Seminar / Training
Dieses Seminar behandelt Sicherheitskontrollen für Secrets, Registry-Zugriffe, Artefaktnachweise und Deployment-Prozesse. Im Mittelpunkt steht ein belastbarer, wiederholbarer Arbeitsablauf für Softwareanbieter, Plattformteams und Betriebsteams. Die Inhalte verbinden die fachliche Einordnung mit konkreten Handlungsschritten, damit aus einzelnen Installationen ein standardisierter Delivery-Prozess entsteht.
Inhaltsübersicht
- Bedrohungsmodell für Self-Hosted Software Delivery
- Registry-Zugriffe, Tokens und Entitlements
- Secrets und kundenspezifische Konfiguration
- SBOMs, Signaturen und Artefaktnachweise
- Pre-Flight Checks, Audit und Betriebshärtung
Zielgruppe
Security Engineers, DevSecOps, Plattformteams, Compliance-Verantwortliche, DevOps Engineers, technische Architekten.
Voraussetzungen
Grundkenntnisse in Container-Security, Zugriffskontrolle, Secrets und Software-Supply-Chain-Risiken.
Schrittweises Vorgehen im Seminar
- Risiken entlang Artefakt, Zugriff, Deployment und Betrieb modellieren.
- Token- und Entitlement-Strukturen mit Minimalberechtigung entwerfen.
- Secrets-Übergabe und Konfigurationsgrenzen sauber trennen.
- Artefaktnachweise und Versionen in den Releaseprozess aufnehmen.
- Kontrollpunkte für Audit, Vorprüfung und laufenden Betrieb definieren.
Praxisübungen
- Erstellung eines Sicherheitsmodells
- Definition einer Token-Policy
- Planung eines Secret-Flows
- Bewertung eines Release anhand von Kontrollpunkten
Technische Schwerpunkte
Die Übungen orientieren sich an realistischen Abläufen aus Hersteller-, Kunden- und Betriebssicht. Behandelt werden Architekturentscheidungen, Konfiguration, Freigaben, Versionierung, Prüfung, Dokumentation und Fehleranalyse. Der Schwerpunkt liegt auf nachvollziehbaren Standards statt auf improvisierten Einmallösungen.
Einordnung in den Betrieb
Die Seminarinhalte sind so angelegt, dass sie in bestehende Release-, Support- und Betriebsprozesse übernommen werden können. Dabei werden Zuständigkeiten, Kontrollpunkte, Namenskonventionen und Übergaben ausdrücklich berücksichtigt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, DevSecOps, Plattformteams, Compliance-Verantwortliche, DevOps Engineers, technische Architekten |
| Voraussetzungen: | Grundkenntnisse in Container-Security, Zugriffskontrolle, Secrets und Software-Supply-Chain-Risiken |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
