Ein Bericht ersetzt keine Kontrolle. Erst klare Fragestellung, vollständige Daten, definierte Ausnahmebehandlung und dokumentierte Nachverfolgung ergeben einen belastbaren Nachweis.
Seminarüberblick
Das Seminar ordnet Password-Safe-Daten nach Kontrollzielen. Kennwortänderungen, Zugriffsanforderungen, Genehmigungen, Sitzungen, administrative Änderungen und Secret-Nutzung werden zu prüfbaren Nachweisketten verbunden.
Einordnung und Nutzen
Cloud- und On-Premises-Berichtswege, Abonnements und Weiterleitung an SIEM-Systeme werden passend zum Betriebsmodell behandelt. Zugriff auf Reports und Session-Inhalte wird strikt getrennt.
Zielgruppe
- Interne Revision, Compliance und Informationssicherheit
- Password-Safe- und BeyondInsight-Administratoren
- Security Operations und Incident Response
- Datenschutz- und Kontrollverantwortliche
Voraussetzungen
- Grundverständnis von Password-Safe-Konten, Rollen und Sitzungen
- Kenntnisse interner Kontroll- oder Auditprozesse
- Keine vertieften Datenbankkenntnisse erforderlich
Lernziele
- Auditrollen mit minimalem Datenzugriff einrichten
- Geeignete Reports und Ereignisse für Kontrollziele auswählen
- Session Reviews und Stichproben nachvollziehbar dokumentieren
- Reportabonnements, Aufbewahrung und Exporte sicher betreiben
- SIEM-Weiterleitung und Ausnahmebearbeitung in Kontrollprozesse integrieren
Seminarinhalte
Auditmodell und Rollen
- Auditor-Reports, Auditor-Sessions und kombinierte Rollen unterscheiden
- Unabhängigkeit, Funktionstrennung und Datenminimierung
- Kontrollziel, Datenquelle, Frequenz und Verantwortliche festlegen
- Zugriff auf sensible Session- und Secret-Daten begrenzen
Ereignisse und Nachweisketten
- Anmeldung, Anfrage, Genehmigung, Abruf und Rotation korrelieren
- Administrative Konfigurationsänderungen nachvollziehen
- Aktive und aufgezeichnete Sitzungen einbeziehen
- Zeit, Identität, Objekt und Ergebnis konsistent prüfen
Reports und Abonnements
- Standardreports auswählen und Parameter sicher setzen
- Cloud- und On-Premises-Besonderheiten einordnen
- Zeitgesteuerte Berichte und Benachrichtigungen konfigurieren
- Exporte, Ablageorte und Zugriffsschutz kontrollieren
Session Review und Forensik
- Stichproben risikobasiert auswählen
- Replay, Suche, Kommentare und Reviewed-Status verwenden
- Auffälligkeiten an Incident Response übergeben
- Beweissicherung, Aufbewahrung und Datenschutz berücksichtigen
SIEM und kontinuierliche Kontrollen
- Relevante Ereignisse über unterstützte Connectoren weiterleiten
- Felder, Zeitstempel und Identitäten für Korrelation vorbereiten
- Alarmregeln gegen Fehlalarme und Datenlücken testen
- Ausnahmen verfolgen und Wirksamkeit der Kontrolle regelmäßig bewerten
Praktische Übungen
- Zuordnung typischer Compliance-Kontrollen zu Password-Safe-Daten
- Konfiguration eines Rollenmodells für Report- und Session-Auditoren
- Erstellung und Abonnement eines parametrisierten Reports
- Durchführung einer risikobasierten Session-Stichprobe
- Korrelation einer Zugriffsanforderung mit SIEM-Ereignissen und dokumentierter Ausnahme
Methodik
Die Übungen beginnen mit einer Kontrollfrage und enden mit einem prüfbaren Nachweis. Berichte werden auf Vollständigkeit, Berechtigung und Ausnahmebehandlung getestet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Interne Revision, Compliance und Informationssicherheit, Password-Safe- und BeyondInsight-Administratoren, Security Operations und Incident Response, Datenschutz- und Kontrollverantwortliche |
| Voraussetzungen: | Grundverständnis von Password-Safe-Konten, Rollen und Sitzungen; Kenntnisse interner Kontroll- oder Auditprozesse; Keine vertieften Datenbankkenntnisse erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
