Inhaltsübersicht
- Beschreibung
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Beschreibung
Cedarling erweitert Identity-Architekturen um fein granulare Autorisierungsentscheidungen. Das Seminar behandelt Prinzipien, Modellierung, Token-Auswertung, Ressourcen, Aktionen, Kontext und Protokollierung.
Zero Trust wird hier nicht als Plakatwort verwendet. Jede Entscheidung benötigt Identität, Kontext, Ressource, Aktion und nachvollziehbare Policy. Der Rest ist Hoffnung, und Hoffnung ist bekanntlich kein Sicherheitskonzept.
Lernziele
- Cedarling als eingebettete Autorisierungslogik in Janssen-Architekturen einordnen
- Token, Ressourcen, Aktionen und Kontextdaten für Policy-Entscheidungen modellieren
- Policy Stores und Entscheidungslogik sicher strukturieren
- Logging und Auswertung für Audit, SIEM und Fehlersuche vorbereiten
Zielgruppe
Das Seminar richtet sich an Teams, die Autorisierungsentscheidungen näher an Anwendungen, APIs oder Gateways bringen und Token-, Kontext- und Policy-Daten kontrolliert auswerten wollen.
Voraussetzungen
Vorausgesetzt werden Grundlagen zu APIs, JWTs, Rollen, Berechtigungen, Zugriffskontrolle und technischer Integration. Programmiererfahrung ist hilfreich.
Seminarinhalte
Modul 1: Autorisierungsmodell
Die Grundelemente einer Entscheidung werden auseinandergezogen.
- Principal, Ressource, Aktion, Kontext und Policy als Entscheidungselemente definieren.
- Unterschiede zwischen Authentifizierung, Rollenprüfung und fein granularer Autorisierung klären.
- Einsatzorte wie Client, API Gateway, Backend und Datenzugriff bewerten.
Modul 2: Token-basierte Entscheidungen
JWTs werden als Informationsquelle für Policies genutzt.
- ID Token, Access Token und weitere Tokenarten als Eingaben klassifizieren.
- Claims auf Entitäten und Attribute abbilden.
- Mehrere Issuer und Tokenkontexte in einer Entscheidung berücksichtigen.
Modul 3: Policy-Design
Policies müssen prüfbar, lesbar und wartbar bleiben.
- Ressourcentypen, Aktionen und fachliche Berechtigungen modellieren.
- Allow-, Deny- und Fail-closed-Verhalten bewusst festlegen.
- Policy-Änderungen mit Testdaten und erwarteten Entscheidungen absichern.
Modul 4: Integration in Anwendungen und Gateways
Autorisierung muss dort wirken, wo Zugriff entsteht.
- Integrationspunkte in Frontend, API Gateway und Backend vergleichen.
- Entscheidungsaufruf mit Token, Ressource, Aktion und Kontext strukturieren.
- Fehlerfälle, Caching, Latenz und Audit-Anforderungen berücksichtigen.
Modul 5: Logging und Sicherheitsauswertung
Autorisierungsentscheidungen liefern wertvolle Sicherheitsdaten.
- Entscheidungslogs für erlaubte und verweigerte Zugriffe erfassen.
- Muster für ungewöhnliche Aktionen, Token-Missbrauch und Privilegieneskalation ableiten.
- Auswertungen für SIEM, Audit und Incident Response vorbereiten.
Praxisübungen
- Modellierung einer Policy für geschützte API-Ressourcen
- Durchspielen mehrerer Token- und Kontextvarianten
- Analyse von Autorisierungslogs für Sicherheitsereignisse
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, Entwickler, API-Teams, Zero-Trust-Verantwortliche |
| Voraussetzungen: | Grundlagen zu JWT, APIs, Zugriffskontrolle und Policy-Modellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
