Datenbanksicherheit entsteht aus mehreren abgestimmten Kontrollen. Identität, Transport, Rolle, Datenbereich, Ressourcenlimit, Netzwerk und Audit müssen gemeinsam verhindern, dass ein einzelner Fehlgriff zu unkontrolliertem Zugriff oder Plattformausfall führt.
Der Kurs entwickelt ein Sicherheitsmodell aus realen Rollen und Datenklassen. Positive und negative Tests belegen, welche Aktionen erlaubt, begrenzt oder blockiert werden.
Inhaltsübersicht
- Zielsetzung und Abgrenzung
- Tag 1: Bedrohungsmodell, Identitäten und RBAC
- Tag 2: Mandantentrennung, Audit und Sicherheitsbetrieb
- Praxisaufgaben und Prüfpunkte
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Zielsetzung und Abgrenzung
- Bedrohungen, Vertrauenszonen und schützenswerte Daten für ClickHouse erfassen.
- Authentisierung, Transportverschlüsselung und Serviceidentitäten sicher gestalten.
- RBAC, Settings Profiles, Quotas und Row Policies konsistent kombinieren.
- Mandantenmodelle nach Isolation, Betrieb und Skalierbarkeit bewerten.
- Audit, Secret-Lifecycle und regelmäßige Rechteprüfung in den Betrieb integrieren.
Didaktische Bemessung: Zwei Tage sind notwendig, um am ersten Tag Identität, Transport und Rollen aufzubauen und am zweiten Tag Mandantentrennung, Audit und Angriffsszenarien zu prüfen. Ein eintägiges Format böte keine ausreichenden Negativ- und Rezertifizierungstests.
Seminarinhalte
Tag 1: Bedrohungsmodell, Identitäten und RBAC
- Schritt 1: Datenklassen, Nutzergruppen, Servicekonten, administrative Pfade und externe Schnittstellen erfassen.
- Schritt 2: Bedrohungen durch überbreite Rechte, gestohlene Zugangsdaten, unsichere Netze und Ressourcenmissbrauch bewerten.
- Schritt 3: Vertrauenszonen und erlaubte Kommunikationspfade in einem Sicherheitsdiagramm dokumentieren.
- Schritt 4: Authentisierungsverfahren, Kennwort- oder Schlüssellifecycle und getrennte Serviceidentitäten festlegen.
- Schritt 5: Transportverschlüsselung und Zertifikatsprüfung für relevante Zugriffswege konfigurieren und testen.
- Schritt 6: Rollen für Administration, Ingestion, Analyse, Reporting und Automation mit minimalen Grants anlegen.
- Schritt 7: Settings Profiles und Quotas zur Begrenzung von Speicher, Parallelität und Abfragen zuweisen.
- Schritt 8: Positive und negative Zugriffstests aus einer Rollen- und Berechtigungsmatrix durchführen.
Tag 2: Mandantentrennung, Audit und Sicherheitsbetrieb
- Schritt 1: Isolation über getrennte Services, Datenbanken, Tabellen, Rollen und Row Policies vergleichen.
- Schritt 2: Ein Mandantenmodell aus Datenvolumen, Compliance, Betriebsgrenze und Kostenanforderung auswählen.
- Schritt 3: Row Policies und Datenbereichsrechte mit mehreren Testidentitäten und unerlaubten Quervergleichen prüfen.
- Schritt 4: Netzwerkgrenzen, IP- oder Zonenfreigaben und administrative Zugänge nach minimalem Scope umsetzen.
- Schritt 5: Secrets aus Konfiguration und Skripten entfernen und Rotation sowie Notfallwechsel dokumentieren.
- Schritt 6: Query- und Auditinformationen mit Zugriffsschutz, Aufbewahrung und Manipulationsschutz einrichten.
- Schritt 7: Angriffsszenarien wie Rechteausweitung, Ressourcenerschöpfung und Datenexfiltration kontrolliert testen.
- Schritt 8: Rezertifizierung, Offboarding, Ausnahmeprozess, Incident-Runbook und Sicherheitsabnahme erstellen.
Praxisaufgaben und Prüfpunkte
Praxisaufgaben
- Bedrohungs- und Vertrauenszonenmodell für eine ClickHouse-Plattform
- Rollen-, Profil- und Quota-Matrix mit Positiv- und Negativtests
- Mandantentrennung mit Row Policies und getrennten Datenräumen
- Audit-, Secret-Rotation- und Rezertifizierungsverfahren
Prüfpunkte
- Jede Identität besitzt einen nachvollziehbaren Zweck und minimale Rechte.
- Negativtests belegen die Wirksamkeit von Rollen und Mandantengrenzen.
- Ressourcenmissbrauch wird durch Profile, Quotas und Betriebsalarme begrenzt.
- Audit, Rotation, Offboarding und Rezertifizierung sind wiederholbar dokumentiert.
Zielgruppe und Voraussetzungen
Zielgruppe: Informationssicherheit, ClickHouse-Administration, IAM, Plattformbetrieb, DevOps, Datenarchitektur und technische Compliance
Voraussetzungen: ClickHouse-Administrationsgrundlagen, Verständnis von Rollen und Berechtigungen sowie Netzwerk- und TLS-Grundkenntnisse
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, klar nummerierte Arbeitsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Für jede Aufgabe werden Ausgangszustand, erwartetes Ergebnis, technische Prüfabfrage und Rückfallweg dokumentiert. Dadurch lassen sich die erarbeiteten Verfahren als wiederholbare Entwicklungs- oder Betriebsstandards übernehmen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, ClickHouse-Administration, IAM, Plattformbetrieb, DevOps, Datenarchitektur und technische Compliance |
| Voraussetzungen: | ClickHouse-Administrationsgrundlagen, Verständnis von Rollen und Berechtigungen sowie Netzwerk- und TLS-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
