Ein Secret ist nicht sicher, weil es in einem Vault liegt. Berechtigungen, Abrufweg, Versionierung, Rotation und Verbraucher entscheiden über die tatsächliche Schutzwirkung.
Seminarüberblick
Das Seminar strukturiert Secrets Safe für Teams, Anwendungen und Automatisierungen. Safes und Ordner bilden Verantwortungsbereiche ab; Sharing und Versionierung bleiben nachvollziehbar; API-Zugriffe werden auf benötigte Pfade und Aktionen begrenzt.
Einordnung und Nutzen
Die aktuelle Verwaltung von AWS- und Azure-Credentials erweitert den klassischen PAM-Bestand auf Cloud-API-Zugriffe. Erzeugung, Onboarding, Rotation, einmalige Sichtbarkeit und Pipeline-Nutzung werden plattformspezifisch behandelt.
Zielgruppe
- DevOps-, Cloud- und Plattformteams
- Password-Safe- und Secrets-Safe-Administratoren
- Anwendungs- und Integrationsentwickler
- Security Engineering und Cloud Security
Voraussetzungen
- Grundkenntnisse zu Cloud-Identitäten und REST
- Verständnis von Secret-Lebenszyklen und CI/CD
- Grundlagen der Password-Safe-Rollenverwaltung
Lernziele
- Safes, Ordner und Rollen nach Verantwortungsbereich entwerfen
- Secrets erstellen, teilen, versionieren und wiederherstellen
- API-Zugriff für Anwendungen und Pipelines minimal berechtigen
- AWS- und Azure-Credentials sicher onboarden und rotieren
- Secret-Nutzung auditieren und Klartextlecks verhindern
Seminarinhalte
Secrets-Safe-Datenmodell
- Safes, Ordner, Unterordner und Verantwortlichkeiten
- Credential-, Text- und weitere Secret-Typen passend einsetzen
- Namens-, Metadaten- und Klassifikationskonzept
- Persönliche, geteilte und maschinell genutzte Secrets trennen
Berechtigungen, Sharing und Versionierung
- Gruppenrechte auf Safe- und Ordnerebene
- Gezieltes Teilen und Sichtbarkeit geteilter Objekte
- Versionen anzeigen und kontrolliert zurücksetzen
- Favoriten, Suche und regelmäßige Rechteprüfung
Import und API
- CSV-Import mit Feldern und Testdaten vorbereiten
- Duplikate, fehlerhafte Zeilen und Metadaten validieren
- Public API für begrenzten Secret-Zugriff verwenden
- Ausgaben, Logs, Build-Artefakte und temporäre Dateien schützen
AWS- und Azure-Credentials
- AWS-Zugriffsschlüssel und API Keys einem IAM-Benutzer zuordnen
- Azure-Service-Principal und Client Secret vorbereiten
- Neuerzeugung und einmalige Sichtbarkeit von Azure-Geheimnissen beachten
- Onboarding, Rotation, Abruf und optionalen Key-Vault-Abgleich testen
DevOps-Nutzung und Betrieb
- Secrets in CI/CD oder Skripten zur Laufzeit bereitstellen
- Statische Kopien und überlange Caches vermeiden
- Rotation mit Verbrauchern koordinieren
- Nutzung, Änderung, Sharing und Fehlerereignisse überwachen
Praktische Übungen
- Aufbau einer Safe- und Ordnerstruktur mit getrennten Rollen
- Import, Änderung, Versionierung und Wiederherstellung künstlicher Secrets
- API-Abruf mit eng begrenzter Berechtigung
- Onboarding und Rotation eines simulierten AWS- oder Azure-Credentials
- Prüfung einer Pipeline auf Secret-Lecks in Logs und Artefakten
Methodik
Menschen-, Anwendungs- und Pipelinezugriffe werden in getrennten Rollen erprobt. Alle Übungen verwenden künstliche Secrets und schließen eine Prüfung auf Klartextreste ein.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps-, Cloud- und Plattformteams, Password-Safe- und Secrets-Safe-Administratoren, Anwendungs- und Integrationsentwickler, Security Engineering und Cloud Security |
| Voraussetzungen: | Grundkenntnisse zu Cloud-Identitäten und REST; Verständnis von Secret-Lebenszyklen und CI/CD; Grundlagen der Password-Safe-Rollenverwaltung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
