Seminar / Training
Identitäten sind in hybriden Umgebungen häufig der verbindende Faktor zwischen Endgerät, Cloud-Ressource und geschäftskritischem Ziel. Überbreite Rollen, ungenutzte Konten und schwer sichtbare technische Identitäten können dabei wirksamere Angriffspfade eröffnen als eine einzelne Geräteschwachstelle.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Benutzer, privilegierte Konten und nicht-menschliche Identitäten risikoorientiert inventarisieren
- Überprivilegierung, gefährliche Beziehungen und Hinweise auf kompromittierte Zugangsdaten bewerten
- Identitätsbasierte und hybride Angriffspfade analysieren
- Berechtigungsbereinigung, Kontoschutz und Governance kontrolliert umsetzen und verifizieren
Zielgruppe
Identity and Access Management, Microsoft Entra ID Administration, Cloud Security, SOC, Security Architecture, Incident Response und GRC.
Voraussetzungen
Praxiskenntnisse zu Microsoft Entra ID, Rollen, Gruppen, Anwendungen, Dienstprinzipalen und grundlegenden IAM-Prozessen.
Seminarinhalte
Tag 1 – Identitätsinventar und Expositionsmuster
- Tenant-Scope, Identitätstypen und Verantwortlichkeiten für die Analyse festlegen.
- Benutzerkonten, privilegierte Konten, Gastidentitäten und nicht-menschliche Identitäten unterscheiden.
- Direkte und indirekte Rollen- und Gruppenbeziehungen nachvollziehen.
- Überprivilegierung, inaktive Konten und ungewöhnliche Berechtigungskombinationen priorisieren.
- Hinweise auf kompromittierte Zugangsdaten und erhöhte Anmelderisiken in den Gesamtkontext einordnen.
- Geschäftskritische Anwendungen und Cloud-Ressourcen mit den zugehörigen Identitäten verbinden.
- Datenlücken und nicht eindeutig zuordenbare Identitäten als Governance-Aufgabe erfassen.
Tag 2 – Angriffspfade, Bereinigung und Governance
- Identitätsbasierte Pfade zu privilegierten Rollen und sensiblen Ressourcen analysieren.
- Laterale Bewegungsmöglichkeiten über Gruppen, Rollen, Anwendungen und technische Identitäten prüfen.
- Berechtigungsentzug, Rollenreduktion, Kontosperrung und stärkere Authentisierung als Maßnahmen unterscheiden.
- Auswirkungen auf Dienste und Automatisierungen vor einer Änderung prüfen.
- Änderungen mit Eigentümer, Freigabe, Test und Rückfalloption planen.
- Nach Umsetzung Identitätsbeziehungen und Angriffspfade erneut bewerten.
- Rezertifizierung, Lebenszyklus und Ausnahmebehandlung in einen regelmäßigen Governance-Zyklus überführen.
Praxisübungen
Übung 1: Privilegierte Identitätsbeziehungen untersuchen
Mehrere Konten und Dienstidentitäten besitzen direkte oder indirekte Zugriffe auf eine kritische Cloud-Anwendung.
- Identitäten und ihre Rollen beziehungsweise Gruppen erfassen.
- Direkte von vererbten oder indirekten Berechtigungen trennen.
- Unbenötigte und nicht eindeutig begründete Privilegien markieren.
- Geschäftliche Eigentümer und technische Abhängigkeiten zuordnen.
- Priorisierte Prüf- und Bereinigungsliste erstellen.
Kontrollpunkt: Jede privilegierte Beziehung besitzt eine fachliche Begründung oder einen dokumentierten Bereinigungsauftrag.
Übung 2: Identitätsbasierten Angriffspfad unterbrechen
Ein kompromittierbares Benutzerkonto kann über Gruppen- und Anwendungsbeziehungen eine privilegierte technische Identität erreichen.
- Startidentität, Übergänge und Zielprivileg erfassen.
- Evidenz und Annahmen für jeden Übergang prüfen.
- Mehrere Unterbrechungspunkte vergleichen.
- Betriebsverträgliche Maßnahmenfolge festlegen.
- Erneute Pfadbewertung und Rezertifizierung planen.
Kontrollpunkt: Der kritische Übergang ist beseitigt oder kompensiert, ohne eine abhängige Anwendung ungeprüft zu unterbrechen.
Methodik
Identitätsgraphen, Rollenmatrizen und hybride Angriffspfadfälle werden gemeinsam ausgewertet. Maßnahmen werden mit Lebenszyklus-, Freigabe- und Rückfalllogik geplant, damit eine Sicherheitsbereinigung nicht unbeabsichtigt produktive Dienste stilllegt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM, Entra-ID-Administration, Cloud Security, SOC, Security Architecture, GRC |
| Voraussetzungen: | Praxiskenntnisse zu Microsoft Entra ID, Rollen, Gruppen und Anwendungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
