Seminar / Training
EntryScape verarbeitet Metadaten, Dateien, Terminologien, Modelle und Integrationsinformationen mit unterschiedlichen Schutzbedarfen. Das Seminar verbindet Bedrohungsanalyse, Identitäten, Berechtigungen, sichere Konfiguration, Protokollierung, Datenschutz, technische Schnittstellen und Vorfallbehandlung zu einem prüfbaren Sicherheitskonzept.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzbedarf, Angriffsflächen und Verantwortlichkeiten der EntryScape-Landschaft bewerten
- Identitäten, Berechtigungen und technische Zugriffe nach dem Minimalprinzip absichern
- Protokollierung, Datenschutz und Geheimnisverwaltung angemessen gestalten
- Sicherheitsprüfungen, Vorfallreaktion und regelmäßige Nachkontrollen etablieren
Zielgruppe
EntryScape-Administratoren, Informationssicherheits- und Datenschutzbeauftragte, Plattformbetrieb, Architekten und technische Projektleitungen.
Voraussetzungen
Grundkenntnisse der EntryScape-Architektur und der eigenen Sicherheits- und Datenschutzvorgaben.
Seminarinhalte
- Schritt 1: Schutzbedarf bestimmen
Veröffentlichte, interne, personenbezogene und technische Informationen werden nach Vertraulichkeit, Integrität und Verfügbarkeit bewertet.
- Schritt 2: Angriffsflächen inventarisieren
Weboberflächen, APIs, Dateien, externe Quellen, Administrationszugänge, Datenbank, Netzwerk und Integrationen werden erfasst.
- Schritt 3: Identitäten absichern
Benutzerkonten, Servicekonten, Kennwörter, Deaktivierung, Sitzungen und gegebenenfalls zentrale Anmeldung werden mit klaren Regeln versehen.
- Schritt 4: Berechtigungen minimieren
Rollen, Gruppen, Projekte, Objektzugriffe und administrative Funktionen werden auf notwendige Rechte begrenzt und getestet.
- Schritt 5: Schnittstellen schützen
Authentifizierung, Autorisierung, Transportverschlüsselung, Eingabeprüfung, Ratenbegrenzung und Fehlerausgaben werden für APIs und Automatisierung geprüft.
- Schritt 6: Geheimnisse verwalten
Kennwörter, Tokens, Schlüssel und Zertifikate werden sicher gespeichert, rotiert, protokolliert und aus Quellcode sowie Konfigurationsexporten ferngehalten.
- Schritt 7: Datenschutz umsetzen
Zweck, Datenminimierung, Aufbewahrung, Löschung, Auskunft, Protokolldaten und Auftragsgrenzen werden auf konkrete EntryScape-Prozesse übertragen.
- Schritt 8: Protokollierung gestalten
Sicherheitsrelevante Anmeldungen, administrative Änderungen, Berechtigungswechsel und fehlgeschlagene Zugriffe werden angemessen erfasst.
- Schritt 9: System und Netzwerk härten
Dienste, Ports, Updates, Abhängigkeiten, Dateirechte, Reverse Proxy und Trennung von Umgebungen werden kontrolliert.
- Schritt 10: Sicherheitsprüfungen durchführen
Konten, Rechte, Konfigurationen, Abhängigkeiten, Zertifikate, Logs und Wiederherstellbarkeit werden anhand einer Prüfliste bewertet.
- Schritt 11: Vorfallprozess vorbereiten
Erkennung, Eindämmung, Beweissicherung, Kommunikation, Wiederherstellung und Nachbereitung werden mit Rollen und Kontaktwegen festgelegt.
- Schritt 12: Regelmäßige Kontrolle etablieren
Rezertifizierung, Schwachstellenpflege, Updateprüfung, Wiederherstellungstest und Risikoreview werden in einen Jahresplan überführt.
Praxisübungen
- Eine Schutzbedarfs- und Angriffsflächenanalyse für eine EntryScape-Landschaft erstellen
- Ein bestehendes Rollen- und Servicekontenmodell auf Überberechtigungen prüfen
- Eine Sicherheitscheckliste für API, Geheimnisse, Logs und Systemhärtung anwenden
- Einen Vorfall- und Nachkontrollprozess mit Verantwortlichkeiten entwerfen
Methodik
Strukturierte Fachimpulse, Live-Demonstrationen und geführte Konfigurationen werden mit praxisnahen Einzel- und Gruppenübungen in einer Schulungsumgebung verbunden. Jeder Themenblock wird anhand definierter Prüfpunkte ausgewertet; Konfigurationen, Befunde und Arbeitsschritte werden so dokumentiert, dass sie auf eigene Projekte übertragbar sind.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | EntryScape-Administratoren, Informationssicherheits- und Datenschutzbeauftragte, Plattformbetrieb, Architekten und technische Projektleitungen. |
| Voraussetzungen: | Grundkenntnisse der EntryScape-Architektur und der eigenen Sicherheits- und Datenschutzvorgaben. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Konfigurationen, praktische Übungen am System und Transferaufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
