Technischer Intensivpfad für sichere Bereitstellung und automatisierten Betrieb
Das technische Intensivseminar bündelt Installation, Härtung, Administration, API, CI/CD, Monitoring, Performance, Backup, Upgrade und Wiederherstellung.
Alle Themen werden an einer gemeinsamen Laborumgebung mit reproduzierbarer Konfiguration, kontrollierten Scanimporten, Last- und Störungsszenarien sowie vollständiger Betriebsübergabe umgesetzt.
Inhaltsverzeichnis
- Topologie und Bereitstellung
- Konfiguration und Secrets
- Härtung und Zugriffsschutz
- API-Automatisierung
- CI/CD-Integration
- Betriebskontrollen
- Troubleshooting und Incidents
- Skalierung und Performance
- Backup, Upgrade und Rollback
- Recovery und Produktionsabnahme
Lernziele
- Eine produktionsnahe Topologie dimensionieren, installieren und härten.
- Berechtigungen, API-Konten, Secrets und Integrationszugänge sicher betreiben.
- Import- und CI/CD-Automatisierung resilient und idempotent aufbauen.
- Monitoring, Diagnose, Kapazität und Performance systematisch steuern.
- Backup, Upgrade, Rollback und Wiederherstellung praktisch abnehmen.
Seminarinhalte
1. Topologie und Bereitstellung
Schwerpunkt: Kapazität, Container, Datenbank, Cache, Worker, Scheduler, Proxy, TLS und Persistenz.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Topologie und Bereitstellung“ erfassen. Dabei folgende Aspekte berücksichtigen: Kapazität, Container, Datenbank, Cache, Worker, Scheduler, Proxy, TLS und Persistenz.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Reproduzierbare Plattformumgebung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
2. Konfiguration und Secrets
Schwerpunkt: Anwendungsschlüssel, Zugänge, Mail, Integrationen, sichere Defaults, Umgebungen und Rotation.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Konfiguration und Secrets“ erfassen. Dabei folgende Aspekte berücksichtigen: Anwendungsschlüssel, Zugänge, Mail, Integrationen, sichere Defaults, Umgebungen und Rotation.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Secret- und Konfigurationsstandard erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
3. Härtung und Zugriffsschutz
Schwerpunkt: Bedrohungsmodell, Netzwerk, Header, lokale Anmeldung, SSO-Planung, Berechtigungen und Audit.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Härtung und Zugriffsschutz“ erfassen. Dabei folgende Aspekte berücksichtigen: Bedrohungsmodell, Netzwerk, Header, lokale Anmeldung, SSO-Planung, Berechtigungen und Audit.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Härtungs- und Zugriffskonzept erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
4. API-Automatisierung
Schwerpunkt: Inventar, Objektpflege, Import, Reimport, Idempotenz, Fehlerbehandlung und Tests.
- Ausgangslage, Zielkriterien und Schutzbedarf für „API-Automatisierung“ erfassen. Dabei folgende Aspekte berücksichtigen: Inventar, Objektpflege, Import, Reimport, Idempotenz, Fehlerbehandlung und Tests.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Robuste API-Strecke erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
5. CI/CD-Integration
Schwerpunkt: Artefaktvertrag, Zielzuordnung, Branches, Quality Gates, Secrets, Retry und Monitoring.
- Ausgangslage, Zielkriterien und Schutzbedarf für „CI/CD-Integration“ erfassen. Dabei folgende Aspekte berücksichtigen: Artefaktvertrag, Zielzuordnung, Branches, Quality Gates, Secrets, Retry und Monitoring.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Security-Pipeline erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
6. Betriebskontrollen
Schwerpunkt: Servicemap, Erreichbarkeit, Queue, Worker, Datenbank, Speicher, Backups und Zertifikate.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Betriebskontrollen“ erfassen. Dabei folgende Aspekte berücksichtigen: Servicemap, Erreichbarkeit, Queue, Worker, Datenbank, Speicher, Backups und Zertifikate.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Betriebskontrollplan erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
7. Troubleshooting und Incidents
Schwerpunkt: Logs, Task-Fluss, Parser, Rechte, Netzwerk, Datenbank, Speicher und externe Integrationen.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Troubleshooting und Incidents“ erfassen. Dabei folgende Aspekte berücksichtigen: Logs, Task-Fluss, Parser, Rechte, Netzwerk, Datenbank, Speicher und externe Integrationen.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Diagnose- und Incident-Runbook erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
8. Skalierung und Performance
Schwerpunkt: Lastprofil, Worker, Parallelität, Datenbank, Aufbewahrung, Spitzenlast und Kapazitätsprognose.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Skalierung und Performance“ erfassen. Dabei folgende Aspekte berücksichtigen: Lastprofil, Worker, Parallelität, Datenbank, Aufbewahrung, Spitzenlast und Kapazitätsprognose.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Performance-Baseline erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
9. Backup, Upgrade und Rollback
Schwerpunkt: Sicherung, Staging-Test, Datenvalidierung, Wartungsfenster, Cutover und Rückfall.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Backup, Upgrade und Rollback“ erfassen. Dabei folgende Aspekte berücksichtigen: Sicherung, Staging-Test, Datenvalidierung, Wartungsfenster, Cutover und Rückfall.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Upgrade- und Rollback-Paket erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
10. Recovery und Produktionsabnahme
Schwerpunkt: Restore, Integritätsprüfung, Wiederaufnahme von Importen, Schnittstellen, Support und Dokumentation.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Recovery und Produktionsabnahme“ erfassen. Dabei folgende Aspekte berücksichtigen: Restore, Integritätsprüfung, Wiederaufnahme von Importen, Schnittstellen, Support und Dokumentation.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Getestete Recovery und Betriebsfreigabe erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
Zielgruppe und Voraussetzungen
Zielgruppe: Plattformadministration, DevOps und SRE, Datenbankbetrieb, Security Engineering, CI/CD-Plattformteams, Integrationsentwicklung und technische Serviceverantwortung.
Voraussetzungen: Sichere Linux-, Container-, Netzwerk- und Datenbankkenntnisse sowie Grundlagen in REST-APIs und CI/CD; DefectDojo-Grundkenntnisse sind empfohlen.
Didaktik und Arbeitsweise
Fachimpulse, Aufbau einer Laborumgebung, API- und Pipeline-Labore, Last- und Störungstests, Upgrade-/Restore-Übung und Betriebsabnahme. Kurze Fachimpulse werden unmittelbar durch strukturierte Arbeitsschritte, definierte Prüfpunkte und dokumentierte Sollzustände vertieft. Jede Übung endet mit einer technischen oder fachlichen Abnahme, damit die erarbeiteten Verfahren im Projekt reproduzierbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, DevOps und SRE, Datenbankbetrieb, Security Engineering, CI/CD-Plattformteams, Integrationsentwicklung und technische Serviceverantwortung |
| Voraussetzungen: | Sichere Linux-, Container-, Netzwerk- und Datenbankkenntnisse sowie Grundlagen in REST-APIs und CI/CD; DefectDojo-Grundkenntnisse sind empfohlen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachimpulse, Aufbau einer Laborumgebung, API- und Pipeline-Labore, Last- und Störungstests, Upgrade-/Restore-Übung und Betriebsabnahme |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
