Seminarbeschreibung
Eine funktional korrekte Änderung muss auch sicher, betreibbar und nachvollziehbar freigegeben werden können. Das Intensivseminar verknüpft diese Anforderungen an einer vorbereiteten Anwendung und Pipeline. KI-generierte Implementierungen und Änderungen an Prüfvorgaben werden auf ihre tatsächliche Wirkung untersucht.
Gebündelt werden die Fachthemen Sicherheit und Abhängigkeiten, Performance und Zuverlässigkeit, CI/CD-Prüfpipelines sowie Governance und technische Abnahme. Die Übungen verwenden einen gemeinsamen Änderungsstand und bereits vorhandene funktionale Tests. Dadurch entfällt mehrfacher Aufbau derselben Umgebung. Die Bandbreite möglicher Angriffs- und Lastszenarien wird auf repräsentative Fälle begrenzt.
Gemeinsam mit dem Intensivseminar zur funktionalen Qualität werden alle Fachthemen des Programms zusammengefasst. Für dieses Angebot wird eine tragfähige funktionale Testsuite vorausgesetzt. Der Besuch des funktionalen Intensivseminars ist eine geeignete Vorbereitung; gleichwertige Praxiserfahrung erfüllt dieselbe Voraussetzung.
Lernziele
- Sicherheits- und Betriebsrisiken einer KI-generierten Änderung systematisch bewerten.
- Komponentenbefunde, Laufzeitprüfungen und Lastmessungen nachvollziehbar auswerten.
- Wirksame Qualitätsgates gegen fehlerhafte und abgeschwächte Prüfläufe absichern.
- Eine technische Freigabe aus vollständigen, zum Änderungsstand passenden Nachweisen ableiten.
Inhaltsübersicht
- Schutzanforderungen und Sicherheitsreview
- Abhängigkeiten und Konfiguration
- Performance und Zuverlässigkeit
- CI/CD-Prüfkette
- Gates und Schutzregeln
- Governance und technischer Abnahmeentscheid
Seminarinhalte
Schutzanforderungen und Sicherheitsreview
Ein begrenztes Bedrohungsmodell bestimmt die relevanten Sicherheitsprüfungen. Die Untersuchung konzentriert sich auf Datenflüsse, Objektberechtigungen und Eingabeverarbeitung. Ein bestätigter Defekt wird ursächlich behoben und durch Sicherheitsregressionen geprüft.
- Vertrauensgrenzen und Missbrauchsfälle festlegen.
- Statische Befunde mit manueller Prüfung verifizieren.
- Erlaubte und verbotene Zugriffe nach einer Korrektur vergleichen.
Abhängigkeiten und Konfiguration
Ein Komponentenbestand verbindet direkte und transitive Bibliotheken mit Version und Herkunft. Generierte Paketvorschläge, Geheimnisfunde und unsichere Standardwerte werden untersucht. Befunde erhalten nachvollziehbare Zuständigkeiten.
- Tatsächlich vorhandene Pakete und APIs prüfen.
- Lockdateien, Scanumfang und Ausschlüsse untersuchen.
- Lizenz- und Herkunftsfragen an die zuständige Bewertung übergeben.
Performance und Zuverlässigkeit
Messbare Ziele bilden die Grundlage für ein kleines Lastprofil. Anschließend werden langsame Abhängigkeiten und problematisches Retry-Verhalten simuliert. Korrekturen werden unter vergleichbaren Bedingungen erneut gemessen.
- Antwortzeit, Fehlerrate und Durchsatz gemeinsam bewerten.
- Doppelte Seiteneffekte und Verstärkung einer Störung prüfen.
- Begrenzte Messdauer und Umgebungsabhängigkeit dokumentieren.
CI/CD-Prüfkette
Vorhandene funktionale Tests werden durch geeignete Sicherheits- und Betriebsprüfungen ergänzt. Berichte, Rückgabecodes und fehlgeschlagene Werkzeuge werden zuverlässig ausgewertet. Die Prüfkette ordnet jeden Befund einem konkreten Commit und Artefakt zu.
- Schnelle und umfangreiche Prüfprofile staffeln.
- Leere Testauswahl und fehlende Scanberichte erkennen.
- Reproduzierbare Umgebung und kontrollierte Werkzeuge verwenden.
Gates und Schutzregeln
Freigabebedingungen werden anhand der Risiken formuliert und durch Negativtests überprüft. Generierte Änderungen an Workflows, Ausschlusslisten und Testschwellen erhalten einen eigenständigen Review. Ausnahmen bleiben zeitlich und sachlich begrenzt.
- Ausfall und Umgehung eines Gates bewusst nachstellen.
- Runner-Berechtigungen und Geheimniszugriff begrenzen.
- Altbefunde, neue Befunde und befristete Ausnahmen trennen.
Governance und technischer Abnahmeentscheid
Rollen, Prüfkatalog und Nachweise werden an einem gemeinsamen Freigabefall angewendet. Die Entscheidung berücksichtigt bestätigte Fehler, fehlende Prüfungen und verbleibende Risiken. Eine wesentliche Änderung nach der Prüfung erfordert eine erneute Bewertung.
- Nachweise auf Vollständigkeit und richtigen Stand prüfen.
- Freigabe, Nacharbeit und zulässige Auflagen begründen.
- Zuständigkeit und Ablaufdatum für Ausnahmen festhalten.
Praxisübungen
- Schutz- und Leistungsanforderungen für einen vorbereiteten generierten Dienst festlegen.
- Sicherheits- und Komponentenbefunde prüfen und einen Defekt mit Regressionstests beheben.
- Last- und Störungsszenario ausführen und eine Korrektur vergleichend messen.
- Prüfberichte in die vorbereitete Pipeline integrieren und Gates gezielt zum Scheitern bringen.
- Eine abgeschwächte Workflow-Änderung erkennen und korrigieren.
- Die vollständige Fallakte technisch abnehmen oder nachvollziehbare Nacharbeit festlegen.
Arbeitsweise und Schulungsumgebung
Vorbereitete TypeScript-Anwendung mit Tests, Semgrep, Trivy, Grafana k6, Containerumgebung und GitLab CI. Scannergebnisse und längere Messreihen stehen ergänzend für die Auswertung bereit.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage, ca. 6 Unterrichtsstunden pro Tag (Pausen zusätzlich); Beginn am 1. Tag: 10:00 Uhr; weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Entwickler, DevSecOps- und DevOps-Engineers, SREs, technische QA-Verantwortliche und Entwicklungsleiter mit praktischer Systemerfahrung. |
| Voraussetzungen: | Praktische Erfahrung mit automatisierten Tests, Git, Webanwendungen und einer CI/CD-Plattform; grundlegende Sicherheits-, HTTP- und Containerkenntnisse. Sicheres Lesen von TypeScript und YAML wird vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
