Seminar DevSecOps Grundlagen – Sichere Softwarelieferung etablieren

Seminarbeschreibung

DevSecOps verankert Sicherheitsarbeit in den wiederkehrenden Abläufen von Entwicklung und Betrieb. Das Seminar schafft ein gemeinsames Verständnis dafür, welche Risiken entlang einer Softwarelieferkette entstehen und an welcher Stelle eine Kontrolle tatsächlich wirksam werden kann. Dazu wird ein überschaubares Beispielprojekt von der Änderung im Repository über den Build bis zur Veröffentlichung verfolgt. Sicherheitsaufgaben werden Verantwortlichen zugeordnet und mit nachvollziehbaren Entscheidungen verbunden. Der Schwerpunkt liegt auf einem umsetzbaren Einstieg mit begrenztem Werkzeugumfang.

Die Übungen führen in die Auswertung automatisierter Prüfungen und den Aufbau eines einfachen Quality Gates ein. Dabei werden bestätigte Befunde, technische Fehler und genehmigte Ausnahmen getrennt behandelt. Grundbegriffe wie SAST, SCA, SBOM, Signierung und Provenance werden am konkreten Ablauf erläutert. Eine kleine Bestandsaufnahme und die Planung eines Pilotprojekts ergänzen die technische Arbeit. Das Seminar setzt weder eine vollständige Sicherheitsplattform noch eine bereits ausgereifte DevOps-Organisation voraus; vorhandene Git- und Betriebserfahrung ermöglicht jedoch einen zügigen Einstieg in die Laboraufgaben.

Inhaltsübersicht

  1. DevSecOps im Entwicklungs- und Betriebsalltag
  2. Die Softwarelieferkette verstehen
  3. Sicherheitsprüfungen sinnvoll einordnen
  4. Ein erstes Quality Gate umsetzen
  5. Softwarebestand und Artefakte zuordnen
  6. Einführung und kontinuierliche Pflege

Seminarinhalte

Modul 1: DevSecOps im Entwicklungs- und Betriebsalltag

Kapitelinhalt: Verantwortung; Zusammenarbeit; Sicherheitsarbeit

  • Entwicklungs-, Betriebs- und Security-Aufgaben entlang eines Beispiel-Releases zuordnen und Übergaben sichtbar machen.
  • Sicherheitsanforderungen in Arbeitsaufträge und überprüfbare Abnahmekriterien übersetzen.
  • Rollen wie Product Owner, Plattformverantwortung und Security Champions mit klaren Zuständigkeiten verbinden.

Modul 2: Die Softwarelieferkette verstehen

Kapitelinhalt: Quellcode; Build; Auslieferung

  • Interne und externe Bestandteile einer Lieferstrecke erfassen, einschließlich Werkzeuge, Paketquellen und technischer Konten.
  • Änderungsbefugnisse, Vertrauensgrenzen und besonders weitreichende Zugriffe im Beispielprojekt erkennen.
  • Schutz von Anwendungsfunktionen und Schutz der Lieferinfrastruktur als ergänzende Aufgaben einordnen.

Modul 3: Sicherheitsprüfungen sinnvoll einordnen

Kapitelinhalt: SAST; SCA; dynamische Tests

  • Prüfverfahren nach Eingabedaten, Aussagekraft und sinnvollem Zeitpunkt in der Pipeline unterscheiden.
  • Vorgegebene Befunde lesen und die Grenzen automatisierter Erkennung an einfachen Beispielen nachvollziehen.
  • Scanner-Ausfälle und unvollständige Testabdeckung erkennen, statt einen fehlenden Fund als Freigabenachweis zu behandeln.

Modul 4: Ein erstes Quality Gate umsetzen

Kapitelinhalt: Schwellwerte; Ausnahmen; Fehlerzustände

  • Einen vorbereiteten Prüfjob in eine Beispielpipeline einbinden und seine Rückgabewerte auswerten.
  • Eine nachvollziehbare Sperrregel für ausgewählte bestätigte Befunde definieren.
  • Einen Fehlerfall und eine befristete Ausnahme testen und die Verantwortlichkeit für Freigaben festhalten.

Modul 5: Softwarebestand und Artefakte zuordnen

Kapitelinhalt: SBOM; Digest; Herkunft

  • Eine vorbereitete Komponentenliste mit dem gebauten Artefakt und der veröffentlichten Version verbinden.
  • Den Unterschied zwischen Inventar, Sicherheitsbewertung, Signatur und Build-Nachweis anhand von Beispieldaten erklären.
  • Einen veränderten Artefaktstand erkennen und den Bedarf an erneuter Prüfung nachvollziehen.

Modul 6: Einführung und kontinuierliche Pflege

Kapitelinhalt: Pilotprojekt; Prioritäten; Kennzahlen

  • Einen begrenzten Einführungsumfang mit Zuständigkeiten, Reihenfolge und realistischen Akzeptanzkriterien entwickeln.
  • Prüfzeiten, Bearbeitungsdauer und Ausnahmen als Hinweise auf die Wirksamkeit des Prozesses auswerten.
  • Regelmäßige Überprüfung von Werkzeugen, Berechtigungen und Regeln in den Betriebsablauf aufnehmen.

Praxisworkshop

Die Übungsschritte bauen aufeinander auf und werden an der vorbereiteten Laborumgebung durchgeführt.

  1. Den Weg einer vorgegebenen Quellcodeänderung bis zum Release dokumentieren.
  2. Drei relevante Risiken und die jeweils verantwortlichen Rollen bestimmen.
  3. Einen vorbereiteten Scanner ausführen und bestätigte Befunde von technischen Fehlern unterscheiden.
  4. Eine einfache Freigaberegel in die Testpipeline übernehmen und ihre Sperrwirkung überprüfen.
  5. Für ein Pilotprojekt eine priorisierte Liste der nächsten Kontrollen mit überprüfbaren Abnahmekriterien erstellen.

Schulungsumgebung

Die Schulungsumgebung wird vom Kunden bereitgestellt. Vorbereitete Linux-Arbeitsplätze mit Git, Beispielrepository, einer einfachen CI-Pipeline sowie bereitgestellten Scan- und Artefaktdaten. Die Werkzeuge sind vor Beginn funktionsfähig eingerichtet.

Die Übungen werden schrittweise angeleitet. Konfiguration, erwartetes Verhalten und kontrollierte Fehlersituationen werden gemeinsam ausgewertet. Die Werkzeugstände werden vor Beginn auf Kompatibilität geprüft.

Seminardetails

Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Entwicklung, Administration, DevOps-Teams, technische Projektleitung und Security-Verantwortliche mit Nähe zur Softwarebereitstellung
Voraussetzungen: Grundverständnis von Softwareentwicklung und Betrieb; grundlegende Git- und Linux-Kenntnisse; keine vertieften Security-Werkzeugkenntnisse erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, schrittweise angeleitete Übungen und Fallarbeit mit Auswertung
Schulungsumgebung: Wird vom Kunden bereitgestellt; erforderliche Systeme und Zugänge werden vorab abgestimmt
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch; bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, Teilnahmebescheinigung
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben