Seminar Cyscale – Identitäten und Berechtigungen mit CIEM

Seminar / Training

Das Seminar vermittelt die Analyse menschlicher und technischer Identitäten, weitreichender Berechtigungen, Gastzugriffe und Workload-Identitäten über Cloud- und Identitätsprovider hinweg.

Zielsetzung

Überprivilegierung und riskante Identitätsbeziehungen erkennen, deren tatsächlichen Ressourcenkontext bewerten und eine nachvollziehbare Least-Privilege-Remediation planen.

Inhaltsübersicht

  1. Identitätsquellen und Schutzumfang erfassen
  2. Breite Berechtigungen analysieren
  3. Workload-Identitäten untersuchen
  4. Least-Privilege-Maßnahmen entwerfen
  5. CIEM-Regelbetrieb etablieren

Schrittweise Seminarinhalte

1. Identitätsquellen und Schutzumfang erfassen

  1. Schritt 1: Cloud-IAM, Entra ID, Okta und Workload-Identitäten im Zielbild unterscheiden.
  2. Schritt 2: Benutzer, Gruppen, Rollen, Service Accounts und Gastkonten als Prüfobjekte strukturieren.
  3. Schritt 3: Connector-Abdeckung und erforderliche Leseberechtigungen validieren.
  4. Schritt 4: Kritische Identitätsdomänen und privilegierte Rollen priorisieren.

2. Breite Berechtigungen analysieren

  1. Schritt 1: Identitäten mit administrativen, globalen oder wildcard-basierten Rechten filtern.
  2. Schritt 2: Direkte, gruppenbasierte und angenommene Berechtigungswege nachvollziehen.
  3. Schritt 3: Unbenutzte, verwaiste oder ungewöhnlich breite Zugriffe identifizieren.
  4. Schritt 4: Befunde nach Identitätstyp, Ressourcenumfang und Ausnutzbarkeit klassifizieren.

3. Workload-Identitäten untersuchen

  1. Schritt 1: Service Accounts, Rollenbindungen und technische Identitäten laufenden Workloads zuordnen.
  2. Schritt 2: Exponierte Workloads mit breiten Rollen als kombinierte Risiken erkennen.
  3. Schritt 3: Kubernetes-, Cloud- und CI/CD-Identitätsbeziehungen im Graph prüfen.
  4. Schritt 4: Missbrauchsszenarien und potenzielle Bewegungswege dokumentieren.

4. Least-Privilege-Maßnahmen entwerfen

  1. Schritt 1: Benötigte Aktionen und Ressourcen aus dem tatsächlichen Einsatzkontext ableiten.
  2. Schritt 2: Breite Rollen in kleinere, aufgabenbezogene Berechtigungspakete zerlegen.
  3. Schritt 3: Änderungen mit Test-, Rollback- und Abnahmekriterien planen.
  4. Schritt 4: Risiken bei sofort nicht reduzierbaren Rechten durch Kompensationskontrollen begrenzen.

5. CIEM-Regelbetrieb etablieren

  1. Schritt 1: Wiederkehrende Abfragen für Gastkonten, breite Rollen und Workload-Identitäten speichern.
  2. Schritt 2: Alerts und Custom Controls für identitätsbezogene Risikomuster konfigurieren.
  3. Schritt 3: Rezertifizierung, Ausnahmeprüfung und technische Validierung terminieren.
  4. Schritt 4: Kennzahlen für privilegierte Identitäten, Überprivilegierung und Behebungszeit definieren.

Praxisanteile

  • Analyse eines überprivilegierten Service Accounts.
  • Rekonstruktion eines Berechtigungspfads bis zu einer Cloud-Ressource.
  • Entwurf einer Least-Privilege-Remediation mit Testplan.

Zielgruppen

IAM-Teams, Cloud Security, Security Operations, Plattformteams, Entra- oder Okta-Verantwortliche und technische Revision.

Vorkenntnisse

Grundkenntnisse zu IAM, Rollen, Gruppen, Service Accounts und Least Privilege.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-Teams, Cloud Security, Security Operations, Plattformteams, Entra- oder Okta-Verantwortliche und technische Revision.
Voraussetzungen: Grundkenntnisse zu IAM, Rollen, Gruppen, Service Accounts und Least Privilege.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben