Dieses Seminar konzentriert sich auf den sicheren und regelkonformen Einsatz von OpenTofu in Teams und automatisierten Umgebungen. Es verbindet technische Sicherheitsmaßnahmen mit organisatorischen Vorgaben und zeigt, wie Infrastrukturänderungen kontrolliert, nachvollziehbar und mit minimaler Exposition sensibler Daten umgesetzt werden.
Zielgruppe
Geeignet für Teams, die OpenTofu unter erhöhten Sicherheits-, Compliance- oder Nachweisanforderungen betreiben. Dazu zählen Plattformteams ebenso wie Security-Verantwortliche und Rollen mit Freigabe- oder Governance-Aufgaben.
Voraussetzungen
Grundkenntnisse in OpenTofu genügen. Für die Einordnung der Inhalte ist praktische Erfahrung mit Variablen, State und Delivery-Prozessen hilfreich.
Lernziele
- sensitive Daten in OpenTofu-Konfigurationen und Betriebsabläufen besser schützen
- Zustandsdateien, Schlüsselmaterial und Pipeline-Kontexte sicherer gestalten
- Richtlinien, Verantwortlichkeiten und Freigaben für IaC-Prozesse definieren
- Versions- und Provider-Sicherheit als Teil der Governance etablieren
Inhalte
- Bedrohungsbild und Angriffsflächen bei Infrastructure as Code
- Sensitive Werte, Variablen, Outputs und sichere Übergabemuster
- Zustandsverwaltung, Verschlüsselung und Zugriffsschutz
- Rollenmodelle, Freigaben und Trennung von Verantwortlichkeiten
- Richtlinien, Prüfschritte und abgesicherte Delivery-Pfade
- Provider-Herkunft, Lock-Dateien und kontrollierte Aktualisierung
- Umgang mit Secrets in Teams, Runnern und Zielumgebungen
Praxisanteil
Praxisübungen analysieren typische Schwachstellen in OpenTofu-Projekten und überführen sie in sicherere Strukturen. Dazu gehören abgesicherte Variablenflüsse, kontrollierte Zustandsverwaltung und überprüfbare Freigabeprozesse.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Verantwortliche, Plattformteams, DevOps Engineers, Compliance- und Governance-Rollen |
| Voraussetzungen: | Grundkenntnisse in OpenTofu oder praktische Erfahrung mit deklarativer Infrastruktur |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, geführte Labs und gemeinsame Analyse von Referenzkonfigurationen |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
