Beschreibung
Sichere Mobile-Testinfrastruktur benötigt getrennte Verantwortlichkeiten und überprüfbare Zugriffsregeln. Das Seminar übersetzt fachliche Rollen in Projektberechtigungen und ergänzt sie um technische Konten, Geräte- und Ressourcenschutz sowie geregelte Betriebsprüfungen.
Lernziele
- Organisation, Projekte und administrative Verantwortlichkeiten sauber trennen
- Rollen nach dem Prinzip minimaler Rechte entwerfen
- API-Schlüssel und technische Konten kontrolliert verwalten
- Geräte, Slots, Apps und private Pools ihrem Schutzbedarf entsprechend steuern
- Zugriffe und Betriebsregeln regelmäßig nachvollziehbar überprüfen
Inhaltsübersicht
- Schutzbedarf und Verantwortlichkeiten bestimmen
- Projekt- und Administrationsmodell aufbauen
- Rollen und Berechtigungsgruppen entwerfen
- Benutzer und technische Konten verwalten
- API-Schlüssel und Geheimnisse schützen
- Zentrale Anmeldung und Zugriff integrieren
- Geräte und Projektressourcen schützen
- Governance und Review etablieren
Seminarinhalte
1. Schutzbedarf und Verantwortlichkeiten bestimmen
- Anwendungen, Testdaten, Geräte und interne Ziele klassifizieren.
- Organisations-, Projekt-, Infrastruktur- und Testverantwortung trennen.
- Freigabe- und Eskalationswege festlegen.
2. Projekt- und Administrationsmodell aufbauen
- Projekte nach Produkt, Team oder Schutzbereich abgrenzen.
- Organisations- und Projektadministration bewusst voneinander trennen.
- Mitgliedschaft und Zuständigkeit regelmäßig überprüfen.
3. Rollen und Berechtigungsgruppen entwerfen
- Infrastrukturzugriff, Infrastrukturverwaltung, Testausführung und Ressourcenpflege unterscheiden.
- Kleine, fachlich verständliche Rollen bilden.
- Additive Rollenwirkungen und Sonderfälle testen.
4. Benutzer und technische Konten verwalten
- Personengebundene und automatisierte Zugänge getrennt führen.
- Servicekonten auf notwendige Projekte und Aktionen begrenzen.
- Austritt, Rollenwechsel und Kontosperre in einen geregelten Prozess aufnehmen.
5. API-Schlüssel und Geheimnisse schützen
- Erzeugung, Speicherung, Nutzung und Widerruf definieren.
- Secret Stores für lokale Entwicklung und CI/CD einsetzen.
- Protokolle, Screenshots und Tickets auf versehentliche Offenlegung prüfen.
6. Zentrale Anmeldung und Zugriff integrieren
- OpenID-Connect-Anforderungen und Verantwortlichkeiten klären.
- Gruppen, Rollen und Projektzugriff nicht unkontrolliert vermischen.
- Anmelde- und Berechtigungsfehler mit einem Prüfschema diagnostizieren.
7. Geräte und Projektressourcen schützen
- Slots und private Pools nur berechtigten Projekten zuordnen.
- Persistente Gerätezustände und sensible App-Pakete besonders behandeln.
- Rücksetzung, Löschung und regelmäßige Bestandsprüfung festlegen.
8. Governance und Review etablieren
- Rollen-, Schlüssel-, Projekt- und Geräteprüfungen terminieren.
- Abweichungen mit Verantwortlichem und Frist dokumentieren.
- Betriebskennzahlen und Nachweise für interne Kontrollen zusammenstellen.
Praxisübungen
- Entwurf eines Rollenmodells für Tester, Automationskonto und Infrastrukturteam
- Bewertung eines fehlerhaften Berechtigungskonzepts mit übermäßigen Rechten
- Erstellung einer wiederkehrenden Governance- und Schlüsselprüfung
Arbeitsweise
Vortrag, Demonstrationen und angeleitete Übungen wechseln sich ab. Jeder Arbeitsauftrag beginnt mit einem definierten Ausgangszustand, führt über prüfbare Einzelschritte und endet mit einer dokumentierten Kontrolle der technischen und fachlichen Beobachtungen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Organisations- und Projektadministratoren, Security-Verantwortliche, Plattformteams, Compliance-nahe QA-Teams und technische Entscheider |
| Voraussetzungen: | Grundkenntnisse in Identitäts- und Berechtigungsmanagement, IT-Betrieb und Mobile-Testprozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
