Anwendungsgeheimnisse gehören weder in Quellcode noch in dauerhaft lesbare Konfigurationsdateien. Entscheidend ist ein kontrollierter Abruf mit begrenzter Identität und belastbarem Fehlerverhalten.
Seminarüberblick
Das Seminar entwickelt ein vollständiges AAPM-Muster von der Inventarisierung eingebetteter Kennwörter bis zur Laufzeitintegration. Managed Accounts werden für den programmatischen Zugriff vorbereitet, Anwendungen eindeutig registriert und Abrufe auf den erforderlichen Umfang begrenzt.
Einordnung und Nutzen
Neben dem erfolgreichen Abruf werden Rotation, Cache-Verhalten, Zeitüberschreitungen, Plattformausfall und Protokollschutz behandelt. Dadurch bleibt die Anwendung verfügbar, ohne bei Störungen auf unsichere Klartextdateien zurückzufallen.
Zielgruppe
- Anwendungs- und Integrationsentwickler
- DevOps-, Plattform- und Middleware-Teams
- PAM- und Password-Safe-Administratoren
- Security Architects und technische Applikationsverantwortliche
Voraussetzungen
- Grundkenntnisse von REST, HTTP und Anwendungsbereitstellung
- Verständnis von Dienstkonten und Secret-Lebenszyklen
- Grundlagen der Password-Safe-Kontenverwaltung
Lernziele
- Hardcodierte und eingebettete Anwendungskennwörter systematisch identifizieren
- Anwendungsidentitäten und Berechtigungen nach dem Minimalprinzip entwerfen
- Geheimnisse kontrolliert abrufen und kurzzeitig cachen
- Rotation ohne ungeplante Anwendungsausfälle vorbereiten
- Auditierbare Migrations- und Rückfallverfahren umsetzen
Seminarinhalte
AAPM-Architektur und Vertrauensgrenzen
- Anwendung, Password Safe, Managed Account und Zielsystem zuordnen
- Maschinenidentität von Benutzeridentität trennen
- Abruf, Cache, Nutzung und Löschung als Secret-Lebenszyklus modellieren
- Direktabruf, lokaler Cache und Vermittlungsdienste vergleichen
Registrierung und Autorisierung
- Anwendungen und technische Aufrufer eindeutig registrieren
- Managed Accounts gezielt für API-Zugriff freigeben
- Berechtigungsumfang, Netzwerkpfad und Laufzeitidentität begrenzen
- Zertifikate, Tokens und Schlüsselmaterial sicher bereitstellen
Abruf- und Cache-Muster
- Just-in-Time-Abruf und kontrollierte Zwischenspeicherung
- Gültigkeitsdauer, Erneuerung und parallele Anwendungsinstanzen
- Geheimnisse vor Prozesslisten, Dumps, Logs und Diagnosedaten schützen
- Passwort-Caches für Skalierung und Redundanz einordnen
Rotation und Abhängigkeiten
- Änderungsreihenfolge zwischen Vault, Anwendung und Zielsystem planen
- Dienstneustart, Connection Pools und langlebige Sitzungen berücksichtigen
- Fehlgeschlagene Aktualisierung erkennen und sicher zurücknehmen
- Rotation mit abgestuften Tests in den Betrieb überführen
Migration und Betrieb
- Inventar, Priorisierung und Schutzbedarf erfassen
- Pilotanwendung migrieren und Altgeheimnis entfernen
- Monitoring, Audit und Alarmierung ohne Klartextwerte
- Break-Glass- und Wiederanlaufverfahren regelmäßig testen
Praktische Übungen
- Modellierung eines AAPM-Datenflusses mit Vertrauensgrenzen
- Konfiguration eines verwalteten Anwendungskontos für begrenzten API-Zugriff
- Implementierung eines Abrufs mit sicherem Cache und Fehlerbehandlung
- Simulation einer Kennwortrotation bei laufender Anwendung
- Prüfung eines fehlerhaften Beispiels auf Klartextlecks und unsicheren Rückfall
Methodik
Die Übungen verwenden ausschließlich künstliche Anwendungskonten. Abruf, Rotation, Cache, Ausfall und Wiederanlauf werden als zusammenhängender Lebenszyklus getestet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Anwendungs- und Integrationsentwickler, DevOps-, Plattform- und Middleware-Teams, PAM- und Password-Safe-Administratoren, Security Architects und technische Applikationsverantwortliche |
| Voraussetzungen: | Grundkenntnisse von REST, HTTP und Anwendungsbereitstellung; Verständnis von Dienstkonten und Secret-Lebenszyklen; Grundlagen der Password-Safe-Kontenverwaltung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
