Seminar / Training
Sicherheit einer Streaming-Datenbank umfasst Identitäten, Rollen, Zugangsdaten, Transportwege und den Schutz dauerhaft laufender Integrationen. Die Schulung entwickelt ein Least-Privilege-Modell und überführt es in überprüfbare technische Kontrollen.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzbedarf, Angriffsflächen und Sicherheitsgrenzen systematisch erfassen
- Rollen, Besitz und Berechtigungen nach minimalem Zugriff gestalten
- Secrets, TLS und externe Identitäten kontrolliert einsetzen
- Rezertifizierung, Rotation und Sicherheitsvorfälle als Betriebsprozesse verankern
Zielgruppe
Systemadministration, Security Engineering, Plattformbetrieb, Datenschutz, Revision, Data-Platform-Teams und technische Key-User.
Voraussetzungen
Grundkenntnisse der RisingWave-Objekte und der betrieblichen Organisationsstruktur. Erfahrungen mit Rollenmodellen, TLS und zentralem Identitätsmanagement sind hilfreich.
Seminarinhalte
- Schritt 1: Schutzbedarf und Datenflüsse erfassen
Datenklassen, Quellen, Sinks, Benutzergruppen, Administrationswege und externe Abhängigkeiten werden in einem Sicherheitsdatenfluss dokumentiert.
- Schritt 2: Angriffsflächen bewerten
SQL-Endpunkte, Managementzugänge, Konnektoren, Secrets, Netzwerke, Logs und Sicherungen werden nach Risiko und Kontrollbedarf priorisiert.
- Schritt 3: Rollenmodell entwerfen
Administrative, betriebliche, entwickelnde, lesende und anwendungsbezogene Rollen werden mit klaren Verantwortungsgrenzen definiert.
- Schritt 4: Besitz und Privilegien zuweisen
Datenbanken, Schemas, Quellen, Materialized Views, Sinks und Funktionen erhalten eindeutige Eigentümer und minimale GRANT-Rechte.
- Schritt 5: Datensatz- und Mandantengrenzen planen
Objekttrennung, Schemata, Views, Filter und getrennte technische Identitäten werden für sensible oder mandantenbezogene Daten kombiniert.
- Schritt 6: Secrets sicher verwalten
Zugangsdaten werden zentral angelegt, referenziert, vor Ausgabe geschützt und mit Eigentümer, Zweck, Ablaufdatum und Rotationsweg dokumentiert.
- Schritt 7: TLS und Netzwerkabsicherung umsetzen
Verschlüsselte Verbindungen, Zertifikatsprüfung, Netzwerksegmente, erlaubte Endpunkte und minimale ausgehende Verbindungen werden kontrolliert konfiguriert.
- Schritt 8: OAuth und LDAP einordnen
Zentrale Identitäten, Gruppenabbildung, Lebenszyklus, Notfallzugang und technische Konten werden in ein konsistentes Authentifizierungsmodell eingebettet.
- Schritt 9: Protokollierung und Nachweis gestalten
Anmeldung, Berechtigungsänderung, Objektänderung, Secret-Nutzung und sicherheitsrelevante Fehler werden mit Aufbewahrung und Auswertungsverantwortung versehen.
- Schritt 10: Rezertifizierung und Rotation durchführen
Rollenmitgliedschaften, privilegierte Konten, ungenutzte Rechte, Secrets und Zertifikate werden regelmäßig geprüft und kontrolliert erneuert.
- Schritt 11: Sicherheitsvorfall bearbeiten
Kompromittiertes Secret, verdächtiger Zugriff und unzulässige Berechtigung werden mit Sperrung, Rotation, Auswirkungsanalyse und Nachkontrolle behandelt.
Praxisübungen
- Ein Rollen- und Berechtigungsmodell für Entwicklung, Betrieb und Anwendung entwerfen
- Objekte mit minimalen Rechten und getrennten Eigentümern konfigurieren
- Eine Verbindung über Secret und TLS absichern
- Eine Rezertifizierung sowie die Rotation eines kompromittierten Secrets durchführen
Methodik
Aus einem Schutzbedarfsmodell wird schrittweise eine technische Konfiguration. Jede Kontrolle erhält einen eindeutigen Nachweis und einen wiederholbaren Betriebsprozess. Die gewählte Seminardauer beträgt 2 Tage. Zwei Tage sind erforderlich, um Schutzbedarfsanalyse, Rollenmodell, technische Rechte, Secret- und TLS-Konfiguration sowie Rezertifizierung und Vorfallübung vollständig zu verbinden.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, Security Engineering, Plattformbetrieb, Datenschutz, Revision, Data-Platform-Teams und technische Key-User. |
| Voraussetzungen: | Grundkenntnisse der RisingWave-Objekte und der betrieblichen Organisationsstruktur. Erfahrungen mit Rollenmodellen, TLS und zentralem Identitätsmanagement sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
