Seminar Dependency Management – Intensivseminar Plattformbetrieb, Sicherheit und Governance

Ein wirksames Dependency Management verbindet Paketversorgung, automatisierte Pflege, Sicherheitsbewertung und organisatorische Verantwortung. Dieses Intensivseminar führt die vier zugehörigen Fachthemen an einer gemeinsamen Plattform zusammen. Der praktische Schwerpunkt liegt auf dem Zusammenspiel der Kontrollen: Welche Pakete dürfen bezogen werden, wie entstehen Updates, welche Befunde verlangen eine Reaktion und wer entscheidet über Freigaben oder Ausnahmen?

Die fünftägige Zusammenfassung setzt eine vollständig vorbereitete Repository-, Git-, CI- und Analyseumgebung voraus. Dadurch können Kernmechanismen aus den eigenständigen Fachseminaren in einem zusammenhängenden Betriebsfall behandelt werden. Komplexe Produktinstallation, ausführliche Disaster-Recovery-Szenarien und vertiefte Sonderkonfigurationen bleiben den Fachseminaren vorbehalten. Die Verdichtung eignet sich für erfahrene Plattform- und Sicherheitsverantwortliche, die einen gesamten Prozess entwerfen und die wichtigsten Übergaben praktisch prüfen möchten.

Inhaltsverzeichnis

  • Paketversorgung und Betrieb
  • Automatisierte Aktualisierung
  • SCA und technische Lieferkettenkontrollen
  • Governance und Lebenszyklus
  • Durchgängige Betriebsfallstudie

Lernziele

  • Repository-Betrieb, automatisierte Updates und Sicherheitsbewertung zu einem durchgängigen Verfahren verbinden.
  • Zentrale Paketquellen, Rollen, Freigaben und Ausnahmen konsistent konfigurieren.
  • Technische Analysebefunde in nachvollziehbare Maßnahmen und organisatorische Entscheidungen überführen.
  • Die wichtigsten Kontrollen anhand eines vollständigen Paket- und Update-Falls praktisch prüfen.

Zielgruppe

Erfahrene Plattform- und DevSecOps Engineers, technische Sicherheitsverantwortliche, Softwarearchitekten und technische Teamleiter

Voraussetzungen

Sichere Linux-, Git- und CI-Kenntnisse, praktische Erfahrung mit einem Paketmanager sowie Grundkenntnisse in Repository-Betrieb und Sicherheitsmeldungen

1. Paketversorgung und Betrieb

  • Repository-Arten, interne Veröffentlichungen, Proxy-Bezug, Berechtigungen und Client-Anbindung am vorbereiteten System konfigurieren.
  • Cache-Grenzen, Aufbewahrung, Betriebskennzahlen und Sicherungskonzept bearbeiten; einen vorbereiteten Wiederherstellungsstand kontrollieren.

2. Automatisierte Aktualisierung

  • Renovate mit Paketregeln, Gruppierung, Zeitfenstern und Freigaben einrichten; Dependabot anhand eines begrenzten zweiten Beispiels vergleichen.
  • Private Quellen, erforderliche CI-Prüfungen und eng begrenzte automatische Übernahme verbinden; fehlgeschlagene Updates untersuchen.

3. SCA und technische Lieferkettenkontrollen

  • Projekt und releasebezogenen Komponentenbestand analysieren; Scannerbefunde anhand von Paketidentität und Einsatzkontext prüfen.
  • Quellenzuordnung, Integrität, Installationsrechte und Pipeline-Zugangsdaten kontrollieren; Korrekturen und befristete Ausnahmen abbilden.

4. Governance und Lebenszyklus

  • Paketverantwortliche, Freigabestufen und Informationen zur zuständigen Lizenzprüfung festlegen.
  • Wartungsende, Ablösung, Ausnahmefristen und wenige aussagekräftige Kennzahlen in eine umsetzbare Paketpolicy aufnehmen.

5. Durchgängige Betriebsfallstudie

  • Eine neue Abhängigkeit durch Aufnahme, Bezug, Build und Freigabe führen; Nachweise an den Übergaben kontrollieren.
  • Auf eine Sicherheitsmeldung mit Update, Tests, erneuter Bewertung und dokumentierter Entscheidung reagieren.

Praxisübungen

  1. Die bereitgestellte Plattform gegen einen vorgegebenen Sollprozess prüfen und fehlende Kontrollen kennzeichnen.
  2. Paketquellen und Rollen konfigurieren sowie eine vorbereitete Wiederherstellung mit einem Kontrollbezug prüfen.
  3. Update-Regeln einrichten und einen botseitigen Vorschlag durch einen kontrollierten CI-Ablauf führen.
  4. Analysebefunde priorisieren und eine Korrektur beziehungsweise befristete Ausnahme mit klarer Zuständigkeit festlegen.
  5. Den vollständigen Fall von der Paketaufnahme bis zur erneuten Freigabe bearbeiten und verbleibende Betriebsaufgaben zuordnen.

Technische Voraussetzungen

Bereits betriebsbereite Nexus-Repository-, Git-, CI-, Renovate- und Dependency-Track-Umgebung, OSV-Scanner, Dependabot-Beispiel und vorbereitete Sicherungsstände. Konten und erforderliche Nutzungsrechte stehen vor Beginn bereit.

Fachliche Ansprechpartner

Seminardetails

Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene Plattform- und DevSecOps Engineers, technische Sicherheitsverantwortliche, Softwarearchitekten und technische Teamleiter
Voraussetzungen: Sichere Linux-, Git- und CI-Kenntnisse, praktische Erfahrung mit einem Paketmanager sowie Grundkenntnisse in Repository-Betrieb und Sicherheitsmeldungen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben