutzbedarf und Aufbewahrung klassifizieren
- Tokenrotation, Zertifikatswechsel und Entzug als wiederholbare Verfahren testen
- Härtungscheck mit Abweichung, Risiko, Maßnahme und Verantwortlichkeit durchführen
- Sicherheitsabnahme und regelmäßigen Reviewzyklus festlegen
Praxisübungen
- Bedrohungsmodell für Beispielarchitektur erstellen
- Kommunikationsmatrix und Firewallfreigaben minimieren
- Tokenrotation ohne unbeabsichtigte Offenlegung durchführen
- Gerätebereinigung und Härtungscheck verifizieren
Arbeitsunterlagen und Laborszenario
Eine isolierte MCloud-Umgebung enthält bewusst zu breite Freigaben, unsaubere Variablen und Geräte mit Restdaten. Die Aufgaben verlangen priorisierte Korrekturen und überprüfbare Nachweise.
Abgrenzung und Anschlussseminare
Monitoring und Troubleshooting ergänzt Erkennung und Reaktion. Administration und Zugriffssteuerung vertieft den Regelbetrieb; Upgrade und Versionsmanagement behandelt sichere Änderungen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security, Plattformbetrieb, DevOps, SRE, Administration und Datenschutz |
| Voraussetzungen: | Netzwerk-, TLS- und Zugriffskontrollgrundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Schritt-für-Schritt-Anleitungen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
