Automatisierung spart erst dann Arbeit, wenn Geheimnisse weder in Befehlszeilen, Protokollen noch temporären Dateien landen und jeder Fehlerzustand kontrolliert behandelt wird.
Seminarüberblick
Das Seminar erschließt die Kommandozeilenfunktionen von KeePassXC für Administration, Migration, Qualitätssicherung und wiederkehrende Betriebsaufgaben. Behandelt werden interaktive und skriptgestützte Zugriffe auf KDBX-Dateien, die strukturierte Verwaltung von Gruppen und Einträgen sowie kontrollierte Import-, Export- und Merge-Abläufe.
Ein besonderer Schwerpunkt liegt auf der sicheren Übergabe von Entschlüsselungsfaktoren, der Begrenzung sichtbarer Ausgaben, belastbaren Rückgabecodes und der Vermeidung von Geheimnissen in Shell-Historien, Prozesslisten, CI-Protokollen und Arbeitsverzeichnissen.
Zielsetzung
Die Teilnehmenden können keepassxc-cli sicher einsetzen, wiederholbare Skripte entwerfen, Datenbankoperationen vorab validieren, Fehler- und Abbruchpfade implementieren sowie automatisierte Kontrollen durchführen, ohne die Schutzwirkung der Datenbank durch unsichere Nebenkanäle auszuhebeln.
Zielgruppe
Linux-, Windows- und macOS-Administratoren, DevOps- und Plattformteams, Security Engineers, technische Migrationsverantwortliche und Entwickler betrieblicher Hilfswerkzeuge.
Voraussetzungen
Sicherer Umgang mit einer Shell oder PowerShell, Grundkenntnisse zu Dateien, Berechtigungen und Rückgabecodes sowie grundlegende KeePassXC-Kenntnisse.
Seminarinhalte
Kommandozeilenmodell und sichere Arbeitsumgebung
- Funktionsumfang und Abgrenzung zwischen grafischer Anwendung und keepassxc-cli
- Arbeitskopien, Dateiberechtigungen, Sperren und Schutz temporärer Verzeichnisse
- Interaktive Eingaben, Schlüsseldateien und Hardware-Schlüssel in automatisierten Szenarien
- Risiken von Argumentlisten, Umgebungsvariablen, Zwischenablage, Shell-Historie und Protokollen
Datenbank- und Eintragsoperationen
- Datenbanken erstellen, öffnen, analysieren und strukturell prüfen
- Gruppen und Einträge auflisten, suchen, anzeigen, anlegen, ändern, verschieben und entfernen
- Passwörter und Passphrasen generieren sowie Qualitätsparameter reproduzierbar anwenden
- Geschützte Attribute und Ausgaben auf das notwendige Minimum begrenzen
Import, Export, Merge und Anhänge
- XML-Exporte in eine neue KDBX-Datenbank importieren und gegenüber GUI-basierten Hersteller- und CSV-Importern abgrenzen
- Exporte auf einen klar begrenzten Zweck beschränken und anschließend sicher beseitigen
- Zusammenführung zunächst im Dry-Run prüfen, Sicherungspunkte setzen und erkannte Änderungen kontrolliert übernehmen
- Anhänge kontrolliert importieren und exportieren, Dateinamen prüfen und Ablageorte absichern
Robuste Skripte und Betriebsintegration
- Idempotente Abläufe, Vorbedingungen, Rückgabecodes und aussagekräftige Fehlermeldungen
- Transaktionsähnliches Arbeiten mit Sicherungskopie, Validierung und atomarem Austausch
- Zeitgesteuerte Prüfungen und administrative Hilfsprozesse ohne Klartextprotokollierung
- Plattformübergreifende Unterschiede zwischen Shell, PowerShell und gekapselten Paketen
Sicherheits- und Qualitätskontrollen
- Testdatenbanken statt Produktivgeheimnissen für Entwicklung und Abnahme
- Berechtigungs-, Eigentümer- und Integritätskontrollen vor und nach Änderungen
- Datenbankanalyse einschließlich lokaler Prüfung gegen einen vorbereiteten Hashbestand kompromittierter Passwörter
- Nachweisbare Protokollierung von Vorgängen ohne Protokollierung vertraulicher Inhalte
Praktische Übungen
- Aufbau einer isolierten CLI-Arbeitsumgebung mit Testdatenbank und sicheren Dateirechten
- Skriptgestütztes Anlegen, Suchen, Ändern und Verschieben definierter Testeinträge
- Durchführung eines kontrollierten XML-Imports in eine neue KDBX-Datenbank mit Sicherung und Ergebnisvergleich
- Implementierung eines Merge-Ablaufs mit Dry-Run, Fehlerbehandlung und unveränderter Rückfallkopie
- Härtung eines fehlerhaften Beispielskripts gegen Shell-Historie, Klartextausgaben und unkontrollierte Zwischenstände
Methodik
Kurze technische Einführungen wechseln mit nachvollziehbaren Kommandozeilenübungen. Alle Skripte werden an Testdatenbanken entwickelt, mit positiven und negativen Testfällen geprüft und anschließend auf ihre betriebliche Eignung bewertet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, DevOps- und Plattformteams, Security Engineers, Entwickler und Migrationsverantwortliche |
| Voraussetzungen: | Shell- oder PowerShell-Kenntnisse sowie grundlegende KeePassXC- und Dateisystemkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
