Seminarprofil
Das Seminar behandelt den kontrollierten Plattformbetrieb über Benutzer, Rollen, Mandanten, Single Sign-on, API-Zugriffe, Benachrichtigungen, Integrationen, Berichtsvorlagen, Datenexporte, Auditierbarkeit und Betriebskennzahlen. Ein Schwerpunkt liegt auf der Trennung administrativer, fachlicher und prüfender Verantwortlichkeiten.
Die angesetzte Dauer von 2 tage ist fachlich erforderlich, weil Administration und Integrationen mehrere Sicherheits- und Governance-Aspekte besitzen, die mit praktischer Konfiguration und Betriebsfallübungen zwei Tage beanspruchen.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Mandanten-, Team- und Rollenmodell
- Benutzerlebenszyklus und SSO
- API-Zugriff und Automatisierung
- Integrationen und Datenflüsse
- Reporting und Zielgruppen
- Betrieb, Audit und Kontinuität
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Plattformadministration, Security Operations, IAM, DevSecOps-Plattformteams, Application Security, Reporting-Verantwortliche und technische Revision.
Voraussetzungen: Grundkenntnisse zu IAM, APIs, SSO und Security Operations; administrative Laborrechte sind für Übungen erforderlich.
Lernziele
- Ein rollenbasiertes und revisionsfähiges Berechtigungsmodell entwerfen.
- Benutzer, Teams und Verantwortlichkeiten sicher verwalten.
- API- und Integrationszugriffe nach Minimalprinzip betreiben.
- Berichte und Benachrichtigungen zielgruppengerecht konfigurieren.
- Audit- und Betriebskennzahlen für den Regelbetrieb etablieren.
Seminarinhalte
1. Mandanten-, Team- und Rollenmodell
Das Berechtigungsmodell folgt organisatorischen Verantwortlichkeiten und Datenzugriffsgrenzen.
- Organisationseinheiten, Teams und Asset-Verantwortungen abbilden.
- Administrative, operative, lesende und prüfende Rollen trennen.
- Privilegierte Rechte auf wenige kontrollierte Konten begrenzen.
- Regelmäßige Rezertifizierung und Entzug bei Rollenwechsel definieren.
2. Benutzerlebenszyklus und SSO
Identitäten werden zentral und nachvollziehbar verwaltet.
- Eintritt, Änderung, Austritt und temporäre Zugriffe als Prozesse definieren.
- SSO- und gegebenenfalls MFA-Anforderungen festlegen.
- Notfall- und Break-Glass-Konten besonders absichern.
- Anmelde- und Berechtigungsereignisse für Audits verfügbar machen.
3. API-Zugriff und Automatisierung
API-Nutzung wird wie ein privilegierter technischer Zugang behandelt.
- Anwendungsfälle und benötigte Endpunkte dokumentieren.
- Servicekonten, Tokens und Rechte minimal konfigurieren.
- Secrets sicher speichern, rotieren und widerrufen.
- Rate Limits, Fehlerbehandlung und Protokollierung implementieren.
4. Integrationen und Datenflüsse
Datenübergaben an Drittsysteme werden hinsichtlich Zweck und Schutzbedarf kontrolliert.
- Ticketing, SIEM, CI/CD, WAF, Benachrichtigung und Reporting inventarisieren.
- Übertragene Felder, Sensitivität und Empfänger festlegen.
- Statusmapping, Duplikatbehandlung und Rückkanal testen.
- Integrationsausfälle und Wiederanlaufverfahren dokumentieren.
5. Reporting und Zielgruppen
Berichte werden nach Entscheidungsebene und Informationsbedarf gestaltet.
- Operative Findings, technische Trends und Managementrisiken trennen.
- Filter, Zeiträume, Assetgruppen und Verantwortungsbereiche definieren.
- Regelmäßige Exporte und Verteilung kontrollieren.
- Vertrauliche Evidenzen vor unnötiger Weitergabe schützen.
6. Betrieb, Audit und Kontinuität
Administrativer Regelbetrieb benötigt wiederkehrende Kontrollen.
- Änderungs-, Zugriffs- und Integrationsprotokolle prüfen.
- Konfigurationsbaseline und Vier-Augen-Freigaben festlegen.
- Backup-, Notfall- und Wiederanlaufanforderungen dokumentieren.
- Betriebskennzahlen und regelmäßige Service-Reviews etablieren.
Praxisübungen
- Entwurf eines Rollen- und Rechtekonzepts.
- Planung eines sicheren API-Servicekontos.
- Modellierung eines Ticket- und SIEM-Datenflusses.
- Erstellung eines Reporting- und Rezertifizierungsplans.
Im Rahmen der Übungen entsteht ein administratives Betriebshandbuch mit Rollenmodell, Benutzerlebenszyklus, API-Sicherheit, Integrationen, Reporting und Auditkontrollen.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, Security Operations, IAM, DevSecOps-Plattformteams, Application Security, Reporting-Verantwortliche und technische Revision. |
| Voraussetzungen: | Grundkenntnisse zu IAM, APIs, SSO und Security Operations; administrative Laborrechte sind für Übungen erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
