Seminar BeyondTrust Password Safe – Secrets Safe und Cloud-Credentials

Ein Secret ist nicht sicher, weil es in einem Vault liegt. Berechtigungen, Abrufweg, Versionierung, Rotation und Verbraucher entscheiden über die tatsächliche Schutzwirkung.

Seminarüberblick

Das Seminar strukturiert Secrets Safe für Teams, Anwendungen und Automatisierungen. Safes und Ordner bilden Verantwortungsbereiche ab; Sharing und Versionierung bleiben nachvollziehbar; API-Zugriffe werden auf benötigte Pfade und Aktionen begrenzt.

Einordnung und Nutzen

Die aktuelle Verwaltung von AWS- und Azure-Credentials erweitert den klassischen PAM-Bestand auf Cloud-API-Zugriffe. Erzeugung, Onboarding, Rotation, einmalige Sichtbarkeit und Pipeline-Nutzung werden plattformspezifisch behandelt.

Zielgruppe

  • DevOps-, Cloud- und Plattformteams
  • Password-Safe- und Secrets-Safe-Administratoren
  • Anwendungs- und Integrationsentwickler
  • Security Engineering und Cloud Security

Voraussetzungen

  • Grundkenntnisse zu Cloud-Identitäten und REST
  • Verständnis von Secret-Lebenszyklen und CI/CD
  • Grundlagen der Password-Safe-Rollenverwaltung

Lernziele

  • Safes, Ordner und Rollen nach Verantwortungsbereich entwerfen
  • Secrets erstellen, teilen, versionieren und wiederherstellen
  • API-Zugriff für Anwendungen und Pipelines minimal berechtigen
  • AWS- und Azure-Credentials sicher onboarden und rotieren
  • Secret-Nutzung auditieren und Klartextlecks verhindern

Seminarinhalte

Secrets-Safe-Datenmodell

  • Safes, Ordner, Unterordner und Verantwortlichkeiten
  • Credential-, Text- und weitere Secret-Typen passend einsetzen
  • Namens-, Metadaten- und Klassifikationskonzept
  • Persönliche, geteilte und maschinell genutzte Secrets trennen

Berechtigungen, Sharing und Versionierung

  • Gruppenrechte auf Safe- und Ordnerebene
  • Gezieltes Teilen und Sichtbarkeit geteilter Objekte
  • Versionen anzeigen und kontrolliert zurücksetzen
  • Favoriten, Suche und regelmäßige Rechteprüfung

Import und API

  • CSV-Import mit Feldern und Testdaten vorbereiten
  • Duplikate, fehlerhafte Zeilen und Metadaten validieren
  • Public API für begrenzten Secret-Zugriff verwenden
  • Ausgaben, Logs, Build-Artefakte und temporäre Dateien schützen

AWS- und Azure-Credentials

  • AWS-Zugriffsschlüssel und API Keys einem IAM-Benutzer zuordnen
  • Azure-Service-Principal und Client Secret vorbereiten
  • Neuerzeugung und einmalige Sichtbarkeit von Azure-Geheimnissen beachten
  • Onboarding, Rotation, Abruf und optionalen Key-Vault-Abgleich testen

DevOps-Nutzung und Betrieb

  • Secrets in CI/CD oder Skripten zur Laufzeit bereitstellen
  • Statische Kopien und überlange Caches vermeiden
  • Rotation mit Verbrauchern koordinieren
  • Nutzung, Änderung, Sharing und Fehlerereignisse überwachen

Praktische Übungen

  • Aufbau einer Safe- und Ordnerstruktur mit getrennten Rollen
  • Import, Änderung, Versionierung und Wiederherstellung künstlicher Secrets
  • API-Abruf mit eng begrenzter Berechtigung
  • Onboarding und Rotation eines simulierten AWS- oder Azure-Credentials
  • Prüfung einer Pipeline auf Secret-Lecks in Logs und Artefakten

Methodik

Menschen-, Anwendungs- und Pipelinezugriffe werden in getrennten Rollen erprobt. Alle Übungen verwenden künstliche Secrets und schließen eine Prüfung auf Klartextreste ein.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DevOps-, Cloud- und Plattformteams, Password-Safe- und Secrets-Safe-Administratoren, Anwendungs- und Integrationsentwickler, Security Engineering und Cloud Security
Voraussetzungen: Grundkenntnisse zu Cloud-Identitäten und REST; Verständnis von Secret-Lebenszyklen und CI/CD; Grundlagen der Password-Safe-Rollenverwaltung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben