Seminar CrateDB – Security, Benutzer, Rollen, JWT und TLS

Datenbanksicherheit entsteht aus Identitäten, minimalen Rechten, geschützten Verbindungen, sicherer Konfiguration und überprüfbaren Betriebsprozessen. Das Seminar entwickelt daraus eine mehrschichtige Härtung für Anwendung, Datenbank, Netzwerk und Notfallbetrieb.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele und fachliche Einordnung

  • Schutzbedarf, Bedrohungen und Vertrauensgrenzen für CrateDB bestimmen
  • Benutzer, Rollen, Privilegien, HBA und Anwendungsidentitäten nach Minimalprinzip umsetzen
  • TLS und JWT-basierte Authentifizierung sicher konfigurieren und betreiben
  • Härtung, Geheimnisrotation, Prüfung und Incident-Verfahren dauerhaft verankern

Schrittweise Seminarinhalte

  1. Schritt 1: Schutzbedarf und Bedrohungsmodell erstellen

    Datenarten, Mandanten, Angreifer, Vertrauenszonen, administrative Wege und Auswirkungen werden nach Vertraulichkeit, Integrität und Verfügbarkeit bewertet.

  2. Schritt 2: Identitätsklassen festlegen

    Menschen, Anwendungen, Pipelines, BI, Administration und Notfallzugänge erhalten getrennte Lebenszyklen und Verantwortlichkeiten.

  3. Schritt 3: Benutzer und Rollen strukturieren

    Fachrollen, technische Rollen, Gruppenprinzip, Namenskonvention und Trennung privilegierter Aufgaben werden in ein wartbares Modell übersetzt.

  4. Schritt 4: Privilegien minimal vergeben

    Cluster-, Schema- und Tabellenrechte werden nach konkreten Aufgaben erteilt, getestet und regelmäßig rezertifiziert.

  5. Schritt 5: HBA-Regeln planen

    Protokoll, Quellnetz, Benutzer, Authentifizierungsart, Reihenfolge und sichere Standardverweigerung werden kontrolliert aufgebaut.

  6. Schritt 6: Passwort- und Servicezugänge absichern

    Starke Geheimnisse, getrennte Konten, Rotation, Sperrung, Vault-Integration und Vermeidung statischer Zugangsdaten werden umgesetzt.

  7. Schritt 7: JWT-Authentifizierung integrieren

    Issuer, Audience, Benutzerzuordnung, Schlüsselrotation, Zeitprüfung und Fehlerbehandlung werden für zentrale Identitätsanbieter eingeordnet.

  8. Schritt 8: TLS für Client-Verbindungen einrichten

    Zertifikatskette, Hostnamen, Protokollversion, Cipher-Auswahl, Clientprüfung und Treiberkonfiguration werden reproduzierbar getestet.

  9. Schritt 9: Interne und administrative Verbindungen schützen

    Clusterkommunikation, Managementzugriffe, Bastion, Netzwerksegmentierung und Wartungswege werden in die Sicherheitsarchitektur integriert.

  10. Schritt 10: Zertifikatslebenszyklus organisieren

    Ausstellung, Verteilung, Ablaufüberwachung, Rotation, Widerruf und Notfallwechsel werden ohne ungeplanten Ausfall geprobt.

  11. Schritt 11: Secrets und Konfiguration trennen

    Schlüssel, Passwörter und Token werden nicht in Images, Skripten oder Repositories abgelegt, sondern kontrolliert injiziert und protokolliert.

  12. Schritt 12: Protokollierung und Erkennung gestalten

    Anmeldefehler, Berechtigungsverstöße, Konfigurationsänderungen, auffällige Abfragen und administrative Aktionen werden mit Alarmwegen verbunden.

  13. Schritt 13: Backups und Notfallzugänge schützen

    Repository-Rechte, Verschlüsselung, getrennte Zugangsdaten, Break-Glass-Verfahren und nachträgliche Kontrolle werden abgestimmt.

  14. Schritt 14: Härtungsprüfung durchführen

    Netzwerk, Ports, Benutzer, Rollen, TLS, HBA, Dateiberechtigungen, Versionen und Betriebsdokumentation werden anhand einer priorisierten Checkliste geprüft.

  15. Schritt 15: Security Incident bearbeiten

    Erkennung, Eindämmung, Beweissicherung, Credential-Rotation, Wiederherstellung, Kommunikation und Nachkontrolle werden in einem Szenario durchgespielt.

Praxisübungen und Laborszenarien

  • Aufbau eines Rollen- und Privilegienmodells für Anwendung, Analysten und Administration
  • Konfiguration und Test von HBA-Regeln mit erlaubten und verweigerten Verbindungen
  • Einrichtung einer TLS-geschützten Client-Verbindung mit Zertifikatsprüfung
  • Entwurf eines JWT- und Zertifikatsrotationsverfahrens
  • Bearbeitung eines kompromittierten Servicekontos mit dokumentierter Eindämmung

Zielgruppe und Voraussetzungen

Zielgruppe: Datenbankadministration, Informationssicherheit, IAM, Plattformbetrieb, DevSecOps, Anwendungsarchitektur und Datenschutz-nahe technische Rollen.

Voraussetzungen: Grundkenntnisse der CrateDB-Architektur, Netzwerke, TLS, Identitäts- und Berechtigungskonzepte sowie administrative Laborzugänge.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Live-Demonstrationen, strukturierte Konfigurations- und SQL-Schritte, praktische Übungen sowie kontrollierte Fehlerfälle vertieft. Jede Übung arbeitet mit definierten Ausgangsdaten, Prüfpunkten und einer knappen technischen Dokumentation, damit die erarbeiteten Verfahren wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Datenbankadministration, Informationssicherheit, IAM, Plattformbetrieb, DevSecOps, Anwendungsarchitektur und Datenschutz-nahe technische Rollen
Voraussetzungen: Grundkenntnisse der CrateDB-Architektur, Netzwerke, TLS, Identitäts- und Berechtigungskonzepte sowie administrative Laborzugänge
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben