Seminar RisingWave – Sicherheit, Rollen und Secrets

Seminar / Training

Sicherheit einer Streaming-Datenbank umfasst Identitäten, Rollen, Zugangsdaten, Transportwege und den Schutz dauerhaft laufender Integrationen. Die Schulung entwickelt ein Least-Privilege-Modell und überführt es in überprüfbare technische Kontrollen.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Schutzbedarf, Angriffsflächen und Sicherheitsgrenzen systematisch erfassen
  • Rollen, Besitz und Berechtigungen nach minimalem Zugriff gestalten
  • Secrets, TLS und externe Identitäten kontrolliert einsetzen
  • Rezertifizierung, Rotation und Sicherheitsvorfälle als Betriebsprozesse verankern

Zielgruppe

Systemadministration, Security Engineering, Plattformbetrieb, Datenschutz, Revision, Data-Platform-Teams und technische Key-User.

Voraussetzungen

Grundkenntnisse der RisingWave-Objekte und der betrieblichen Organisationsstruktur. Erfahrungen mit Rollenmodellen, TLS und zentralem Identitätsmanagement sind hilfreich.

Seminarinhalte

  1. Schritt 1: Schutzbedarf und Datenflüsse erfassen

    Datenklassen, Quellen, Sinks, Benutzergruppen, Administrationswege und externe Abhängigkeiten werden in einem Sicherheitsdatenfluss dokumentiert.

  2. Schritt 2: Angriffsflächen bewerten

    SQL-Endpunkte, Managementzugänge, Konnektoren, Secrets, Netzwerke, Logs und Sicherungen werden nach Risiko und Kontrollbedarf priorisiert.

  3. Schritt 3: Rollenmodell entwerfen

    Administrative, betriebliche, entwickelnde, lesende und anwendungsbezogene Rollen werden mit klaren Verantwortungsgrenzen definiert.

  4. Schritt 4: Besitz und Privilegien zuweisen

    Datenbanken, Schemas, Quellen, Materialized Views, Sinks und Funktionen erhalten eindeutige Eigentümer und minimale GRANT-Rechte.

  5. Schritt 5: Datensatz- und Mandantengrenzen planen

    Objekttrennung, Schemata, Views, Filter und getrennte technische Identitäten werden für sensible oder mandantenbezogene Daten kombiniert.

  6. Schritt 6: Secrets sicher verwalten

    Zugangsdaten werden zentral angelegt, referenziert, vor Ausgabe geschützt und mit Eigentümer, Zweck, Ablaufdatum und Rotationsweg dokumentiert.

  7. Schritt 7: TLS und Netzwerkabsicherung umsetzen

    Verschlüsselte Verbindungen, Zertifikatsprüfung, Netzwerksegmente, erlaubte Endpunkte und minimale ausgehende Verbindungen werden kontrolliert konfiguriert.

  8. Schritt 8: OAuth und LDAP einordnen

    Zentrale Identitäten, Gruppenabbildung, Lebenszyklus, Notfallzugang und technische Konten werden in ein konsistentes Authentifizierungsmodell eingebettet.

  9. Schritt 9: Protokollierung und Nachweis gestalten

    Anmeldung, Berechtigungsänderung, Objektänderung, Secret-Nutzung und sicherheitsrelevante Fehler werden mit Aufbewahrung und Auswertungsverantwortung versehen.

  10. Schritt 10: Rezertifizierung und Rotation durchführen

    Rollenmitgliedschaften, privilegierte Konten, ungenutzte Rechte, Secrets und Zertifikate werden regelmäßig geprüft und kontrolliert erneuert.

  11. Schritt 11: Sicherheitsvorfall bearbeiten

    Kompromittiertes Secret, verdächtiger Zugriff und unzulässige Berechtigung werden mit Sperrung, Rotation, Auswirkungsanalyse und Nachkontrolle behandelt.

Praxisübungen

  • Ein Rollen- und Berechtigungsmodell für Entwicklung, Betrieb und Anwendung entwerfen
  • Objekte mit minimalen Rechten und getrennten Eigentümern konfigurieren
  • Eine Verbindung über Secret und TLS absichern
  • Eine Rezertifizierung sowie die Rotation eines kompromittierten Secrets durchführen

Methodik

Aus einem Schutzbedarfsmodell wird schrittweise eine technische Konfiguration. Jede Kontrolle erhält einen eindeutigen Nachweis und einen wiederholbaren Betriebsprozess. Die gewählte Seminardauer beträgt 2 Tage. Zwei Tage sind erforderlich, um Schutzbedarfsanalyse, Rollenmodell, technische Rechte, Secret- und TLS-Konfiguration sowie Rezertifizierung und Vorfallübung vollständig zu verbinden.

Fachbereichsleitung / Trainerteam / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministration, Security Engineering, Plattformbetrieb, Datenschutz, Revision, Data-Platform-Teams und technische Key-User.
Voraussetzungen: Grundkenntnisse der RisingWave-Objekte und der betrieblichen Organisationsstruktur. Erfahrungen mit Rollenmodellen, TLS und zentralem Identitätsmanagement sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben