Das Seminar entwickelt eine überprüfbare Sicherheitsbaseline für Enonic XP 8. Plattformkonfiguration, Identitäten, Content-Berechtigungen, APIs, Reverse Proxy, Container und Betriebsprozesse werden an einem gemeinsamen Bedrohungsmodell ausgerichtet.
Eine absichtlich unvollständig gehärtete Umgebung wird analysiert und schrittweise abgesichert. Jede Maßnahme erhält einen Prüfpunkt, damit Schutzwirkung, Betriebsfolgen und verbleibendes Risiko nachvollziehbar bleiben.
Inhaltsübersicht
- Bedrohungsmodell und Sicherheitszonen
- VHosts, Identitätsprovider und Adminzugang
- Kennwörter, Secrets und Service Accounts
- Explizite Berechtigungen und Projekte
- API-, Webapp- und Echtzeitschutz
- Reverse Proxy, TLS und Netzwerk
- Host- und Containerhärtung
- Audit, Patching und Incident Response
Lernziele
- Bedrohungen und Vertrauensgrenzen für die Plattform priorisieren
- Identitäts-, Secret- und Berechtigungsmodell härten
- Admin-, API-, Site- und Netzwerkzugriffe absichern
- Container, Logging, Audit und Patchprozess einbeziehen
- Security-Baseline und Incident-Runbook nachweisbar prüfen
Praxisorientierte Lernschritte
1. Bedrohungsmodell und Sicherheitszonen
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: schützenswerte Daten, Funktionen und administrative Pfade inventarisieren
- Schritt 2: Angriffsflächen nach extern, intern und technisch privilegiert klassifizieren
- Schritt 3: Schutzmaßnahmen und Restrisiken in einer priorisierten Matrix festhalten
2. VHosts, Identitätsprovider und Adminzugang
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: öffentliche, administrative und API-bezogene Hosts strikt trennen
- Schritt 2: Standard-Identitätsprovider und Kontextwerte je Zugangsweg festlegen
- Schritt 3: nicht vorgesehene Hosts, Header und Providerkombinationen mit Negativtests prüfen
3. Kennwörter, Secrets und Service Accounts
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: sichere Hash- und Kennwortkonfiguration für privilegierte Konten anwenden
- Schritt 2: technische Identitäten nach Zweck und minimaler Berechtigung trennen
- Schritt 3: Secret-Ablage, Rotation, Widerruf und Notfallwechsel operationalisieren
4. Explizite Berechtigungen und Projekte
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: ACLs ohne Vererbungsannahmen an kritischen Knoten prüfen
- Schritt 2: Projektrollen, Draft-Zugriff und Publishingrechte voneinander abgrenzen
- Schritt 3: Berechtigungsänderungen auf betroffene Branches und Inhalte kontrollieren
5. API-, Webapp- und Echtzeitschutz
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Authentifizierung, Autorisierung, Eingabevalidierung und Größenlimits festlegen
- Schritt 2: CORS, Origin-Prüfung, Sitzungen und Fehlerantworten sicher konfigurieren
- Schritt 3: Missbrauch, Wiederholung und übermäßige Last mit gezielten Tests simulieren
6. Reverse Proxy, TLS und Netzwerk
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: TLS-Terminierung, vertrauenswürdige Proxy-Header und Weiterleitungen prüfen
- Schritt 2: interne Management- und Metrikendpunkte vom öffentlichen Netz trennen
- Schritt 3: Firewall- und Netzwerkregeln gegen das dokumentierte Kommunikationsmodell testen
7. Host- und Containerhärtung
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Dienstkonto, Dateirechte, schreibbare Pfade und Prozessprivilegien minimieren
- Schritt 2: Images, Abhängigkeiten und Laufzeit regelmäßig auf Schwachstellen prüfen
- Schritt 3: Ressourcenlimits und Diagnosezugänge so setzen, dass Betrieb und Schutz vereinbar bleiben
8. Audit, Patching und Incident Response
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: sicherheitsrelevante Änderungen, Anmeldungen und privilegierte Aktionen überwachen
- Schritt 2: Patch- und App-Updateprozess mit Test, Freigabe und Rückfall definieren
- Schritt 3: Incident-Ablauf für kompromittiertes Konto, Token oder Anwendung praktisch durchspielen
Zielgruppe und Vorkenntnisse
Zielgruppe: Security Engineering, Plattformbetrieb, DevSecOps, Enonic-Administratoren, IAM-Verantwortliche, technische Revision und Anwendungsverantwortung.
Vorkenntnisse: Gute Kenntnisse in Enonic-XP-Administration, IAM, HTTP, Reverse Proxy, TLS und sicherem Systembetrieb; grundlegende Containerkenntnisse sind hilfreich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurations- oder Implementierungsschritte und kontrollierte Fehlerfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen. Dadurch bleiben die erarbeiteten Abläufe für Projekt- und Betriebsstandards nachvollziehbar.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, Plattformbetrieb, DevSecOps, Enonic-Administratoren, IAM-Verantwortliche, technische Revision und Anwendungsverantwortung. |
| Voraussetzungen: | Gute Kenntnisse in Enonic-XP-Administration, IAM, HTTP, Reverse Proxy, TLS und sicherem Systembetrieb; grundlegende Containerkenntnisse sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
