Seminar Janssen Project Cedarling und Zero Trust Authorization

Inhaltsübersicht

  • Beschreibung
  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen

Beschreibung

Cedarling erweitert Identity-Architekturen um fein granulare Autorisierungsentscheidungen. Das Seminar behandelt Prinzipien, Modellierung, Token-Auswertung, Ressourcen, Aktionen, Kontext und Protokollierung.

Zero Trust wird hier nicht als Plakatwort verwendet. Jede Entscheidung benötigt Identität, Kontext, Ressource, Aktion und nachvollziehbare Policy. Der Rest ist Hoffnung, und Hoffnung ist bekanntlich kein Sicherheitskonzept.

Lernziele

  • Cedarling als eingebettete Autorisierungslogik in Janssen-Architekturen einordnen
  • Token, Ressourcen, Aktionen und Kontextdaten für Policy-Entscheidungen modellieren
  • Policy Stores und Entscheidungslogik sicher strukturieren
  • Logging und Auswertung für Audit, SIEM und Fehlersuche vorbereiten

Zielgruppe

Das Seminar richtet sich an Teams, die Autorisierungsentscheidungen näher an Anwendungen, APIs oder Gateways bringen und Token-, Kontext- und Policy-Daten kontrolliert auswerten wollen.

Voraussetzungen

Vorausgesetzt werden Grundlagen zu APIs, JWTs, Rollen, Berechtigungen, Zugriffskontrolle und technischer Integration. Programmiererfahrung ist hilfreich.

Seminarinhalte

Modul 1: Autorisierungsmodell

Die Grundelemente einer Entscheidung werden auseinandergezogen.

  1. Principal, Ressource, Aktion, Kontext und Policy als Entscheidungselemente definieren.
  2. Unterschiede zwischen Authentifizierung, Rollenprüfung und fein granularer Autorisierung klären.
  3. Einsatzorte wie Client, API Gateway, Backend und Datenzugriff bewerten.

Modul 2: Token-basierte Entscheidungen

JWTs werden als Informationsquelle für Policies genutzt.

  1. ID Token, Access Token und weitere Tokenarten als Eingaben klassifizieren.
  2. Claims auf Entitäten und Attribute abbilden.
  3. Mehrere Issuer und Tokenkontexte in einer Entscheidung berücksichtigen.

Modul 3: Policy-Design

Policies müssen prüfbar, lesbar und wartbar bleiben.

  1. Ressourcentypen, Aktionen und fachliche Berechtigungen modellieren.
  2. Allow-, Deny- und Fail-closed-Verhalten bewusst festlegen.
  3. Policy-Änderungen mit Testdaten und erwarteten Entscheidungen absichern.

Modul 4: Integration in Anwendungen und Gateways

Autorisierung muss dort wirken, wo Zugriff entsteht.

  1. Integrationspunkte in Frontend, API Gateway und Backend vergleichen.
  2. Entscheidungsaufruf mit Token, Ressource, Aktion und Kontext strukturieren.
  3. Fehlerfälle, Caching, Latenz und Audit-Anforderungen berücksichtigen.

Modul 5: Logging und Sicherheitsauswertung

Autorisierungsentscheidungen liefern wertvolle Sicherheitsdaten.

  1. Entscheidungslogs für erlaubte und verweigerte Zugriffe erfassen.
  2. Muster für ungewöhnliche Aktionen, Token-Missbrauch und Privilegieneskalation ableiten.
  3. Auswertungen für SIEM, Audit und Incident Response vorbereiten.

Praxisübungen

  • Modellierung einer Policy für geschützte API-Ressourcen
  • Durchspielen mehrerer Token- und Kontextvarianten
  • Analyse von Autorisierungslogs für Sicherheitsereignisse

Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, Entwickler, API-Teams, Zero-Trust-Verantwortliche
Voraussetzungen: Grundlagen zu JWT, APIs, Zugriffskontrolle und Policy-Modellen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben