Seminar Secrets Management – Dynamische Zugangsdaten und PKI

Langfristig gültige gemeinsame Kennwörter erschweren die Zuordnung von Zugriffen und die kontrollierte Ablösung kompromittierter Zugangsdaten. Das Seminar entwickelt technische Alternativen mit begrenzter Gültigkeit. Eine PostgreSQL-Anwendung erhält eigene dynamische Zugangsdaten; ein interner Dienst wird mit kurzlebigen Zertifikaten versorgt. Die Übungen verwenden eine vorab festgelegte OpenBao- oder Vault-Umgebung.

Im Mittelpunkt steht das Zusammenspiel zwischen ausgebendem Dienst und tatsächlichem Verbraucher. Ein abgelaufenes Token, eine beendete Lease und eine bereits geöffnete Datenbankverbindung können unterschiedliche Wirkungen haben. Ebenso genügt die Ausstellung eines neuen Zertifikats nicht, wenn die Anwendung es nicht lädt. Diese Übergänge werden bewusst getestet und in einen nachvollziehbaren Erneuerungsprozess überführt.

Inhaltsübersicht

  • Dynamische und statische Zugangsdaten
  • PostgreSQL-Zugänge
  • Interne PKI und Zertifikatsrollen
  • Erneuerung in Anwendungen
  • Praktische Übungen
  • Schulungsumgebung

Seminarinhalte

Dynamische und statische Zugangsdaten

  • Statische Secret-Versionen und dynamisch erzeugte Konten mit Lease unterscheiden.
  • Maximale Laufzeit, Erneuerung und Rücknahme an den Betriebsbedarf koppeln.
  • Ausgabe, Sperrung und Wirkung beim Zielsystem als getrennte Prüfschritte verstehen.

PostgreSQL-Zugänge

  • Eine Datenbankverbindung mit begrenzten Verwaltungsrechten konfigurieren.
  • Erzeugungs- und Rücknahmeregeln für anwendungsbezogene Datenbankrollen entwickeln.
  • Datenbankanmeldung, Rechteumfang und Verhalten bestehender Verbindungen prüfen.

Interne PKI und Zertifikatsrollen

  • Eine Testhierarchie aus Root- und Intermediate-CA verwenden und private Schlüssel schützen.
  • Erlaubte Namen, Verwendungszwecke und Laufzeiten über Ausstellungsrollen begrenzen.
  • Vertrauenskette, Ablauf, Sperrinformationen und deren tatsächliche Prüfung durch Clients einordnen.

Erneuerung in Anwendungen

  • Zugangsdaten und Zertifikate mit kontrolliertem Nachladen an Verbraucher übergeben.
  • Ablauf, Nichterreichbarkeit des Ausstellers und verzögerte Aktualisierung simulieren.
  • Grenzen von Caching, Verbindungspools und bestehenden Sitzungen in die Betriebsplanung aufnehmen.

Praktische Übungen

  1. Eine PostgreSQL-Verbindung und eine dynamische Rolle mit minimalen Anwendungsrechten einrichten.
  2. Kurzlebige Testzugänge abrufen und die Datenbankrechte anhand positiver und negativer Abfragen prüfen.
  3. Eine Lease beenden und neue sowie bestehende Verbindungen getrennt untersuchen.
  4. Eine Intermediate-CA und eine begrenzte Zertifikatsrolle im Lab konfigurieren.
  5. Ein Zertifikat ausstellen, seine Kette prüfen und einen Testdienst damit starten.
  6. Den Zertifikatswechsel ausführen und Ablauf beziehungsweise Sperrprüfung aus Sicht des Clients überprüfen.

Schulungsumgebung

Die vorbereitete Umgebung enthält OpenBao oder Vault, PostgreSQL, eine kleine Datenbankanwendung, einen TLS-Testdienst und eine ausschließlich für Übungen bestimmte CA-Hierarchie.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, Datenbankbetreuer, Plattformteams und Entwickler von Diensten mit automatisierten Zugangsdaten
Voraussetzungen: Administration von OpenBao oder Vault, grundlegende SQL-Kenntnisse und Verständnis von TLS-Zertifikaten; keine Einführung in Linux oder PKI-Grundbegriffe
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben