Sicherheit entsteht aus abgestimmten Kontrollen für Identitäten, Rollen, Sitzungen, Verbindungen, administrative Zugriffe und laufende Prüfungen. Das Seminar entwickelt daraus eine priorisierte Härtungs- und Identitätsstrategie.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzbedarf, Bedrohungen und Verantwortlichkeiten systematisch bestimmen
- SSO, Benutzerbereitstellung und Rollenvergabe kontrolliert gestalten
- Administrative Zugriffe, Integrationen und Geheimnisse absichern
- Rezertifizierung, Protokollierung und Vorfallbehandlung etablieren
Zielgruppe
Administratoren, Identity- und Access-Management, Informationssicherheit, Datenschutz, interne Revision und technische Projektleitung.
Voraussetzungen
Grundkenntnisse der Architektur und der eigenen Identitätsumgebung. Für Übungen werden administrative Rechte in einer Testorganisation benötigt.
Seminarinhalte
- Schritt 1: Schutzbedarf und Angriffsflächen erfassen
Dokumentarten, Benutzergruppen, Administrationswege, Clients, Integrationen, Datenexporte und Notfallzugänge werden nach Risiko bewertet.
- Schritt 2: Identitätsquelle und Lebenszyklus planen
Eintritt, Rollenwechsel, Vertretung, Austritt, externe Konten und technische Benutzer werden mit eindeutiger Quelle und Verantwortlichkeit versehen.
- Schritt 3: Einmalanmeldung konfigurieren
Identitätsanbieter, Domäne, Anmeldefluss, Attribute, Testbenutzer, Fallback und Notfallzugang werden geplant und kontrolliert getestet.
- Schritt 4: User Provisioning einrichten
Benutzer- und Gruppenabgleich, Attributzuordnung, Zeitplan, Deaktivierung, Konflikte und Protokolle werden zu einem wiederholbaren Bereitstellungsprozess verbunden.
- Schritt 5: Rollen und Rechte minimieren
Funktions-, Archiv- und Indexwertrechte werden nach Aufgabe vergeben. Administrative Rollen und technische Konten werden getrennt und regelmäßig überprüft.
- Schritt 6: App- und API-Zugriffe absichern
App-Registrierungen, API-Schlüssel, Tokens, technische Benutzer, Geheimnisablage, Rotation und minimale Berechtigungen werden dokumentiert.
- Schritt 7: Sitzungen, Clients und Netzwerk schützen
Transportverschlüsselung, vertrauenswürdige Zugriffe, Desktop Apps, mobile Geräte, Zeitüberschreitung und externe Netze werden nach Schutzbedarf behandelt.
- Schritt 8: Protokollierung und Rezertifizierung etablieren
Anmeldeereignisse, administrative Änderungen, Benutzerbestand und Rechte werden regelmäßig geprüft und mit Maßnahmen nachverfolgt.
- Schritt 9: Vorfall- und Notfallverfahren festlegen
Kompromittiertes Konto, verlorenes Gerät, Schlüsselverlust, Fehlberechtigung und Identitätsausfall erhalten Sperr-, Wiederherstellungs- und Kommunikationsschritte.
Praxisübungen
- Erstellung einer Identitäts- und Rollenmatrix
- Planung eines SSO- und Provisioning-Testfalls
- Prüfung eines technischen Kontos und seiner minimalen Rechte
- Entwurf eines Rezertifizierungs- und Sicherheitsvorfallprozesses
Methodik
Fachliche Einordnung, strukturierte Demonstrationen, schrittweise Konfiguration, praktische Übungen in einer Schulungsumgebung, kontrollierte Fehlerfälle und gemeinsame Auswertung der Arbeitsergebnisse.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Identity- und Access-Management, Informationssicherheit, Datenschutz, interne Revision und technische Projektleitung. |
| Voraussetzungen: | Grundkenntnisse der Architektur und der eigenen Identitätsumgebung. Für Übungen werden administrative Rechte in einer Testorganisation benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, kontrollierte Fehlerfälle |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
