Seminar / Training
Das Sicherheitsseminar verbindet Anwendungsrollen, Relation Policies, Änderungsprotokolle, Authentifizierung und Ende-zu-Ende-Verschlüsselung zu einem abgestuften Schutzkonzept.
Ein rollen- und datensatzbezogenes Berechtigungsmodell mit Auditnachweis und klar abgegrenztem Einsatz verschlüsselter Attribute wird erstellt und getestet. Die Inhalte werden an einer isolierten Übungsinstanz oder an einem fachlich neutralen Beispielszenario erarbeitet.
Zielgruppe
Builder-Autoren, Informationssicherheit, Datenschutz, Revision, Anwendungsadministration und technische Projektleitung.
Voraussetzungen
Sichere Builder-Grundkenntnisse, Verständnis von Rollen und Geschäftsprozessen sowie Kenntnis des Schutzbedarfs der zu verarbeitenden Daten.
Inhaltsübersicht
- 1. Schutzbedarf und Bedrohungsmodell
- 2. Rollen und kumulative Rechte
- 3. Relation Policies und Datensatzgrenzen
- 4. Änderungsprotokolle und Audit
- 5. Ende-zu-Ende-Verschlüsselung und Grenzen
- 6. Praxisfall und Qualitätskontrolle
1. Schutzbedarf und Bedrohungsmodell
Datenarten, Akteure, Missbrauchsszenarien und Nachweispflichten werden vor der technischen Umsetzung erfasst. Im Mittelpunkt stehen Datenklasse, Akteur, Missbrauchsfall, Kontrollziel. Als Arbeitsergebnis entsteht ein priorisiertes Sicherheitsmodell.
- Schritt 1 – Analyse: Datenarten, Akteure, Missbrauchsszenarien und Nachweispflichten werden vor der technischen Umsetzung erfasst. Dazu werden Datenklasse und Akteur anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
- Schritt 2 – Umsetzung: Akteur, Missbrauchsfall und Kontrollziel werden im Sicherheitskonzept angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
- Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren ein priorisiertes Sicherheitsmodell. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
- Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.
2. Rollen und kumulative Rechte
Rollen werden nach Aufgaben geschnitten und unerwünschte Rechtekombinationen durch Tests sichtbar gemacht. Im Mittelpunkt stehen Anwendungsrolle, Datenrolle, Rollenmitgliedschaft, Aufgabentrennung. Als Arbeitsergebnis entsteht ein minimales Rollenmodell.
- Schritt 1 – Analyse: Rollen werden nach Aufgaben geschnitten und unerwünschte Rechtekombinationen durch Tests sichtbar gemacht. Dazu werden Anwendungsrolle und Datenrolle anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
- Schritt 2 – Umsetzung: Datenrolle, Rollenmitgliedschaft und Aufgabentrennung werden im REI3 Builder angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
- Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren ein minimales Rollenmodell. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
- Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.
3. Relation Policies und Datensatzgrenzen
Lese-, Schreib- und Löschzugriffe werden anhand von Benutzer, Rolle, Beziehung und Datensatzstatus eingeschränkt. Im Mittelpunkt stehen Policy, Benutzerfilter, Beziehungsfilter, Statusbedingung. Als Arbeitsergebnis entsteht eine datensatzgenaue Zugriffskontrolle.
- Schritt 1 – Analyse: Lese-, Schreib- und Löschzugriffe werden anhand von Benutzer, Rolle, Beziehung und Datensatzstatus eingeschränkt. Dazu werden Policy und Benutzerfilter anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
- Schritt 2 – Umsetzung: Benutzerfilter, Beziehungsfilter und Statusbedingung werden im REI3 Builder angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
- Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren eine datensatzgenaue Zugriffskontrolle. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
- Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.
4. Änderungsprotokolle und Audit
Relevante Änderungen werden mit identifizierbaren Datensätzen sichtbar und für fachliche Prüfungen aufbereitet. Im Mittelpunkt stehen Change Log, Datensatztitel, verbundener Datensatz, Prüfpfad. Als Arbeitsergebnis entsteht einen nachvollziehbaren Auditnachweis.
- Schritt 1 – Analyse: Relevante Änderungen werden mit identifizierbaren Datensätzen sichtbar und für fachliche Prüfungen aufbereitet. Dazu werden Change Log und Datensatztitel anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
- Schritt 2 – Umsetzung: Datensatztitel, verbundener Datensatz und Prüfpfad werden im REI3 Builder angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
- Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren einen nachvollziehbaren Auditnachweis. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
- Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.
5. Ende-zu-Ende-Verschlüsselung und Grenzen
Verschlüsselte Relationen und Attribute werden nur dort eingesetzt, wo Suchbarkeit, Serververarbeitung und Schlüsselzugriff dies zulassen. Im Mittelpunkt stehen E2E-Relation, verschlüsseltes Attribut, Clientzugriff, Funktionsgrenze. Als Arbeitsergebnis entsteht eine begründete Verschlüsselungsentscheidung.
- Schritt 1 – Analyse: Verschlüsselte Relationen und Attribute werden nur dort eingesetzt, wo Suchbarkeit, Serververarbeitung und Schlüsselzugriff dies zulassen. Dazu werden E2E-Relation und verschlüsseltes Attribut anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
- Schritt 2 – Umsetzung: verschlüsseltes Attribut, Clientzugriff und Funktionsgrenze werden im REI3 Builder angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
- Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren eine begründete Verschlüsselungsentscheidung. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
- Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.
6. Praxisfall und Qualitätskontrolle
Die Einzelschritte werden in einem zusammenhängenden Übungsfall verbunden. Konfigurationen werden nicht nur funktional, sondern auch hinsichtlich Berechtigungen, Fehlerverhalten, Wartbarkeit und dokumentierter Wiederholbarkeit geprüft.
- Ein Schutzbedarfs- und Rollenmodell für sensible Vorgänge entwickeln.
- Policies für Eigentümer, Teamleitung und Revision umsetzen und mit Negativtests prüfen.
- Auditprotokoll und E2E-Verschlüsselung an einem ausgewählten Datenfeld bewerten und konfigurieren.
Arbeitsweise
Kurze fachliche Einordnungen wechseln mit Demonstrationen und geführten Konfigurationsschritten. Jeder Themenblock endet mit einer Kontrollaufgabe, einem Negativtest und einer dokumentierten Prüfliste.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Builder-Autoren, Informationssicherheit, Datenschutz, Revision, Anwendungsadministration und technische Projektleitung. |
| Voraussetzungen: | Sichere Builder-Grundkenntnisse, Verständnis von Rollen und Geschäftsprozessen sowie Kenntnis des Schutzbedarfs der zu verarbeitenden Daten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, schrittweise Konfiguration und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
