Dieses Seminar behandelt die Absicherung einer SeaweedFS-Umgebung. Dazu gehören Dienstgrenzen, TLS, Zugriffsdaten, S3-nahe Berechtigungsmodelle, Netzwerksegmentierung und geordnete Betriebsrichtlinien.
Sicherheit wird dabei nicht als Folie am Ende verstanden, sondern als Teil des Designs. Nachträglich angeklebte Sicherheit hält ungefähr so gut wie Tesafilm im Serverraum.
Inhaltsübersicht
- Bedrohungsmodell und Schutzbedarf
- TLS für Dienste und Zugriffe
- Zugriffsdaten, Rollen und S3-nahe Berechtigungen
- Netzwerksegmentierung und Dienstexposition
- Protokollierung, Rotation und Betriebsrichtlinien
Zielgruppe
- Administratoren mit Security-Verantwortung
- Plattformteams mit internen Speicherdiensten
- Security-Teams, die SeaweedFS-Architekturen prüfen müssen
Voraussetzungen
Vorausgesetzt werden Grundlagen zu Zertifikaten, TLS, Ports, Firewalls, Linux-Rechten und SeaweedFS-Rollen.
Seminarinhalte
- Schritt 1: Schutzbedarf für Verwaltungszugriffe, Datenzugriffe, Metadaten und interne Kommunikation festlegen.
- Schritt 2: TLS-Einsatz für relevante Schnittstellen planen und Zertifikatsabläufe berücksichtigen.
- Schritt 3: Zugriffsdaten, S3-ähnliche Berechtigungen und Trennung von Administrations- und Anwendungszugriffen strukturieren.
- Schritt 4: Netzwerkpfade begrenzen und entscheiden, welche Dienste intern oder extern erreichbar sein dürfen.
- Schritt 5: Rotation, Protokollierung, Audit-Anforderungen und Notfallmaßnahmen in Betriebsrichtlinien übernehmen.
- Schritt 6: Security-Checkliste für Installation und Regelbetrieb erstellen.
Praktische Übungen
- Erstellung eines Bedrohungsmodells für eine Beispielumgebung
- Planung von Dienst- und Netzwerkgrenzen
- Einrichtung und Prüfung von Zugriffsdaten
- Ausarbeitung einer Security-Checkliste
Praxisnutzen
Nach dem Seminar kann eine SeaweedFS-Umgebung mit klaren Schutzmaßnahmen geplant und geprüft werden. Der Schwerpunkt liegt auf pragmatischer, betreibbarer Sicherheit.
Fachbereichsleitung / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmende: | Administratoren, Security-Verantwortliche, Plattformbetreiber und DevOps-Teams |
| Voraussetzungen: | Grundlagen zu Linux, Netzwerk, TLS und SeaweedFS-Komponenten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
