Ein wirksames Dependency Management verbindet Paketversorgung, automatisierte Pflege, Sicherheitsbewertung und organisatorische Verantwortung. Dieses Intensivseminar führt die vier zugehörigen Fachthemen an einer gemeinsamen Plattform zusammen. Der praktische Schwerpunkt liegt auf dem Zusammenspiel der Kontrollen: Welche Pakete dürfen bezogen werden, wie entstehen Updates, welche Befunde verlangen eine Reaktion und wer entscheidet über Freigaben oder Ausnahmen?
Die fünftägige Zusammenfassung setzt eine vollständig vorbereitete Repository-, Git-, CI- und Analyseumgebung voraus. Dadurch können Kernmechanismen aus den eigenständigen Fachseminaren in einem zusammenhängenden Betriebsfall behandelt werden. Komplexe Produktinstallation, ausführliche Disaster-Recovery-Szenarien und vertiefte Sonderkonfigurationen bleiben den Fachseminaren vorbehalten. Die Verdichtung eignet sich für erfahrene Plattform- und Sicherheitsverantwortliche, die einen gesamten Prozess entwerfen und die wichtigsten Übergaben praktisch prüfen möchten.
Inhaltsverzeichnis
- Paketversorgung und Betrieb
- Automatisierte Aktualisierung
- SCA und technische Lieferkettenkontrollen
- Governance und Lebenszyklus
- Durchgängige Betriebsfallstudie
Lernziele
- Repository-Betrieb, automatisierte Updates und Sicherheitsbewertung zu einem durchgängigen Verfahren verbinden.
- Zentrale Paketquellen, Rollen, Freigaben und Ausnahmen konsistent konfigurieren.
- Technische Analysebefunde in nachvollziehbare Maßnahmen und organisatorische Entscheidungen überführen.
- Die wichtigsten Kontrollen anhand eines vollständigen Paket- und Update-Falls praktisch prüfen.
Zielgruppe
Erfahrene Plattform- und DevSecOps Engineers, technische Sicherheitsverantwortliche, Softwarearchitekten und technische Teamleiter
Voraussetzungen
Sichere Linux-, Git- und CI-Kenntnisse, praktische Erfahrung mit einem Paketmanager sowie Grundkenntnisse in Repository-Betrieb und Sicherheitsmeldungen
1. Paketversorgung und Betrieb
- Repository-Arten, interne Veröffentlichungen, Proxy-Bezug, Berechtigungen und Client-Anbindung am vorbereiteten System konfigurieren.
- Cache-Grenzen, Aufbewahrung, Betriebskennzahlen und Sicherungskonzept bearbeiten; einen vorbereiteten Wiederherstellungsstand kontrollieren.
2. Automatisierte Aktualisierung
- Renovate mit Paketregeln, Gruppierung, Zeitfenstern und Freigaben einrichten; Dependabot anhand eines begrenzten zweiten Beispiels vergleichen.
- Private Quellen, erforderliche CI-Prüfungen und eng begrenzte automatische Übernahme verbinden; fehlgeschlagene Updates untersuchen.
3. SCA und technische Lieferkettenkontrollen
- Projekt und releasebezogenen Komponentenbestand analysieren; Scannerbefunde anhand von Paketidentität und Einsatzkontext prüfen.
- Quellenzuordnung, Integrität, Installationsrechte und Pipeline-Zugangsdaten kontrollieren; Korrekturen und befristete Ausnahmen abbilden.
4. Governance und Lebenszyklus
- Paketverantwortliche, Freigabestufen und Informationen zur zuständigen Lizenzprüfung festlegen.
- Wartungsende, Ablösung, Ausnahmefristen und wenige aussagekräftige Kennzahlen in eine umsetzbare Paketpolicy aufnehmen.
5. Durchgängige Betriebsfallstudie
- Eine neue Abhängigkeit durch Aufnahme, Bezug, Build und Freigabe führen; Nachweise an den Übergaben kontrollieren.
- Auf eine Sicherheitsmeldung mit Update, Tests, erneuter Bewertung und dokumentierter Entscheidung reagieren.
Praxisübungen
- Die bereitgestellte Plattform gegen einen vorgegebenen Sollprozess prüfen und fehlende Kontrollen kennzeichnen.
- Paketquellen und Rollen konfigurieren sowie eine vorbereitete Wiederherstellung mit einem Kontrollbezug prüfen.
- Update-Regeln einrichten und einen botseitigen Vorschlag durch einen kontrollierten CI-Ablauf führen.
- Analysebefunde priorisieren und eine Korrektur beziehungsweise befristete Ausnahme mit klarer Zuständigkeit festlegen.
- Den vollständigen Fall von der Paketaufnahme bis zur erneuten Freigabe bearbeiten und verbleibende Betriebsaufgaben zuordnen.
Technische Voraussetzungen
Bereits betriebsbereite Nexus-Repository-, Git-, CI-, Renovate- und Dependency-Track-Umgebung, OSV-Scanner, Dependabot-Beispiel und vorbereitete Sicherungsstände. Konten und erforderliche Nutzungsrechte stehen vor Beginn bereit.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Plattform- und DevSecOps Engineers, technische Sicherheitsverantwortliche, Softwarearchitekten und technische Teamleiter |
| Voraussetzungen: | Sichere Linux-, Git- und CI-Kenntnisse, praktische Erfahrung mit einem Paketmanager sowie Grundkenntnisse in Repository-Betrieb und Sicherheitsmeldungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
