Password Safe Cloud nimmt den Appliance-Betrieb ab, nicht jedoch die Verantwortung für sichere Broker, Netzpfade, Zielsysteme und kundenseitige Identitäten.
Seminarüberblick
Das Seminar baut eine Cloud-Anbindung vom Resource-Zone-Entwurf bis zur ersten verwalteten Sitzung auf. Resource Broker werden installiert, registriert, überwacht und so verteilt, dass Discovery, Kennwortmanagement und Session Proxy auch in segmentierten Netzen verlässlich funktionieren.
Einordnung und Nutzen
Der gemeinsame ausgehende Kommunikationspfad wird gegen unnötige Freigaben, Single Points of Failure und ungeklärte Proxy- oder Zertifikatsabhängigkeiten abgesichert. Rollen, Gruppen und Access Policies schließen die technische Implementierung fachlich ab.
Zielgruppe
- Cloud-, Netzwerk- und Plattformadministration
- PAM- und Password-Safe-Administratoren
- Security Architects und technische Projektteams
- Betriebsverantwortliche für verteilte Standorte
Voraussetzungen
- Grundkenntnisse zu Windows Server, DNS, TLS und Firewalls
- Verständnis von Netzsegmentierung und Verzeichnisdiensten
- Grundlagen zu Password Safe oder PAM
Lernziele
- Resource Zones nach Netzwerk- und Standortstruktur entwerfen
- Resource Broker sicher installieren, registrieren und überwachen
- Discovery-, Credential- und Session-Pfade Ende zu Ende prüfen
- Authentifizierungsgruppen, Rollen und Access Policies einrichten
- Broker-Ausfall, Wartung und Skalierung kontrolliert behandeln
Seminarinhalte
Cloud-Verantwortungsmodell
- Vom Dienst betriebene und kundenseitig betriebene Komponenten trennen
- Daten-, Administrations- und Supportverantwortung dokumentieren
- Cloud-Site, Benutzerzugang und kundenseitige Netze zuordnen
- Abhängigkeiten zu Identitätsanbieter, DNS, Zeit und Zertifikaten erfassen
Resource Zones und Netzdesign
- Zonen nach Segment, Standort, Domäne und Schutzbedarf planen
- Default-Zone bewusst behandeln und Sonderzonen begründen
- Ausgehende Kommunikation und notwendige Zielverbindungen dokumentieren
- Proxy-, TLS-Inspection- und Namensauflösungsanforderungen prüfen
Resource Broker
- Windows-Server-Voraussetzungen und Dienstidentität vorbereiten
- Broker mit eindeutigem Registrierungsschlüssel installieren
- Broker einer Zone zuordnen und Status prüfen
- Mehrere Broker für Kapazität, Wartung und Ausfall einplanen
Funktionen über den Broker
- Discovery Scanner und Scan-Ziele testen
- Kennwortprüfung und Rotation eines Managed Accounts durchführen
- RDP- und SSH-Session-Proxy validieren
- Ereignisweiterleitung aus Cloud-Umgebungen über geeignete Zonen einordnen
Rollen, Policies und Betrieb
- Gruppen, Rollen und Access Policies für einen Pilot konfigurieren
- SAML, Verzeichniszugriff und administrative Zugänge prüfen
- Monitoring, Upgrade und Wartung der Broker organisieren
- Ausfall-, Wiederanlauf- und Kapazitätstest dokumentieren
Praktische Übungen
- Entwurf einer Resource-Zone- und Broker-Topologie
- Installation und Registrierung eines Resource Brokers
- Discovery eines Testsegments über den Broker
- Kennwortwechsel und Sitzung über den Cloud-Pfad
- Simulation eines Broker-Ausfalls und kontrollierte Wiederaufnahme
Methodik
Die Übungen bilden einen vollständigen Cloud-Implementierungspfad ab. Netzwerk, Broker, Discovery, Credential Management, Sitzung und Zugriffspolitik werden gemeinsam geprüft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud-, Netzwerk- und Plattformadministration, PAM- und Password-Safe-Administratoren, Security Architects und technische Projektteams, Betriebsverantwortliche für verteilte Standorte |
| Voraussetzungen: | Grundkenntnisse zu Windows Server, DNS, TLS und Firewalls; Verständnis von Netzsegmentierung und Verzeichnisdiensten; Grundlagen zu Password Safe oder PAM |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
