Dieses Seminar behandelt prüfbares Sicherheitsmodell mit Schutzbedarfsanalyse, Authentifizierung, Gruppen, Ranger-Richtlinien, Least Privilege, TLS, Secrets, Audit, Vorfallbehandlung und Negativtests. Fachliche Einordnung, Demonstration und Laborarbeit werden zu einem durchgängigen Arbeitsprozess verbunden; jede Änderung endet mit einer dokumentierten Funktions-, Qualitäts- oder Sicherheitsprüfung.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Assets, Nutzerrollen und administrative Schnittstellen inventarisieren und das Ergebnis anhand definierter Kriterien prüfen.
- Authentifizierungsweg und Vertrauensgrenzen dokumentieren und das Ergebnis anhand definierter Kriterien prüfen.
- Ressourcenbereiche und Nutzerrollen erfassen und das Ergebnis anhand definierter Kriterien prüfen.
- Auditquellen und Aufbewahrung festlegen und das Ergebnis anhand definierter Kriterien prüfen.
- Rollen- und Ressourcenmatrix in Testfälle übersetzen und das Ergebnis anhand definierter Kriterien prüfen.
Schrittweise Seminarinhalte
1. Schutzbedarfs- und Bedrohungsanalyse
Schwerpunkt: Metadaten, Glossar, Tags und Lineage werden nach Vertraulichkeit und Missbrauchsrisiko bewertet.
- Assets, Nutzerrollen und administrative Schnittstellen inventarisieren
- Offenlegungs-, Manipulations- und Missbrauchsszenarien bewerten
- Sicherheitsziele und Kontrollen priorisieren
2. Authentifizierung und Identitätszuordnung
Schwerpunkt: Anmeldung und Gruppenauflösung werden mit klaren Fehler- und Notfallwegen konfiguriert.
- Authentifizierungsweg und Vertrauensgrenzen dokumentieren
- Benutzer-, Gruppen- und technische Identitäten zuordnen
- Fehlanmeldung, Sperre und Verzeichnisstörung testen
3. Ranger-Richtlinien und Least Privilege
Schwerpunkt: Zugriffe werden nach Rolle, Ressource und erlaubter Aktion modelliert.
- Ressourcenbereiche und Nutzerrollen erfassen
- Richtlinien für Lesen, Schreiben, Typen, Tags und Glossar erstellen
- Vererbung, Ausschlüsse und Konflikte mit Negativtests prüfen
4. Transport, Secrets und administrative Härtung
Schwerpunkt: Netzwerkzugänge und schützenswerte Werte werden minimiert.
- TLS-, Proxy- und Netzwerkpfade dokumentieren
- Secrets und technische Zugangsdaten sicher bereitstellen und rotieren
- Administrative Oberflächen, Ports und Dateirechte härten
5. Audit und Vorfallbehandlung
Schwerpunkt: Sicherheitsrelevante Ereignisse werden vollständig und handlungsfähig protokolliert.
- Auditquellen und Aufbewahrung festlegen
- Kontrollabfragen für ungewöhnliche Zugriffe erstellen
- Vorfall mit Sperrung, Analyse und Wiederfreigabe simulieren
6. Sicherheitsabnahme
Schwerpunkt: Ein Testkatalog weist erlaubte und verbotene Aktionen für jede Rolle nach.
- Rollen- und Ressourcenmatrix in Testfälle übersetzen
- Positiv-, Negativ- und Umgehungstests ausführen
- Abweichungen bewerten und Freigabeprotokoll erstellen
Praxisübungen und Laborszenarien
- Praxisfall „Schutzbedarfs- und Bedrohungsanalyse“: offenlegungs-, Manipulations- und Missbrauchsszenarien bewerten; Ergebnis dokumentieren und mit einer Gegenprobe abnehmen.
- Praxisfall „Authentifizierung und Identitätszuordnung“: benutzer-, Gruppen- und technische Identitäten zuordnen; Ergebnis dokumentieren und mit einer Gegenprobe abnehmen.
- Praxisfall „Ranger-Richtlinien und Least Privilege“: richtlinien für Lesen, Schreiben, Typen, Tags und Glossar erstellen; Ergebnis dokumentieren und mit einer Gegenprobe abnehmen.
- Praxisfall „Audit und Vorfallbehandlung“: kontrollabfragen für ungewöhnliche Zugriffe erstellen; Ergebnis dokumentieren und mit einer Gegenprobe abnehmen.
- Praxisfall „Sicherheitsabnahme“: positiv-, Negativ- und Umgehungstests ausführen; Ergebnis dokumentieren und mit einer Gegenprobe abnehmen.
Zielgruppe und Voraussetzungen
Zielgruppe: Informationssicherheit, IAM-Teams, Atlas-Administratoren, Ranger-Administratoren, Plattformbetrieb und technische Compliance-Verantwortliche.
Voraussetzungen: Grundkenntnisse zu Identitäten, Gruppen, LDAP oder Active Directory, Kerberos oder SSO, TLS und rollenbasierter Autorisierung.
Didaktik und Arbeitsweise
Die Arbeitsphasen folgen einem festen Muster: Ausgangszustand erfassen, Ziel und Prüfkriterien festlegen, Änderung schrittweise durchführen, technische und fachliche Wirkung kontrollieren und den Ablauf als wiederverwendbare Checkliste dokumentieren. Änderungen erfolgen ausschließlich in der Laborumgebung. Für produktive Systeme werden Freigabe, Sicherung, Wartungsfenster und Rückfalloption vorausgesetzt.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, IAM-Teams, Atlas-Administratoren, Ranger-Administratoren, Plattformbetrieb und technische Compliance-Verantwortliche |
| Voraussetzungen: | Grundkenntnisse zu Identitäten, Gruppen, LDAP oder Active Directory, Kerberos oder SSO, TLS und rollenbasierter Autorisierung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, praktische Übungen am System und strukturierte Abnahme |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
