Das Seminar behandelt die sichere administrative Steuerung der Actian Data Intelligence Platform. Im Fokus stehen Identitäten, Gruppen, katalogbezogene Rechte, API-Schlüssel, föderierte Kataloge, Betriebsrollen und überprüfbare Kontrollprozesse. Technische Konfiguration und organisatorische Verantwortung werden zu einem durchgängigen Berechtigungs- und Sicherheitsmodell verbunden.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
- 1. Sicherheitsarchitektur und Administrationsgrenzen
- 2. Benutzer- und Gruppenmodell planen
- 3. Katalog- und Subkatalogrechte umsetzen
- 4. SSO und automatisierte Provisionierung integrieren
- 5. API-Schlüssel und technische Identitäten absichern
- 6. Administrative Kontrollen und Auditierbarkeit
- 7. Rezertifizierung und Berechtigungsbereinigung
- 8. Sicherheitsvorfälle und Betriebsübergabe
Zielsetzung
- Administrationsbereiche und Verantwortungsgrenzen sicher einordnen
- Benutzer, Gruppen und katalogbezogene Zugriffe konsistent modellieren
- Rollen für Explorer, Stewardship, Administration und Integration trennscharf gestalten
- SSO-, Provisionierungs- und API-Zugänge kontrolliert einbinden
- Sicherheitsrelevante Änderungen, Schlüssel und Berechtigungen prüfbar verwalten
- Regelmäßige Rezertifizierung und Incident-Prozesse etablieren
Zielgruppe
Plattformadministration, IAM- und Security-Teams, Data Catalog Manager, Data Governance, Cloud- und Betriebsverantwortliche sowie technische Data Stewards.
Voraussetzungen
Grundkenntnisse zu Identitätsmanagement, Rollen- und Berechtigungskonzepten sowie zum Aufbau eines Datenkatalogs. Administrativer Plattformzugang ist für Praxisübungen vorteilhaft.
Seminarinhalte
1. Sicherheitsarchitektur und Administrationsgrenzen
- Schritt 1: SaaS-Plattform, Kataloge, Anwendungen, Scanner und Integrationen als Schutzobjekte einordnen
- Schritt 2: Authentifizierung, Provisionierung und Autorisierung klar voneinander trennen
- Schritt 3: Verantwortlichkeiten zwischen Anbieter, Plattformteam, Fachdomänen und Security festlegen
Praxis: Ein Verantwortlichkeitsmodell für Identität, Rechte, Schlüssel und Datenquellen wird erstellt.
2. Benutzer- und Gruppenmodell planen
- Schritt 1: Explorer-, Steward- und Administratorbedarfe nach Aufgaben und Datenräumen strukturieren
- Schritt 2: Gruppen als zentrale Einheit für Rechtevergabe und organisatorische Skalierung verwenden
- Schritt 3: Namenskonventionen, Ownership, Lebenszyklus und Genehmigungsregeln definieren
Praxis: Eine Gruppenmatrix für zentrale und föderierte Nutzung wird modelliert.
3. Katalog- und Subkatalogrechte umsetzen
- Schritt 1: Lesen, Dokumentieren, Verwalten und Veröffentlichen nach Least-Privilege-Prinzip abgrenzen
- Schritt 2: Domänenzugriffe und geteilte Inhalte in föderierten Strukturen kontrollieren
- Schritt 3: Ausnahmen, temporäre Rechte und sensible Bereiche nachvollziehbar behandeln
Praxis: Ein rollenbasiertes Zugriffsschema für drei Domänen wird geprüft und korrigiert.
4. SSO und automatisierte Provisionierung integrieren
- Schritt 1: SAML- oder OIDC-basierte Anmeldung in die Sicherheitsarchitektur einordnen
- Schritt 2: SCIM-Provisionierung für Benutzer und Gruppen mit klarer Source-of-Truth planen
- Schritt 3: Joiner-, Mover- und Leaver-Prozesse sowie Fehlerbehandlung definieren
Praxis: Ein End-to-End-Ablauf vom Identity Provider bis zur Kataloggruppe wird dokumentiert.
5. API-Schlüssel und technische Identitäten absichern
- Schritt 1: Anwendungsfälle, Berechtigungsumfang und Eigentümer technischer Zugänge erfassen
- Schritt 2: Erstellung, Speicherung, Rotation, Widerruf und Notfallverfahren standardisieren
- Schritt 3: Service-Accounts von personenbezogenen Konten und interaktiven Nutzern trennen
Praxis: Ein Schlüsselregister mit Rotations- und Widerrufsprozess wird aufgebaut.
6. Administrative Kontrollen und Auditierbarkeit
- Schritt 1: Sicherheitsrelevante Ereignisse, Änderungsnachweise und Genehmigungen festlegen
- Schritt 2: Protokolle, Exportwege und Aufbewahrungsanforderungen in Kontrollpläne überführen
- Schritt 3: Vier-Augen-Prinzip und Funktionstrennung für kritische Aktionen anwenden
Praxis: Ein Kontrollkatalog für Rechteänderungen und API-Zugänge wird erstellt.
7. Rezertifizierung und Berechtigungsbereinigung
- Schritt 1: Periodische Reviews nach Risiko, Rolle, Katalog und Datenklassifikation planen
- Schritt 2: Verwaiste Gruppen, überprivilegierte Konten und inaktive Zugänge erkennen
- Schritt 3: Entzug, Dokumentation und Eskalation mit eindeutigen Fristen gestalten
Praxis: Eine Rezertifizierungskampagne mit Prüfregeln und Nachweisen wird simuliert.
8. Sicherheitsvorfälle und Betriebsübergabe
- Schritt 1: Szenarien wie Schlüsselverlust, Fehlberechtigung und kompromittiertes Konto behandeln
- Schritt 2: Containment, Analyse, Wiederherstellung und Lessons Learned strukturieren
- Schritt 3: Runbooks, Kontaktketten und regelmäßige Sicherheitsüberprüfungen verankern
Praxis: Ein Incident-Runbook für kompromittierte technische Zugangsdaten wird entworfen.
Praxisübungen
- Erstellung eines Least-Privilege-Gruppen- und Rollenmodells
- Dokumentation eines SSO- und SCIM-Provisionierungsablaufs
- Aufbau eines API-Schlüsselregisters mit Rotation und Widerruf
- Simulation einer Rechte-Rezertifizierung und eines Sicherheitsvorfalls
Methodik
Konfigurationsnahe Demonstrationen, Sicherheitsmodellierung, Kontrolllisten und Fallanalysen werden zu einem konsistenten Administrationshandbuch zusammengeführt.
Fachbereichsleitung / Trainerteam / Kontakt
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, IAM- und Security-Teams, Data Catalog Manager, Data Governance, Cloud- und Betriebsverantwortliche sowie technische Data Stewards. |
| Voraussetzungen: | Grundkenntnisse zu Identitätsmanagement, Rollen- und Berechtigungskonzepten sowie zum Aufbau eines Datenkatalogs. Administrativer Plattformzugang ist für Praxisübungen vorteilhaft. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachimpulse, Demonstrationen, praktische Übungen, Fallstudien und Arbeitsvorlagen |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
