Das zweitägige Seminar vermittelt die kontrollierte Administration einer Curity-Umgebung. Im Mittelpunkt stehen die transaktionale Konfiguration, administrative Zugriffswege, NACM-basierte Berechtigungen, getrennte Verantwortlichkeiten, Freigaben, Rollbacks und eine nachvollziehbare Governance für produktive Identity- und API-Security-Dienste.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Konfigurationsdaten, operative Daten und administrative Schnittstellen sicher unterscheiden.
- Rollen und NACM-Regeln nach Least Privilege und Funktionstrennung entwerfen.
- Änderungen transaktional vorbereiten, prüfen, freigeben und bei Bedarf zurückrollen.
- Administrative Authentisierung, föderierte Anmeldung und Gruppenabbildung absichern.
- Ein kontrollierbares Betriebs- und Governance-Handbuch für Änderungen und Regelprüfungen erstellen.
Schrittweise Seminarinhalte
1. Administrationsarchitektur und Verantwortungsmodell
Schwerpunkt: Admin Service, Runtime Nodes, Admin UI, CLI, RESTCONF, DevOps Dashboard, Konfigurationsdaten und operative Daten.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Administrationsarchitektur und Verantwortungsmodell“ anhand von Admin Service, Runtime Nodes, Admin UI, CLI, RESTCONF, DevOps Dashboard, Konfigurationsdaten und operative Daten erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine Rollen- und Schnittstellenmatrix für Administration und Betrieb dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. Transaktionale Konfiguration, Commit und Rollback
Schwerpunkt: Kandidatenkonfiguration, Validierung, atomarer Commit, Änderungshistorie, Rollback-Stände und Wiederherstellung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Transaktionale Konfiguration, Commit und Rollback“ anhand von Kandidatenkonfiguration, Validierung, atomarer Commit, Änderungshistorie, Rollback-Stände und Wiederherstellung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen geprüften Change-Ablauf mit Rückfalloption dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. Administrative Anmeldung und Identitätsquellen
Schwerpunkt: lokale Konten, externe Credential Stores, föderierte OIDC-Anmeldung, Gruppenattribute und Notfallzugang.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Administrative Anmeldung und Identitätsquellen“ anhand von lokale Konten, externe Credential Stores, föderierte OIDC-Anmeldung, Gruppenattribute und Notfallzugang erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein belastbares Anmelde- und Break-Glass-Konzept dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. NACM, Gruppen und granulare Berechtigungen
Schwerpunkt: Read-, Create-, Update- und Delete-Rechte, Regelreihenfolge, Standardentscheidungen, Gruppen und Schnittstellenbezug.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „NACM, Gruppen und granulare Berechtigungen“ anhand von Read-, Create-, Update- und Delete-Rechte, Regelreihenfolge, Standardentscheidungen, Gruppen und Schnittstellenbezug erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein minimal berechtigtes NACM-Regelwerk dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. Freigabe, Vier-Augen-Prinzip und Nachweisführung
Schwerpunkt: Änderungsantrag, Review, Genehmigung, Auditdaten, Konfigurationsvergleich, Abweichungsmanagement und Rezertifizierung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Freigabe, Vier-Augen-Prinzip und Nachweisführung“ anhand von Änderungsantrag, Review, Genehmigung, Auditdaten, Konfigurationsvergleich, Abweichungsmanagement und Rezertifizierung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen revisionsfähigen Freigabe- und Kontrollprozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
6. Governance im Regelbetrieb
Schwerpunkt: Konfigurationsstandards, Namenskonventionen, Verantwortungsübergaben, Regelkontrollen, Kennzahlen und Betriebsdokumentation.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Governance im Regelbetrieb“ anhand von Konfigurationsstandards, Namenskonventionen, Verantwortungsübergaben, Regelkontrollen, Kennzahlen und Betriebsdokumentation erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen wiederholbaren Governance-Zyklus mit Prüfpunkten dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Aufbau einer Rollenmatrix für Plattformadministration, Security Engineering, Read-only Audit und Notfallzugriff.
- Erstellung und Negativtest eines NACM-Regelwerks für ausgewählte Konfigurationsbereiche.
- Durchführung eines kontrollierten Changes einschließlich Review, Commit, Auditprüfung und Rollback.
Zielgruppe und Voraussetzungen
Zielgruppe: Curity-Administration, IAM- und Plattformbetrieb, Informationssicherheit, technische Serviceverantwortung und Auditfunktionen.
Voraussetzungen: Grundkenntnisse in IAM, OAuth oder Systemadministration; eine Curity-Laborumgebung ist für die Übungen zweckmäßig.
Didaktik und Arbeitsweise
Fachliche Einordnung und Demonstration wechseln mit strukturierten Hands-on-Labs. Jede Übung beginnt mit einem definierten Ausgangszustand, enthält Positiv- und Negativtests und endet mit einer dokumentierten Abnahme sowie einem wiederholbaren Arbeitsablauf.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Curity-Administration, IAM- und Plattformbetrieb, Informationssicherheit, technische Serviceverantwortung und Auditfunktionen |
| Voraussetzungen: | Grundkenntnisse in IAM, OAuth oder Systemadministration; eine Curity-Laborumgebung ist für die Übungen zweckmäßig |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
