Das Intensivseminar verbindet sichere Bedienung, technische Integration und belastbaren Betrieb zu einem durchgängigen Gesamtkonzept – von der leeren Datenbank bis zum getesteten Notfallverfahren.
Seminarüberblick
Dieses fünftägige Seminar fasst das gesamte KeePassXC-Portfolio in einem zusammenhängenden Praxisprogramm zusammen. Die Teilnehmenden bauen eine realistische Laborumgebung auf, strukturieren und härten Datenbanken, integrieren Browser, Auto-Type, TOTP und Passkeys und führen anschließend Migration, Rollout, Teamfreigaben, Automatisierung sowie Systemintegrationen durch.
Die Verdichtung auf fünf Tage ist realistisch, weil alle Übungen auf einer gemeinsamen Umgebung aufbauen und Wiederholungen entfallen. Spezialfälle werden exemplarisch behandelt; der Schwerpunkt bleibt ein vollständig nachvollziehbarer Betriebsweg einschließlich Backup, Wiederherstellung und Reaktion auf Sicherheitsvorfälle.
Zielsetzung
Die Teilnehmenden können KeePassXC fachlich bewerten, sicher einsetzen, standardisiert ausrollen, dateibasierte Zusammenarbeit gestalten, KDBX-Daten migrieren, Browser- und Systemintegrationen betreiben, CLI-Abläufe absichern und ein vollständiges Schutz- und Notfallkonzept dokumentieren.
Zielgruppe
Administratoren, Security Engineers, Workplace- und DevOps-Teams, technische Projektleiter, Supportverantwortliche und fortgeschrittene Anwender, die in kurzer Zeit das vollständige Einsatzspektrum abdecken müssen.
Voraussetzungen
Solide Kenntnisse in der Desktop- oder Systemadministration, sicherer Umgang mit Dateien und Berechtigungen sowie grundlegende Shell- oder PowerShell-Erfahrung. KeePassXC-Vorkenntnisse sind hilfreich, aber nicht zwingend.
Seminarinhalte
Grundlagen, Datenbankdesign und sichere Bedienung
- Lokales KDBX-Modell, Installation, Master-Passphrase, Schlüsseldatei und Challenge-Response
- Gruppen, Einträge, Attribute, Vorlagen, Anhänge, Historie, Suche und Generatoren
- Verschlüsselungs- und Schlüsselableitungsparameter sowie angemessene Schutzprofile
- Sperrregeln, Zwischenablage, Qualitätsberichte und sichere Alltagsabläufe
Browser, Auto-Type, TOTP und Passkeys
- Browser-Verbindungen koppeln, begrenzen, prüfen und widerrufen
- URL-Zuordnung, Formularfelder, Phishing-Schutz und sichere Speicherung neuer Logins
- Auto-Type-Sequenzen und Platzhalter für Anwendungen und mehrstufige Anmeldungen
- TOTP- und Passkey-Lebenszyklus einschließlich Synchronisation und Wiederherstellung
Härtung, Backup und Vorfallbehandlung
- Bedrohungsmodell für Arbeitsplatz, Datenbankdatei, Zusatzschlüssel und Synchronisationsweg
- Härtung von Anwendung, Betriebssystemkontext und Browser-Anbindung
- Versionierte Backups, Wiederherstellungstests und Ersatzschlüsselverfahren
- Reaktion auf verlorene Geräte, kopierte Datenbanken, kompromittierte Endgeräte und Schlüsselverlust
Migration und Datenqualität
- Quellen inventarisieren, Exportwege absichern und Importformate vorbereiten
- Feldzuordnung, Gruppenstruktur, Dubletten, Anhänge, TOTP und Sonderattribute prüfen
- Pilotmigration, Validierung, Delta-Behandlung, Umstellung und Rückfallplan
- Sichere Beseitigung unverschlüsselter Zwischen- und Exportdateien
Rollout und laufender Betrieb
- Plattformübergreifende Paket-, Pilot-, Verteil- und Aktualisierungsstrategie
- Basiskonfiguration, Ablagekonzept, Dateiberechtigungen und Supportverfahren
- Produktgrenzen ohne zentralen Server und organisatorische Kompensation fehlender Zentralsteuerung
- Betriebsdokumentation, Verantwortlichkeiten, Wartung und regelmäßige Kontrollen
Teamarbeit und KeeShare
- Gemeinsame KDBX-Datei, getrennte Datenbanken und gruppenbasierte KeeShare-Modelle vergleichen
- Import-, Export- und Synchronisationsverhalten konfigurieren und vorhandene signierte Freigaben wegen ihrer angekündigten Ablösung bewerten
- Konflikte, Löschungen, Schlüsselwechsel, Ein- und Austritte und Notfallentzug behandeln
- Datenminimierung und Trennung persönlicher, teambezogener und hochprivilegierter Geheimnisse
CLI und sichere Automatisierung
- Datenbank- und Eintragsoperationen, Generatoren, Im- und Export, Merge und Anhänge
- Sichere Übergabe von Entschlüsselungsfaktoren und Vermeidung von Klartextartefakten
- Robuste Skripte mit Vorbedingungen, Rückgabecodes, Sicherung und Validierung
- Automatisierte Qualitäts- und Betriebsprüfungen mit begrenzter Protokollierung
SSH-Agent, Secret Service und Hardware-Schlüssel
- SSH-Schlüssel in Einträgen verwalten und kontrolliert an vorhandene Agenten übergeben
- Lade-, Bestätigungs-, Zeit- und Sperrregeln sowie plattformspezifische Agentgrenzen
- Secret-Service-Integration unter Linux und minimale Freigabe von Eintragsattributen
- Challenge-Response-Hardware einrichten, sichern, ersetzen und wiederherstellen
Praktische Übungen
- Aufbau einer vollständigen Labor-Datenbank mit Schutzprofil, Gruppenmodell und Testzugängen
- Absicherung eines Browser- und Auto-Type-Workflows mit TOTP und Test-Passkey
- Migration eines heterogenen Beispieldatenbestands mit Bereinigung und Abnahmeprotokoll
- Entwurf und technische Probe eines plattformübergreifenden Rollouts
- Einrichtung einer kontrollierten KeeShare-Freigabe mit Konflikt- und Entzugstest
- Automatisierte Prüfung und Zusammenführung von Testdatenbanken mit keepassxc-cli
- Integration eines Test-SSH-Schlüssels und eines Secret-Service-Eintrags
- Durchführung einer vollständigen Wiederherstellung und Bearbeitung eines simulierten Sicherheitsvorfalls
Methodik
Das Seminar folgt einem durchgängigen Laborszenario. Fachliche Entscheidungen werden dokumentiert, technisch umgesetzt und durch Positiv-, Negativ- und Wiederherstellungstests überprüft. So entsteht kein loses Sammelsurium von Klickwegen, sondern ein belastbarer Gesamtbetrieb.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Security Engineers, Workplace, DevOps, Support, technische Projektleitung und fortgeschrittene Anwender |
| Voraussetzungen: | Solide Administrationskenntnisse sowie grundlegende Shell- oder PowerShell-Erfahrung; KeePassXC-Vorkenntnisse hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
