Seminar / Training
Secrets gehören nicht in Quellcode, Tickets oder statische Pipeline-Variablen. Dieses Seminar zeigt, wie ein zentrales Secrets Management eingeführt, an DevSecOps-Prozesse angebunden und betrieblich kontrolliert wird.
Inhaltsübersicht
- Secrets-Arten und Risikoanalyse
- OpenBao/Vault-Grundkonzepte
- Policies, Authentifizierung und Zugriffspfade
- Dynamische Secrets und Rotation
- CI/CD- und Kubernetes-Integration
Zielgruppe
Das Seminar ist für Teams gedacht, die Zugangsdaten, Tokens, Zertifikate und Schlüssel systematisch aus Anwendungen und Pipelines herauslösen wollen.
Voraussetzungen
Teilnehmende sollten Grundbegriffe wie Token, Policy, Zertifikat, Service Account und Pipeline-Variable kennen.
Seminarinhalte
- Schritt 1: Secrets inventarisieren
Zugangsdaten, Tokens, Zertifikate und Schlüssel werden nach Nutzung, Kritikalität und Lebensdauer klassifiziert. - Schritt 2: Architektur festlegen
Instanzen, Namespaces, Backends, Authentifizierung und Betriebsverantwortung werden konzeptionell beschrieben. - Schritt 3: Policies modellieren
Zugriffe werden nach Anwendung, Umgebung und Rolle granular begrenzt. - Schritt 4: Authentifizierung anbinden
Nutzer, Dienste, Pipelines und Plattformen erhalten getrennte, kontrollierbare Authentifizierungspfade. - Schritt 5: Dynamische Secrets nutzen
Kurzlebige Zugangsdaten werden erzeugt, rotiert und automatisch entzogen. - Schritt 6: CI/CD integrieren
Pipelines lesen Secrets kontrolliert zur Laufzeit, ohne sensible Werte dauerhaft zu speichern. - Schritt 7: Betrieb absichern
Audit Logs, Backup, Unseal-Prozesse, Rotation und Notfallabläufe werden eingeordnet.
Praxisübungen
- Entwurf eines Secrets-Inventars
- Erstellung eines Policy-Modells
- Integration eines Secrets in eine Pipeline
- Planung eines Rotations- und Notfallprozesses
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps Engineers, Plattformteams, Security Engineers, Systemadministratoren, Entwickler mit Betriebsverantwortung |
| Voraussetzungen: | Grundkenntnisse zu Linux, CI/CD, Authentifizierung und Anwendungsbetrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
