Dieses praxisorientierte Seminar behandelt API-Key- und OIDC-Authentifizierung, Datenbankbenutzer, Rollen und Berechtigungen, Least Privilege, Mandantenkontext, Netzwerk- und Secret-Schutz, Auditierung, Schlüsselrotation und Sicherheitsprüfung. Alle Arbeitsschritte werden an einer durchgängigen Referenzumgebung ausgeführt, geprüft und in wiederverwendbaren Arbeitsvorlagen dokumentiert.
Inhaltsübersicht
- Bedrohungsmodell und Schutzbedarf
- Authentifizierung
- RBAC und Least Privilege
- Netzwerk und Secrets
- Rotation und Lebenszyklus
- Sicherheitsprüfung
- Lernziele und Abnahmekriterien
- Praxisübungen und Betriebsdokumentation
Lernziele
- Anforderungen in den Bereichen Bedrohungsmodell und Schutzbedarf, Netzwerk und Secrets und Sicherheitsprüfung strukturiert analysieren und in eine umsetzbare Weaviate-Konfiguration überführen.
- Collections, Daten, Abfragen oder Betriebsparameter nachvollziehbar konfigurieren und mit reproduzierbaren Prüfungen verifizieren.
- Fehlersituationen systematisch eingrenzen, geeignete Diagnoseinformationen erfassen und belastbare Korrekturmaßnahmen ableiten.
- Qualität, Leistung, Sicherheit und Wartbarkeit anhand definierter Kriterien bewerten und die Lösung für den Regelbetrieb dokumentieren.
Schritt-für-Schritt-Inhalte
1. Bedrohungsmodell und Schutzbedarf
Schwerpunkt: Datenklassen, Benutzergruppen, Dienste, Angriffsflächen, Administrationspfade, Mandanten und Compliance-Anforderungen.
- Anforderungen für Bedrohungsmodell und Schutzbedarf erfassen: Datenklassen, Benutzergruppen, Dienste, Angriffsflächen, Administrationspfade, Mandanten und Compliance-Anforderungen; Zielzustand, Eingaben, Abhängigkeiten und messbare Prüfkriterien in einer Arbeitsvorlage festhalten.
- Technische Grundlage konfigurieren: passende Collections, Properties, Clients, Modelle, Indizes oder Infrastrukturparameter auswählen und jede Einstellung mit ihrem Zweck dokumentieren.
- Vorgehen mit repräsentativen Daten ausführen: Ausgangszustand prüfen, Operation schrittweise durchführen, Rückgaben protokollieren und das erwartete Verhalten gegen die Prüfkriterien vergleichen.
- Fehler- und Grenzfälle untersuchen: ungültige Eingaben, fehlende Berechtigungen, leere Ergebnisse, Zeitüberschreitungen oder Ressourcenengpässe gezielt auslösen und diagnostizieren.
- Ergebnis absichern: Qualität, Latenz, Ressourcenbedarf, Sicherheit und Wartbarkeit bewerten; Konfiguration und Wiederholungsablauf als wiederverwendbares Runbook festhalten.
2. Authentifizierung
Schwerpunkt: API Keys, Datenbankbenutzer, OIDC, Token-Prüfung, anonymer Zugriff, Service-Identitäten und Notfallzugang.
- Anforderungen für Authentifizierung erfassen: API Keys, Datenbankbenutzer, OIDC, Token-Prüfung, anonymer Zugriff, Service-Identitäten und Notfallzugang; Zielzustand, Eingaben, Abhängigkeiten und messbare Prüfkriterien in einer Arbeitsvorlage festhalten.
- Technische Grundlage konfigurieren: passende Collections, Properties, Clients, Modelle, Indizes oder Infrastrukturparameter auswählen und jede Einstellung mit ihrem Zweck dokumentieren.
- Vorgehen mit repräsentativen Daten ausführen: Ausgangszustand prüfen, Operation schrittweise durchführen, Rückgaben protokollieren und das erwartete Verhalten gegen die Prüfkriterien vergleichen.
- Fehler- und Grenzfälle untersuchen: ungültige Eingaben, fehlende Berechtigungen, leere Ergebnisse, Zeitüberschreitungen oder Ressourcenengpässe gezielt auslösen und diagnostizieren.
- Ergebnis absichern: Qualität, Latenz, Ressourcenbedarf, Sicherheit und Wartbarkeit bewerten; Konfiguration und Wiederholungsablauf als wiederverwendbares Runbook festhalten.
3. RBAC und Least Privilege
Schwerpunkt: Rollen, Collections, Datenoperationen, Schema, Cluster, Backups, Mandanten und getrennte Verantwortlichkeiten.
- Anforderungen für RBAC und Least Privilege erfassen: Rollen, Collections, Datenoperationen, Schema, Cluster, Backups, Mandanten und getrennte Verantwortlichkeiten; Zielzustand, Eingaben, Abhängigkeiten und messbare Prüfkriterien in einer Arbeitsvorlage festhalten.
- Technische Grundlage konfigurieren: passende Collections, Properties, Clients, Modelle, Indizes oder Infrastrukturparameter auswählen und jede Einstellung mit ihrem Zweck dokumentieren.
- Vorgehen mit repräsentativen Daten ausführen: Ausgangszustand prüfen, Operation schrittweise durchführen, Rückgaben protokollieren und das erwartete Verhalten gegen die Prüfkriterien vergleichen.
- Fehler- und Grenzfälle untersuchen: ungültige Eingaben, fehlende Berechtigungen, leere Ergebnisse, Zeitüberschreitungen oder Ressourcenengpässe gezielt auslösen und diagnostizieren.
- Ergebnis absichern: Qualität, Latenz, Ressourcenbedarf, Sicherheit und Wartbarkeit bewerten; Konfiguration und Wiederholungsablauf als wiederverwendbares Runbook festhalten.
4. Netzwerk und Secrets
Schwerpunkt: HTTP und gRPC, TLS-Terminierung, private Netze, Firewall-Regeln, Secret Stores, Konfiguration und Protokollschutz.
- Anforderungen für Netzwerk und Secrets erfassen: HTTP und gRPC, TLS-Terminierung, private Netze, Firewall-Regeln, Secret Stores, Konfiguration und Protokollschutz; Zielzustand, Eingaben, Abhängigkeiten und messbare Prüfkriterien in einer Arbeitsvorlage festhalten.
- Technische Grundlage konfigurieren: passende Collections, Properties, Clients, Modelle, Indizes oder Infrastrukturparameter auswählen und jede Einstellung mit ihrem Zweck dokumentieren.
- Vorgehen mit repräsentativen Daten ausführen: Ausgangszustand prüfen, Operation schrittweise durchführen, Rückgaben protokollieren und das erwartete Verhalten gegen die Prüfkriterien vergleichen.
- Fehler- und Grenzfälle untersuchen: ungültige Eingaben, fehlende Berechtigungen, leere Ergebnisse, Zeitüberschreitungen oder Ressourcenengpässe gezielt auslösen und diagnostizieren.
- Ergebnis absichern: Qualität, Latenz, Ressourcenbedarf, Sicherheit und Wartbarkeit bewerten; Konfiguration und Wiederholungsablauf als wiederverwendbares Runbook festhalten.
5. Rotation und Lebenszyklus
Schwerpunkt: Benutzeranlage, Schlüsselwechsel, Ablauf, Sperrung, Austritt, Wiederherstellung und dokumentierte Zuständigkeiten.
- Anforderungen für Rotation und Lebenszyklus erfassen: Benutzeranlage, Schlüsselwechsel, Ablauf, Sperrung, Austritt, Wiederherstellung und dokumentierte Zuständigkeiten; Zielzustand, Eingaben, Abhängigkeiten und messbare Prüfkriterien in einer Arbeitsvorlage festhalten.
- Technische Grundlage konfigurieren: passende Collections, Properties, Clients, Modelle, Indizes oder Infrastrukturparameter auswählen und jede Einstellung mit ihrem Zweck dokumentieren.
- Vorgehen mit repräsentativen Daten ausführen: Ausgangszustand prüfen, Operation schrittweise durchführen, Rückgaben protokollieren und das erwartete Verhalten gegen die Prüfkriterien vergleichen.
- Fehler- und Grenzfälle untersuchen: ungültige Eingaben, fehlende Berechtigungen, leere Ergebnisse, Zeitüberschreitungen oder Ressourcenengpässe gezielt auslösen und diagnostizieren.
- Ergebnis absichern: Qualität, Latenz, Ressourcenbedarf, Sicherheit und Wartbarkeit bewerten; Konfiguration und Wiederholungsablauf als wiederverwendbares Runbook festhalten.
6. Sicherheitsprüfung
Schwerpunkt: Positiv- und Negativtests, Rollenmatrix, Tenant-Isolation, Fehlermeldungen, Auditdaten, Abweichungen und Härtungscheckliste.
- Anforderungen für Sicherheitsprüfung erfassen: Positiv- und Negativtests, Rollenmatrix, Tenant-Isolation, Fehlermeldungen, Auditdaten, Abweichungen und Härtungscheckliste; Zielzustand, Eingaben, Abhängigkeiten und messbare Prüfkriterien in einer Arbeitsvorlage festhalten.
- Technische Grundlage konfigurieren: passende Collections, Properties, Clients, Modelle, Indizes oder Infrastrukturparameter auswählen und jede Einstellung mit ihrem Zweck dokumentieren.
- Vorgehen mit repräsentativen Daten ausführen: Ausgangszustand prüfen, Operation schrittweise durchführen, Rückgaben protokollieren und das erwartete Verhalten gegen die Prüfkriterien vergleichen.
- Fehler- und Grenzfälle untersuchen: ungültige Eingaben, fehlende Berechtigungen, leere Ergebnisse, Zeitüberschreitungen oder Ressourcenengpässe gezielt auslösen und diagnostizieren.
- Ergebnis absichern: Qualität, Latenz, Ressourcenbedarf, Sicherheit und Wartbarkeit bewerten; Konfiguration und Wiederholungsablauf als wiederverwendbares Runbook festhalten.
Praxisübungen
- Übung 1: Bedrohungsmodell und Schutzbedarf – Datenklassen, Benutzergruppen, Dienste, Angriffsflächen, Administrationspfade, Mandanten und Compliance-Anforderungen in einer vorbereiteten Referenzumgebung konfigurieren, ausführen, mit Negativtests prüfen und in einem Abnahmeprotokoll dokumentieren.
- Übung 2: Authentifizierung – API Keys, Datenbankbenutzer, OIDC, Token-Prüfung, anonymer Zugriff, Service-Identitäten und Notfallzugang in einer vorbereiteten Referenzumgebung konfigurieren, ausführen, mit Negativtests prüfen und in einem Abnahmeprotokoll dokumentieren.
- Übung 3: RBAC und Least Privilege – Rollen, Collections, Datenoperationen, Schema, Cluster, Backups, Mandanten und getrennte Verantwortlichkeiten in einer vorbereiteten Referenzumgebung konfigurieren, ausführen, mit Negativtests prüfen und in einem Abnahmeprotokoll dokumentieren.
- Übung 4: Netzwerk und Secrets – HTTP und gRPC, TLS-Terminierung, private Netze, Firewall-Regeln, Secret Stores, Konfiguration und Protokollschutz in einer vorbereiteten Referenzumgebung konfigurieren, ausführen, mit Negativtests prüfen und in einem Abnahmeprotokoll dokumentieren.
Zielgruppe
Security Engineers, Plattform Engineers, Administratoren, DevOps-Teams und verantwortliche Anwendungsentwickler.
Voraussetzungen
Grundkenntnisse in Weaviate sowie Basiswissen zu Identitäten, Rollen, Tokens, TLS und Netzwerksegmentierung.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Plattform Engineers, Administratoren, DevOps-Teams und verantwortliche Anwendungsentwickler |
| Voraussetzungen: | Grundkenntnisse in Weaviate sowie Basiswissen zu Identitäten, Rollen, Tokens, TLS und Netzwerksegmentierung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen, Fehlersimulationen und Praxisaufgaben am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
