Datenbanksicherheit entsteht aus Identitäten, minimalen Rechten, geschützten Verbindungen, sicherer Konfiguration und überprüfbaren Betriebsprozessen. Das Seminar entwickelt daraus eine mehrschichtige Härtung für Anwendung, Datenbank, Netzwerk und Notfallbetrieb.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele und fachliche Einordnung
- Schutzbedarf, Bedrohungen und Vertrauensgrenzen für CrateDB bestimmen
- Benutzer, Rollen, Privilegien, HBA und Anwendungsidentitäten nach Minimalprinzip umsetzen
- TLS und JWT-basierte Authentifizierung sicher konfigurieren und betreiben
- Härtung, Geheimnisrotation, Prüfung und Incident-Verfahren dauerhaft verankern
Schrittweise Seminarinhalte
- Schritt 1: Schutzbedarf und Bedrohungsmodell erstellen
Datenarten, Mandanten, Angreifer, Vertrauenszonen, administrative Wege und Auswirkungen werden nach Vertraulichkeit, Integrität und Verfügbarkeit bewertet.
- Schritt 2: Identitätsklassen festlegen
Menschen, Anwendungen, Pipelines, BI, Administration und Notfallzugänge erhalten getrennte Lebenszyklen und Verantwortlichkeiten.
- Schritt 3: Benutzer und Rollen strukturieren
Fachrollen, technische Rollen, Gruppenprinzip, Namenskonvention und Trennung privilegierter Aufgaben werden in ein wartbares Modell übersetzt.
- Schritt 4: Privilegien minimal vergeben
Cluster-, Schema- und Tabellenrechte werden nach konkreten Aufgaben erteilt, getestet und regelmäßig rezertifiziert.
- Schritt 5: HBA-Regeln planen
Protokoll, Quellnetz, Benutzer, Authentifizierungsart, Reihenfolge und sichere Standardverweigerung werden kontrolliert aufgebaut.
- Schritt 6: Passwort- und Servicezugänge absichern
Starke Geheimnisse, getrennte Konten, Rotation, Sperrung, Vault-Integration und Vermeidung statischer Zugangsdaten werden umgesetzt.
- Schritt 7: JWT-Authentifizierung integrieren
Issuer, Audience, Benutzerzuordnung, Schlüsselrotation, Zeitprüfung und Fehlerbehandlung werden für zentrale Identitätsanbieter eingeordnet.
- Schritt 8: TLS für Client-Verbindungen einrichten
Zertifikatskette, Hostnamen, Protokollversion, Cipher-Auswahl, Clientprüfung und Treiberkonfiguration werden reproduzierbar getestet.
- Schritt 9: Interne und administrative Verbindungen schützen
Clusterkommunikation, Managementzugriffe, Bastion, Netzwerksegmentierung und Wartungswege werden in die Sicherheitsarchitektur integriert.
- Schritt 10: Zertifikatslebenszyklus organisieren
Ausstellung, Verteilung, Ablaufüberwachung, Rotation, Widerruf und Notfallwechsel werden ohne ungeplanten Ausfall geprobt.
- Schritt 11: Secrets und Konfiguration trennen
Schlüssel, Passwörter und Token werden nicht in Images, Skripten oder Repositories abgelegt, sondern kontrolliert injiziert und protokolliert.
- Schritt 12: Protokollierung und Erkennung gestalten
Anmeldefehler, Berechtigungsverstöße, Konfigurationsänderungen, auffällige Abfragen und administrative Aktionen werden mit Alarmwegen verbunden.
- Schritt 13: Backups und Notfallzugänge schützen
Repository-Rechte, Verschlüsselung, getrennte Zugangsdaten, Break-Glass-Verfahren und nachträgliche Kontrolle werden abgestimmt.
- Schritt 14: Härtungsprüfung durchführen
Netzwerk, Ports, Benutzer, Rollen, TLS, HBA, Dateiberechtigungen, Versionen und Betriebsdokumentation werden anhand einer priorisierten Checkliste geprüft.
- Schritt 15: Security Incident bearbeiten
Erkennung, Eindämmung, Beweissicherung, Credential-Rotation, Wiederherstellung, Kommunikation und Nachkontrolle werden in einem Szenario durchgespielt.
Praxisübungen und Laborszenarien
- Aufbau eines Rollen- und Privilegienmodells für Anwendung, Analysten und Administration
- Konfiguration und Test von HBA-Regeln mit erlaubten und verweigerten Verbindungen
- Einrichtung einer TLS-geschützten Client-Verbindung mit Zertifikatsprüfung
- Entwurf eines JWT- und Zertifikatsrotationsverfahrens
- Bearbeitung eines kompromittierten Servicekontos mit dokumentierter Eindämmung
Zielgruppe und Voraussetzungen
Zielgruppe: Datenbankadministration, Informationssicherheit, IAM, Plattformbetrieb, DevSecOps, Anwendungsarchitektur und Datenschutz-nahe technische Rollen.
Voraussetzungen: Grundkenntnisse der CrateDB-Architektur, Netzwerke, TLS, Identitäts- und Berechtigungskonzepte sowie administrative Laborzugänge.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Live-Demonstrationen, strukturierte Konfigurations- und SQL-Schritte, praktische Übungen sowie kontrollierte Fehlerfälle vertieft. Jede Übung arbeitet mit definierten Ausgangsdaten, Prüfpunkten und einer knappen technischen Dokumentation, damit die erarbeiteten Verfahren wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Datenbankadministration, Informationssicherheit, IAM, Plattformbetrieb, DevSecOps, Anwendungsarchitektur und Datenschutz-nahe technische Rollen |
| Voraussetzungen: | Grundkenntnisse der CrateDB-Architektur, Netzwerke, TLS, Identitäts- und Berechtigungskonzepte sowie administrative Laborzugänge |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
