Langfristig gültige gemeinsame Kennwörter erschweren die Zuordnung von Zugriffen und die kontrollierte Ablösung kompromittierter Zugangsdaten. Das Seminar entwickelt technische Alternativen mit begrenzter Gültigkeit. Eine PostgreSQL-Anwendung erhält eigene dynamische Zugangsdaten; ein interner Dienst wird mit kurzlebigen Zertifikaten versorgt. Die Übungen verwenden eine vorab festgelegte OpenBao- oder Vault-Umgebung.
Im Mittelpunkt steht das Zusammenspiel zwischen ausgebendem Dienst und tatsächlichem Verbraucher. Ein abgelaufenes Token, eine beendete Lease und eine bereits geöffnete Datenbankverbindung können unterschiedliche Wirkungen haben. Ebenso genügt die Ausstellung eines neuen Zertifikats nicht, wenn die Anwendung es nicht lädt. Diese Übergänge werden bewusst getestet und in einen nachvollziehbaren Erneuerungsprozess überführt.
Inhaltsübersicht
- Dynamische und statische Zugangsdaten
- PostgreSQL-Zugänge
- Interne PKI und Zertifikatsrollen
- Erneuerung in Anwendungen
- Praktische Übungen
- Schulungsumgebung
Seminarinhalte
Dynamische und statische Zugangsdaten
- Statische Secret-Versionen und dynamisch erzeugte Konten mit Lease unterscheiden.
- Maximale Laufzeit, Erneuerung und Rücknahme an den Betriebsbedarf koppeln.
- Ausgabe, Sperrung und Wirkung beim Zielsystem als getrennte Prüfschritte verstehen.
PostgreSQL-Zugänge
- Eine Datenbankverbindung mit begrenzten Verwaltungsrechten konfigurieren.
- Erzeugungs- und Rücknahmeregeln für anwendungsbezogene Datenbankrollen entwickeln.
- Datenbankanmeldung, Rechteumfang und Verhalten bestehender Verbindungen prüfen.
Interne PKI und Zertifikatsrollen
- Eine Testhierarchie aus Root- und Intermediate-CA verwenden und private Schlüssel schützen.
- Erlaubte Namen, Verwendungszwecke und Laufzeiten über Ausstellungsrollen begrenzen.
- Vertrauenskette, Ablauf, Sperrinformationen und deren tatsächliche Prüfung durch Clients einordnen.
Erneuerung in Anwendungen
- Zugangsdaten und Zertifikate mit kontrolliertem Nachladen an Verbraucher übergeben.
- Ablauf, Nichterreichbarkeit des Ausstellers und verzögerte Aktualisierung simulieren.
- Grenzen von Caching, Verbindungspools und bestehenden Sitzungen in die Betriebsplanung aufnehmen.
Praktische Übungen
- Eine PostgreSQL-Verbindung und eine dynamische Rolle mit minimalen Anwendungsrechten einrichten.
- Kurzlebige Testzugänge abrufen und die Datenbankrechte anhand positiver und negativer Abfragen prüfen.
- Eine Lease beenden und neue sowie bestehende Verbindungen getrennt untersuchen.
- Eine Intermediate-CA und eine begrenzte Zertifikatsrolle im Lab konfigurieren.
- Ein Zertifikat ausstellen, seine Kette prüfen und einen Testdienst damit starten.
- Den Zertifikatswechsel ausführen und Ablauf beziehungsweise Sperrprüfung aus Sicht des Clients überprüfen.
Schulungsumgebung
Die vorbereitete Umgebung enthält OpenBao oder Vault, PostgreSQL, eine kleine Datenbankanwendung, einen TLS-Testdienst und eine ausschließlich für Übungen bestimmte CA-Hierarchie.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Datenbankbetreuer, Plattformteams und Entwickler von Diensten mit automatisierten Zugangsdaten |
| Voraussetzungen: | Administration von OpenBao oder Vault, grundlegende SQL-Kenntnisse und Verständnis von TLS-Zertifikaten; keine Einführung in Linux oder PKI-Grundbegriffe |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
