Das Seminar vermittelt die kontrollierte Administration einer Cyberwatch-Umgebung. Im Mittelpunkt stehen sichere Authentisierung, belastbare Rechte- und Projektmodelle, administrative Grundeinstellungen sowie nachvollziehbare Kontroll- und Rezertifizierungsprozesse.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Ein rollenbasiertes Administrationsmodell für unterschiedliche Betriebs- und Analyseteams entwerfen.
- Lokale Benutzer, zentrale Identity Provider und technische Konten sicher konfigurieren.
- Projekte, Gruppen und Berechtigungen zur Trennung von Verantwortungsbereichen einsetzen.
- Administrative Grundeinstellungen, Protokollierung und Kommunikationsdienste standardisieren.
- Rezertifizierungs-, Vertretungs- und Notfallverfahren in ein Betriebshandbuch überführen.
Schrittweise Seminarinhalte
1. Administrationszielbild und Verantwortungsmodell
Schwerpunkt: Rollenmatrix, Funktionstrennung, Plattformverantwortung, Vulnerability Operations, Service Desk, Informationssicherheit und Eskalationswege.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Administrationszielbild und Verantwortungsmodell“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Rollenmatrix, Funktionstrennung, Plattformverantwortung, Vulnerability Operations, Service Desk, Informationssicherheit und Eskalationswege in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein abgestimmtes Administrations- und Verantwortungsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Lokale Benutzer und sichere Kontoerstellung
Schwerpunkt: Kontotypen, Passwortregeln, Passwortlose Konten, Ablaufdaten, Sperrung, Deaktivierung und kontrollierte Erstvergabe.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Lokale Benutzer und sichere Kontoerstellung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Kontotypen, Passwortregeln, Passwortlose Konten, Ablaufdaten, Sperrung, Deaktivierung und kontrollierte Erstvergabe in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine sichere Baseline für lokale Benutzerkonten erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. LDAP, SAML und OpenID Connect
Schwerpunkt: Identity Provider, Metadaten, Zertifikate, Claims, Gruppenattribute, Redirects, Testkonten und Fallback-Zugänge.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „LDAP, SAML und OpenID Connect“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Identity Provider, Metadaten, Zertifikate, Claims, Gruppenattribute, Redirects, Testkonten und Fallback-Zugänge in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine geprüfte SSO- und Fallback-Konfiguration erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Projekte, Gruppen und Scope-Trennung
Schwerpunkt: Projektzuordnung, Asset-Scope, Analysebereiche, Datenzugriff, Delegation, Migration bestehender Gruppen und Mandantentrennung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Projekte, Gruppen und Scope-Trennung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Projektzuordnung, Asset-Scope, Analysebereiche, Datenzugriff, Delegation, Migration bestehender Gruppen und Mandantentrennung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein nachvollziehbares Projekt- und Scope-Modell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Rollen, Rechte und technische Konten
Schwerpunkt: Least Privilege, Administratorrechte, Analystenrechte, API-Konten, Servicekonten, Vertretung und regelmäßige Rezertifizierung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Rollen, Rechte und technische Konten“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Least Privilege, Administratorrechte, Analystenrechte, API-Konten, Servicekonten, Vertretung und regelmäßige Rezertifizierung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine dokumentierte Berechtigungs- und Kontenmatrix erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Administrative Dienste und Baseline
Schwerpunkt: SMTP, Integrationen, Lizenzstatus, Systemeinstellungen, Zeitzone, Benachrichtigungen, Audit-Trails und sichere Standardwerte.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Administrative Dienste und Baseline“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von SMTP, Integrationen, Lizenzstatus, Systemeinstellungen, Zeitzone, Benachrichtigungen, Audit-Trails und sichere Standardwerte in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine freigegebene administrative Systembaseline erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Kontrolle, Audit und Betriebsübergabe
Schwerpunkt: Kontrollzyklen, Berechtigungsreviews, Änderungsnachweise, Notfallzugriff, Runbooks, Abnahme und Übergabe an den Regelbetrieb.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Kontrolle, Audit und Betriebsübergabe“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Kontrollzyklen, Berechtigungsreviews, Änderungsnachweise, Notfallzugriff, Runbooks, Abnahme und Übergabe an den Regelbetrieb in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein einsatzfähiges Administrations- und Kontrollhandbuch erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Aufbau eines Projekt- und Rechtekonzepts für Betrieb, Analyse und externe Dienstleister.
- Konfiguration eines zentralen Identity Providers einschließlich Test- und Fallback-Konto.
- Durchführung eines Berechtigungsreviews mit Positiv- und Negativtests.
- Erstellung einer Checkliste für Kontoanlage, Rollenwechsel, Austritt und Notfallzugriff.
Zielgruppe und Voraussetzungen
Zielgruppe: Cyberwatch-Administration, IAM-Teams, Plattformbetrieb, Informationssicherheit, technische Serviceverantwortung und interne Revision.
Voraussetzungen: Grundkenntnisse in Benutzer- und Berechtigungsmanagement, LDAP oder föderierter Authentisierung sowie ein grundlegendes Verständnis von Vulnerability-Management-Prozessen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cyberwatch-Administration, IAM-Teams, Plattformbetrieb, Informationssicherheit, technische Serviceverantwortung und interne Revision |
| Voraussetzungen: | Grundkenntnisse in Benutzer- und Berechtigungsmanagement, LDAP oder föderierter Authentisierung sowie ein grundlegendes Verständnis von Vulnerability-Management-Prozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
