Seminar / Training
Sicherheit entsteht aus abgestimmten Kontrollen in Anwendung, Plattform, Netzwerk und Betriebsorganisation. Die Schulung entwickelt aus Bedrohungsmodell, minimalen Rechten und Datenschutzanforderungen eine priorisierte Härtungs- und Prüfliste.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Bedrohungen, Schutzbedarf und Vertrauensgrenzen systematisch bewerten
- Auth, Sitzungen, Schlüssel, Teams und Ressourcenrechte härten
- Netzwerk, Secrets, Protokollierung und Missbrauchsschutz absichern
- Datenschutz, Löschung, Vorfälle und regelmäßige Prüfungen organisieren
Zielgruppe
Security-Teams, Datenschutz, DevOps, Administratoren, Entwickler, Architektur, Revision und technische Projektleitung.
Voraussetzungen
Grundkenntnisse der Appwrite-Architektur, Authentifizierung und Berechtigungen. Für Self-Hosting sind Netzwerk- und Containerkenntnisse hilfreich.
Seminarinhalte
- Schritt 1: Schutzbedarf und Bedrohungen erfassen
Datenklassen, Akteure, Angriffsflächen, Missbrauchsfälle, Auswirkungen und Prioritäten werden in einem Bedrohungsmodell festgehalten.
- Schritt 2: Vertrauensgrenzen minimieren
Client, Backend, Functions, Provider, Administratoren und Fremdsysteme werden mit klaren Berechtigungs- und Datenübergängen getrennt.
- Schritt 3: Authentifizierung härten
Geeignete Verfahren, Verifikation, MFA, Wiederherstellung, Session-Ablauf, Widerruf und sichere Weiterleitungen werden geprüft.
- Schritt 4: Teams und Ressourcenrechte absichern
Minimalrechte, Rollen, Besitz, Zeilen-, Datei- und Function-Rechte sowie administrative Ausnahmen werden systematisch getestet.
- Schritt 5: Schlüssel und Secrets schützen
API-Schlüssel, Providerzugänge, Umgebungsvariablen, Rotation, Notfallzugriff und Vermeidung von Geheimnissen im Client werden umgesetzt.
- Schritt 6: Netzwerk und Transport schützen
Domains, TLS, Reverse Proxy, Header, erlaubte Ursprünge, interne Erreichbarkeit und administrative Zugangswege werden gehärtet.
- Schritt 7: Daten und Dateien schützen
Verschlüsselung, Buckets, Dateitypen, Größen, Tokens, Metadaten, Exporte und sichere Löschung werden nach Schutzbedarf konfiguriert.
- Schritt 8: Missbrauch und Überlastung begrenzen
Rate Limits, Quoten, Eingabevalidierung, Uploadkontrollen, Bot- und Brute-Force-Szenarien werden in Schutzmaßnahmen überführt.
- Schritt 9: Protokollierung und Nachweis gestalten
Sicherheitsrelevante Ereignisse, Korrelation, Aufbewahrung, Zugriff auf Logs und Alarmierung werden revisionsfähig organisiert.
- Schritt 10: Datenschutzprozesse umsetzen
Datenminimierung, Zweckbindung, Einwilligung, Auskunft, Export, Berichtigung, Löschung und Aufbewahrungsfristen werden technisch unterstützt.
- Schritt 11: Security-Tests durchführen
Berechtigungsfehler, Session-Missbrauch, Secret-Leaks, unsichere Uploads, Webhooks und Fehlkonfigurationen werden anhand einer Testmatrix geprüft.
- Schritt 12: Vorfall und Verbesserungszyklus vorbereiten
Eindämmung, Schlüsselrotation, Sperrung, Beweissicherung, Kommunikation, Wiederherstellung und Nachkontrolle werden in ein Runbook aufgenommen.
Praxisübungen
- Bedrohungsmodell und Härtungscheckliste für eine Beispielanwendung erstellen.
- Berechtigungs- und Session-Negativtests automatisieren.
- Datenschutz- und Security-Incident anhand eines Runbooks durchspielen.
Methodik
Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, praktische Übungen und ein zusammenhängendes Anwendungsszenario wechseln sich ab. Jeder Arbeitsschritt wird anhand überprüfbarer Ergebnisse abgesichert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Teams, Datenschutz, DevOps, Administratoren, Entwickler, Architektur, Revision und technische Projektleitung. |
| Voraussetzungen: | Grundkenntnisse der Appwrite-Architektur, Authentifizierung und Berechtigungen. Für Self-Hosting sind Netzwerk- und Containerkenntnisse hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
