Seminar / Training
Inhaltsübersicht
- Risiken moderner Software-Lieferketten
- Integrität, Herkunft und Nachweisbarkeit
- Rollen und Kontrollpunkte
- Grundlagen technischer Verifikation
- Einstieg in einen sinnvollen Pilotumfang
Seminarbeschreibung
Das Seminar startet vor der Tool-Ebene und ordnet die typischen Risiken moderner Software-Lieferketten ein. Danach wird gezeigt, wie in-toto als technischer Kontrollmechanismus eingesetzt wird, um Schritte, Rollen, Artefakte und Nachweise überprüfbar zu machen.
Zielgruppe
Geeignet für technische Projektleitungen, Entwicklerteams, Administratoren, Security-Verantwortliche und Entscheider mit technischem Grundverständnis.
Lernziele
- Supply-Chain-Risiken realistisch bewerten
- Technische Nachweise von klassischen Dokumentationen unterscheiden
- Rollen und Verantwortlichkeiten sichtbar machen
- Einfache Schutzmaßnahmen priorisieren
- Einen praktikablen Einstiegspfad formulieren
Schrittweise Seminarinhalte
- Schritt 1: Risiken sammeln
Manipulation, unkontrollierte Artefakte, fehlende Herkunft und unklare Freigaben werden als typische Problemklassen beschrieben. - Schritt 2: Kontrollpunkte festlegen
Relevante Stellen in Entwicklung, Build, Test, Paketierung und Freigabe werden identifiziert. - Schritt 3: Nachweisprinzip erklären
Schritte, Artefakte und Verantwortlichkeiten werden mit signierten Metadaten verbunden. - Schritt 4: Minimalen Schutzpfad entwerfen
Für einen einfachen Prozess werden erste technische Prüfungen priorisiert. - Schritt 5: Einführung vorbereiten
Aufwand, Nutzen, Verantwortlichkeiten und nächste Schritte werden in einem Pilotvorschlag zusammengeführt.
Praxisübungen
- Risikoanalyse einer Beispiel-Lieferkette
- Auswahl erster Kontrollpunkte
- Zuordnung von Nachweisobjekten
- Entwurf eines kompakten Pilotumfangs
Voraussetzungen
Benötigt wird ein Grundverständnis von Softwareentwicklung und Release-Prozessen. Tiefes Vorwissen zu in-toto ist nicht erforderlich.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektleitungen, Entwicklerteams, Administratoren, Security-Verantwortliche, technische Entscheider |
| Voraussetzungen: | Grundverständnis von Softwareentwicklung, Build-Prozessen und IT-Sicherheit |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
