Seminar / Training
Beschreibung
Die Schulung entwickelt ein belastbares Zugriffsmodell für interne Teams, globale Standorte, automatisierte Dienste und externe Partner. Rollen und Richtlinien werden aus Datenverantwortung, Zweck, Schutzbedarf, Projektzugehörigkeit und Lebenszyklus abgeleitet, statt unkontrollierte Einzelrechte zu verteilen.
Seminarziel
Ein Least-Privilege-Berechtigungskonzept mit Rollen, Attributen, Freigaben, technischen Kontrollen und regelmäßiger Überprüfung soll entworfen und geprüft werden können.
Lernziele
- Den Themenbereich „Identitäten und Vertrauensgrenzen erfassen“ fachlich einordnen, strukturiert planen und kontrolliert umsetzen.
- Den Themenbereich „Rollen- und Attributmodell entwickeln“ fachlich einordnen, strukturiert planen und kontrolliert umsetzen.
- Den Themenbereich „Policy-basierte Entscheidungen formulieren“ fachlich einordnen, strukturiert planen und kontrolliert umsetzen.
- Den Themenbereich „Authentifizierung und Sitzungen absichern“ fachlich einordnen, strukturiert planen und kontrolliert umsetzen.
- Den Themenbereich „Servicekonten und Geheimnisse verwalten“ fachlich einordnen, strukturiert planen und kontrolliert umsetzen.
Inhaltsübersicht
- 1. Identitäten und Vertrauensgrenzen erfassen
- 2. Rollen- und Attributmodell entwickeln
- 3. Policy-basierte Entscheidungen formulieren
- 4. Authentifizierung und Sitzungen absichern
- 5. Servicekonten und Geheimnisse verwalten
- 6. Rezertifizierung und Audit betreiben
Zielgruppe
IAM- und Plattformadministratoren, Security Architects, Data Owner, Compliance- und Betriebsverantwortliche
Voraussetzungen
Grundkenntnisse in Authentifizierung, Autorisierung, Verzeichnisdiensten und Rollenmodellen
Seminarinhalte
1. Identitäten und Vertrauensgrenzen erfassen
Kapitelinhaltsverzeichnis: menschliche Nutzer; Servicekonten und Workloads; Standorte und Organisationen; externe Partner; Föderation und Vertrauensstellung; Identitätslebenszyklus
- Ausgangslage, Datenquellen und Verantwortlichkeiten für menschliche Nutzer erfassen.
- Anforderungen, Abhängigkeiten und Qualitätskriterien für Servicekonten und Workloads festlegen.
- Zielmodell, Regeln und technische Umsetzung für Standorte und Organisationen entwerfen.
- externe Partner schrittweise konfigurieren oder anhand eines Referenzablaufs modellieren.
- Normalbetrieb, Fehlerfälle und Grenzbedingungen für Föderation und Vertrauensstellung prüfen.
- Ergebnis anhand von Identitätslebenszyklus verifizieren und nachvollziehbar dokumentieren.
Praxis: Eine Identitätslandkarte für interne und externe Nutzung erstellen.
2. Rollen- und Attributmodell entwickeln
Kapitelinhaltsverzeichnis: fachliche Rollen; technische Betriebsrollen; Daten- und Projektattribute; Umgebung und Standort; Trennung kritischer Aufgaben; Standardverweigerung und Ausnahmen
- Ausgangslage, Datenquellen und Verantwortlichkeiten für fachliche Rollen erfassen.
- Anforderungen, Abhängigkeiten und Qualitätskriterien für technische Betriebsrollen festlegen.
- Zielmodell, Regeln und technische Umsetzung für Daten- und Projektattribute entwerfen.
- Umgebung und Standort schrittweise konfigurieren oder anhand eines Referenzablaufs modellieren.
- Normalbetrieb, Fehlerfälle und Grenzbedingungen für Trennung kritischer Aufgaben prüfen.
- Ergebnis anhand von Standardverweigerung und Ausnahmen verifizieren und nachvollziehbar dokumentieren.
Praxis: Eine Rollenmatrix mit erlaubten Aktionen und Datenbereichen entwerfen.
3. Policy-basierte Entscheidungen formulieren
Kapitelinhaltsverzeichnis: Subjekt und Rolle; Datenprodukt und Klassifikation; Aktion und Zweck; Kontext und Zeit; Freigabe und Bedingung; Entscheidungsprotokoll
- Ausgangslage, Datenquellen und Verantwortlichkeiten für Subjekt und Rolle erfassen.
- Anforderungen, Abhängigkeiten und Qualitätskriterien für Datenprodukt und Klassifikation festlegen.
- Zielmodell, Regeln und technische Umsetzung für Aktion und Zweck entwerfen.
- Kontext und Zeit schrittweise konfigurieren oder anhand eines Referenzablaufs modellieren.
- Normalbetrieb, Fehlerfälle und Grenzbedingungen für Freigabe und Bedingung prüfen.
- Ergebnis anhand von Entscheidungsprotokoll verifizieren und nachvollziehbar dokumentieren.
Praxis: Zugriffsrichtlinien für Entwicklung, Analytics und Partneraustausch formulieren.
4. Authentifizierung und Sitzungen absichern
Kapitelinhaltsverzeichnis: starke Authentifizierung; Föderation und Single Sign-on; Token und Sitzungsdauer; Geräte- und Netzwerkbezug; Notfallzugang; Fehler und Sperre
- Ausgangslage, Datenquellen und Verantwortlichkeiten für starke Authentifizierung erfassen.
- Anforderungen, Abhängigkeiten und Qualitätskriterien für Föderation und Single Sign-on festlegen.
- Zielmodell, Regeln und technische Umsetzung für Token und Sitzungsdauer entwerfen.
- Geräte- und Netzwerkbezug schrittweise konfigurieren oder anhand eines Referenzablaufs modellieren.
- Normalbetrieb, Fehlerfälle und Grenzbedingungen für Notfallzugang prüfen.
- Ergebnis anhand von Fehler und Sperre verifizieren und nachvollziehbar dokumentieren.
Praxis: Ein Authentifizierungs- und Notfallzugangskonzept für privilegierte Rollen erstellen.
5. Servicekonten und Geheimnisse verwalten
Kapitelinhaltsverzeichnis: nichtpersonalisierte Identität; Schlüssel und Zertifikate; Secret Store und Rotation; Berechtigungsumfang; Nutzungserkennung; Deaktivierung und Übergabe
- Ausgangslage, Datenquellen und Verantwortlichkeiten für nichtpersonalisierte Identität erfassen.
- Anforderungen, Abhängigkeiten und Qualitätskriterien für Schlüssel und Zertifikate festlegen.
- Zielmodell, Regeln und technische Umsetzung für Secret Store und Rotation entwerfen.
- Berechtigungsumfang schrittweise konfigurieren oder anhand eines Referenzablaufs modellieren.
- Normalbetrieb, Fehlerfälle und Grenzbedingungen für Nutzungserkennung prüfen.
- Ergebnis anhand von Deaktivierung und Übergabe verifizieren und nachvollziehbar dokumentieren.
Praxis: Den Lebenszyklus eines Integrationskontos einschließlich Rotation und Widerruf modellieren.
6. Rezertifizierung und Audit betreiben
Kapitelinhaltsverzeichnis: Rechtebestand und Owner; regelmäßige Bestätigung; verwaiste und überhöhte Rechte; Ausnahme und Befristung; Auditereignisse und Nachweis; Entzug und Wirksamkeitsprüfung
- Ausgangslage, Datenquellen und Verantwortlichkeiten für Rechtebestand und Owner erfassen.
- Anforderungen, Abhängigkeiten und Qualitätskriterien für regelmäßige Bestätigung festlegen.
- Zielmodell, Regeln und technische Umsetzung für verwaiste und überhöhte Rechte entwerfen.
- Ausnahme und Befristung schrittweise konfigurieren oder anhand eines Referenzablaufs modellieren.
- Normalbetrieb, Fehlerfälle und Grenzbedingungen für Auditereignisse und Nachweis prüfen.
- Ergebnis anhand von Entzug und Wirksamkeitsprüfung verifizieren und nachvollziehbar dokumentieren.
Praxis: Eine vierteljährliche Rezertifizierung mit Stichprobe und Eskalation planen.
Praxisanteile
Die Übungen bauen auf einem konsistenten Automotive-Datenszenario auf. Konfigurationen, Architekturentscheidungen, Prüfprotokolle und Betriebsmaßnahmen werden so dokumentiert, dass sie in ein eigenes Einführungs- oder Betriebskonzept übertragen werden können.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Plattformadministratoren, Security Architects, Data Owner, Compliance- und Betriebsverantwortliche |
| Voraussetzungen: | Grundkenntnisse in Authentifizierung, Autorisierung, Verzeichnisdiensten und Rollenmodellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
