Seminar BeyondTrust Password Safe – Application-to-Application Password Management

Anwendungsgeheimnisse gehören weder in Quellcode noch in dauerhaft lesbare Konfigurationsdateien. Entscheidend ist ein kontrollierter Abruf mit begrenzter Identität und belastbarem Fehlerverhalten.

Seminarüberblick

Das Seminar entwickelt ein vollständiges AAPM-Muster von der Inventarisierung eingebetteter Kennwörter bis zur Laufzeitintegration. Managed Accounts werden für den programmatischen Zugriff vorbereitet, Anwendungen eindeutig registriert und Abrufe auf den erforderlichen Umfang begrenzt.

Einordnung und Nutzen

Neben dem erfolgreichen Abruf werden Rotation, Cache-Verhalten, Zeitüberschreitungen, Plattformausfall und Protokollschutz behandelt. Dadurch bleibt die Anwendung verfügbar, ohne bei Störungen auf unsichere Klartextdateien zurückzufallen.

Zielgruppe

  • Anwendungs- und Integrationsentwickler
  • DevOps-, Plattform- und Middleware-Teams
  • PAM- und Password-Safe-Administratoren
  • Security Architects und technische Applikationsverantwortliche

Voraussetzungen

  • Grundkenntnisse von REST, HTTP und Anwendungsbereitstellung
  • Verständnis von Dienstkonten und Secret-Lebenszyklen
  • Grundlagen der Password-Safe-Kontenverwaltung

Lernziele

  • Hardcodierte und eingebettete Anwendungskennwörter systematisch identifizieren
  • Anwendungsidentitäten und Berechtigungen nach dem Minimalprinzip entwerfen
  • Geheimnisse kontrolliert abrufen und kurzzeitig cachen
  • Rotation ohne ungeplante Anwendungsausfälle vorbereiten
  • Auditierbare Migrations- und Rückfallverfahren umsetzen

Seminarinhalte

AAPM-Architektur und Vertrauensgrenzen

  • Anwendung, Password Safe, Managed Account und Zielsystem zuordnen
  • Maschinenidentität von Benutzeridentität trennen
  • Abruf, Cache, Nutzung und Löschung als Secret-Lebenszyklus modellieren
  • Direktabruf, lokaler Cache und Vermittlungsdienste vergleichen

Registrierung und Autorisierung

  • Anwendungen und technische Aufrufer eindeutig registrieren
  • Managed Accounts gezielt für API-Zugriff freigeben
  • Berechtigungsumfang, Netzwerkpfad und Laufzeitidentität begrenzen
  • Zertifikate, Tokens und Schlüsselmaterial sicher bereitstellen

Abruf- und Cache-Muster

  • Just-in-Time-Abruf und kontrollierte Zwischenspeicherung
  • Gültigkeitsdauer, Erneuerung und parallele Anwendungsinstanzen
  • Geheimnisse vor Prozesslisten, Dumps, Logs und Diagnosedaten schützen
  • Passwort-Caches für Skalierung und Redundanz einordnen

Rotation und Abhängigkeiten

  • Änderungsreihenfolge zwischen Vault, Anwendung und Zielsystem planen
  • Dienstneustart, Connection Pools und langlebige Sitzungen berücksichtigen
  • Fehlgeschlagene Aktualisierung erkennen und sicher zurücknehmen
  • Rotation mit abgestuften Tests in den Betrieb überführen

Migration und Betrieb

  • Inventar, Priorisierung und Schutzbedarf erfassen
  • Pilotanwendung migrieren und Altgeheimnis entfernen
  • Monitoring, Audit und Alarmierung ohne Klartextwerte
  • Break-Glass- und Wiederanlaufverfahren regelmäßig testen

Praktische Übungen

  • Modellierung eines AAPM-Datenflusses mit Vertrauensgrenzen
  • Konfiguration eines verwalteten Anwendungskontos für begrenzten API-Zugriff
  • Implementierung eines Abrufs mit sicherem Cache und Fehlerbehandlung
  • Simulation einer Kennwortrotation bei laufender Anwendung
  • Prüfung eines fehlerhaften Beispiels auf Klartextlecks und unsicheren Rückfall

Methodik

Die Übungen verwenden ausschließlich künstliche Anwendungskonten. Abruf, Rotation, Cache, Ausfall und Wiederanlauf werden als zusammenhängender Lebenszyklus getestet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Anwendungs- und Integrationsentwickler, DevOps-, Plattform- und Middleware-Teams, PAM- und Password-Safe-Administratoren, Security Architects und technische Applikationsverantwortliche
Voraussetzungen: Grundkenntnisse von REST, HTTP und Anwendungsbereitstellung; Verständnis von Dienstkonten und Secret-Lebenszyklen; Grundlagen der Password-Safe-Kontenverwaltung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben