Seminar / Training
Administration, Identitäten, Rollen, Netzwerk, Secrets, Datenschutz, hybride Datenebenen, Audit und Betriebsorganisation werden zu einem vollständigen Governance- und Sicherheitsmodell verbunden.
Die Schulung verbindet fachliche Einordnung, nachvollziehbare Konfiguration, systematische Prüfung und praktische Übungen an einer durchgängigen Arbeitsumgebung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Ein belastbares Organisations-, Workspace- und Verantwortungsmodell entwerfen
- Identitäten, Rollen, SSO und Notfallzugriffe nach minimalen Rechten steuern
- Netzwerk, TLS, Secrets und Connector-Zugangsdaten systematisch absichern
- Datenschutz, Protokollierung, Audit und Änderungsmanagement zusammenführen
- Enterprise-Flex-Datenebenen nach Region und Schutzbedarf planen
- Ein prüfbares Zielbetriebsmodell mit Kontrollen, Runbooks und Nachweisen erstellen
Zielgruppe
Leitende Airbyte-Administratoren, Plattformverantwortliche, Informationssicherheit, Enterprise-Architekten, Datenschutz, Revision und technische Governance-Teams.
Voraussetzungen
Sichere Airbyte-Grundlagen sowie Erfahrung mit Plattformbetrieb, Identitätsmanagement, Netzwerken, Secrets und organisatorischen Kontrollverfahren.
Seminarinhalte
Modul 1: Schutzbedarf und Zielbetriebsmodell
Technik und Organisation werden aus Datenklassen, Geschäftsrisiken und Verantwortlichkeiten abgeleitet.
- Schritt 1: Datenflüsse, Systeme, Rollen und Schutzklassen inventarisieren
- Schritt 2: Vertraulichkeit, Integrität, Verfügbarkeit und Nachweisbedarf bewerten
- Schritt 3: Betriebs-, Sicherheits- und Datenverantwortung eindeutig zuordnen
- Schritt 4: Zielkontrollen und messbare Sicherheitsziele festlegen
Modul 2: Organisationen, Workspaces und Eigentümerschaft
Mandanten- und Umgebungsgrenzen werden mit fachlichen Datenbereichen verbunden.
- Schritt 1: Organisationen und Workspaces nach Datenbereich und Umgebung schneiden
- Schritt 2: Namens-, Kennzeichnungs- und Eigentümerregeln definieren
- Schritt 3: Entwicklungs-, Test- und Produktionsverantwortung trennen
- Schritt 4: Lebenszyklus von Anlage bis Stilllegung dokumentieren
Modul 3: Identitäten, SSO und Rollen
Menschliche und technische Zugriffe werden zentral, minimal und zeitlich kontrolliert vergeben.
- Schritt 1: Personen-, Gruppen- und Funktionsrollen modellieren
- Schritt 2: SSO-Gruppen und Airbyte-Berechtigungen abbilden
- Schritt 3: Positiv-, Negativ- und Entzugstests durchführen
- Schritt 4: Notfallzugriff, Rezertifizierung und Ausscheiden regeln
Modul 4: Secrets und Connector-Zugangsdaten
Geheimnisse werden aus Konfiguration und Protokollen herausgehalten und kontrolliert rotiert.
- Schritt 1: Geheimnisklassen, Eigentümer und Speicherorte erfassen
- Schritt 2: Externen Secrets-Speicher oder geschützte Laufzeitübergabe integrieren
- Schritt 3: Rotation, Ablauf und widerrufene Zugangsdaten testen
- Schritt 4: Logs, Supportpakete und Backups auf unbeabsichtigte Offenlegung prüfen
Modul 5: Netzwerk, TLS und private Erreichbarkeit
Datenpfade werden nach minimaler Exposition und nachvollziehbaren Freigaben gestaltet.
- Schritt 1: Quellen, Ziele, Datenebenen, Proxys und Namensauflösung modellieren
- Schritt 2: Erforderliche Ports und ausgehende Ziele begrenzen
- Schritt 3: TLS- und Zertifikatsprüfung mit Fehlerfällen testen
- Schritt 4: Private Konnektivität und Netzwerkänderungen kontrolliert freigeben
Modul 6: Datenschutz und sichere Protokollierung
Betriebsfähigkeit wird mit Datenminimierung und begrenzter Sichtbarkeit vereinbart.
- Schritt 1: Personenbezogene und besonders schützenswerte Felder klassifizieren
- Schritt 2: Feldselektion, Hashing oder Ausschluss nach Zweck festlegen
- Schritt 3: Log- und Metadateninhalte auf Schutzbedarf und Aufbewahrung prüfen
- Schritt 4: Lösch-, Auskunfts- und Incident-Anforderungen in Betriebsabläufe integrieren
Modul 7: Enterprise Flex und hybride Datenebenen
Steuerungsdienst und kundenseitige Datenverarbeitung werden nach Region und Vertrauenszone getrennt.
- Schritt 1: Datenebenen nach Region, Workspace und Schutzklasse planen
- Schritt 2: Kubernetes-, Speicher-, Datenbank- und Netzwerkvoraussetzungen definieren
- Schritt 3: Registrierung, Secrets und private Zugriffe in einer Testarchitektur prüfen
- Schritt 4: Gemeinsame Verantwortung und Eskalationswege dokumentieren
Modul 8: Änderungsmanagement und Audit
Kritische Änderungen erhalten Freigabe, Nachweis, Rücksetzpunkt und Nachkontrolle.
- Schritt 1: Änderungsklassen und erforderliche Genehmigungen definieren
- Schritt 2: Vorher-Nachher-Nachweise und Testprotokolle standardisieren
- Schritt 3: Auditereignisse, Aufbewahrung und Auswertung festlegen
- Schritt 4: Rücknahme und Wirksamkeitsprüfung in den Prozess einbauen
Modul 9: Incident Response und Zugriffsprüfung
Sicherheitsereignisse und Überberechtigungen werden mit vorbereiteten Verfahren behandelt.
- Schritt 1: Erkennungsquellen und Alarmwege für verdächtige Ereignisse festlegen
- Schritt 2: Eindämmung, Geheimnisrotation und Beweissicherung durchspielen
- Schritt 3: Regelmäßige Rollen- und Workspace-Prüfung durchführen
- Schritt 4: Korrekturmaßnahmen, Fristen und Nachkontrolle dokumentieren
Modul 10: Kontrollplan und Betriebsübergabe
Alle Einzelmaßnahmen werden in ein prüfbares und im Alltag nutzbares Betriebsmodell überführt.
- Schritt 1: Kontrollen nach täglich, monatlich, quartalsweise und anlassbezogen ordnen
- Schritt 2: Verantwortliche, Nachweise, Eskalation und Vertretung festlegen
- Schritt 3: Runbooks und Checklisten mit einem Störungs- und Änderungsszenario testen
- Schritt 4: Betriebsübergabe mit offenen Risiken und Maßnahmenplan abschließen
Praxisübungen
- Erstellung eines Schutzbedarfs- und Verantwortungsmodells für mehrere Workspaces
- Aufbau und Test einer Rollenmatrix einschließlich SSO, Entzug und Notfallzugriff
- Entwurf einer Netzwerk-, TLS- und Secrets-Architektur für eine hybride Datenebene
- Simulation einer kritischen Konfigurationsänderung mit Auditnachweis und Rücknahme
- Durchführung eines Sicherheitsvorfalls mit Geheimnisrotation und Zugriffsprüfung
- Erstellung eines vollständigen Kontroll- und Betriebsübergabeplans
Methodik
Kurze fachliche Einführungen wechseln mit Demonstrationen, geführten Konfigurationsschritten, eigenständigen Übungen, Fehleranalysen und dokumentierten Abnahmekontrollen. Ergebnisse werden anhand technischer Prüfpunkte und fachlicher Stichproben bewertet.
Fachbereichsleitung / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Leitende Airbyte-Administratoren, Plattformverantwortliche, Informationssicherheit, Enterprise-Architekten, Datenschutz, Revision und technische Governance-Teams. |
| Voraussetzungen: | Sichere Airbyte-Grundlagen sowie Erfahrung mit Plattformbetrieb, Identitätsmanagement, Netzwerken, Secrets und organisatorischen Kontrollverfahren. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
