Seminar Zero Trust und IAM – Zugriffssteuerung und Berechtigungsnachweise

Identitäten und Berechtigungen gehören zu den wichtigsten Kontrollpunkten moderner IT-Sicherheit. Dieses Seminar verbindet ihre technische Umsetzung mit nachvollziehbaren fachlichen Entscheidungen. Eine vorbereitete Testumgebung dient dazu, Identitätslebenszyklen, starke Authentisierung und begrenzte Administrationsrechte praktisch zu bearbeiten. Fachliche Berechtigungsverantwortung und technische Administration werden dabei klar voneinander unterschieden.

Zero Trust wird als Architektur- und Arbeitsprinzip behandelt: Zugriffe werden anhand geeigneter Signale und definierter Richtlinien überprüft, Rechte werden begrenzt und Änderungen nachvollziehbar protokolliert. Bestehende Verzeichnisdienste, Anwendungen und externe Zugänge werden in ein realistisches Übergangsmodell einbezogen. Die Übungen zeigen, wie überprüfbare Kontrollen auch bei Dienstkonten, Notfallzugängen und Rollenwechseln erhalten bleiben.

Die praktische Fallstudie begleitet eine Person vom Eintritt über einen Aufgabenwechsel bis zum Austritt. Dabei werden fachliche Genehmigung, technische Umsetzung und spätere Kontrolle jeweils getrennt nachvollzogen. Zusätzlich enthält die Testumgebung ein Dienstkonto ohne eindeutige Verantwortung und einen zu weit berechtigten Administrationszugang. Beide Fälle werden mit passenden Maßnahmen und überprüfbaren Freigaben bearbeitet. Ein verlorenes Authentisierungsmittel dient zur Prüfung eines sicheren Wiederherstellungswegs. Die Berechtigungsprüfung berücksichtigt außerdem, dass ein Konto zwar deaktiviert sein kann, bestehende Sitzungen oder andere Zugangsmittel aber gesondert betrachtet werden müssen. Die Übungen schaffen eine durchgängige Verbindung zwischen Sollberechtigung, aktuellem Systemzustand und dokumentierter Kontrollentscheidung. Technische Einstellungen werden mit den betrieblich zuständigen Rollen und Wiederholungsprüfungen verbunden.

Lernziele

  • Identitäts- und Berechtigungsprozesse mit fachlicher Verantwortung aufbauen.
  • Starke Authentisierung und begrenzte privilegierte Zugriffe praktisch umsetzen.
  • Zero-Trust-Prinzipien auf eine bestehende Umgebung übertragen.
  • Rezertifizierung und technische Kontrollnachweise nachvollziehbar gestalten.

Seminarinhalte

Architektur und Vertrauensgrenzen

  • Benutzer, Geräte, Anwendungen und Dienste als getrennte Identitäten betrachten.
  • Zero Trust, minimale Rechte und laufende Zugriffsbewertung praktisch einordnen.
  • Einführungsgrenzen und Abhängigkeiten einer bestehenden Umgebung erkennen.

Identitätslebenszyklus und Rollen

  • Eintritt, Rollenwechsel und Austritt als kontrollierte Prozesse gestalten.
  • Fachliche Rollen, Freigaben und Funktionstrennung mit Systemrechten verbinden.
  • Externe Benutzer und technische Konten mit Verantwortlichen und Ablaufdaten führen.

Authentisierung und Sitzungen

  • Mehrfaktorverfahren, phishingresistente Möglichkeiten und Wiederherstellungswege einordnen.
  • Richtlinien für normale und besonders schutzbedürftige Zugriffe konfigurieren.
  • Sitzungsdauer, Tokenwiderruf und Verlust eines Authentisierungsmittels kontrolliert testen.

Privilegierte Zugriffe

  • Normale Arbeit und administrative Tätigkeiten organisatorisch und technisch trennen.
  • Zeitlich begrenzte Rechte, Freigaben und sichere Administrationswege umsetzen.
  • Notfallzugänge mit Zugriffsschutz, Überwachung und anschließender Prüfung gestalten.

Berechtigungen überprüfen

  • Konten- und Berechtigungsbestände über GUI und Exportverfahren erfassen.
  • Verwaiste Konten, übermäßige Rechte und nicht begründete Ausnahmen erkennen.
  • Eine fachliche Rezertifizierung mit dokumentierten Entscheidungen durchführen.

Nachweise und Betriebsmodell

  • Freigabe, technische Berechtigung und protokollierte Nutzung miteinander verbinden.
  • Regelmäßige Kontrollläufe und Eskalation für Auffälligkeiten festlegen.
  • Eine stufenweise Einführung mit messbaren Kontrollzielen planen.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Ein Rollenmodell für eine Beispielanwendung und ihre Administration entwerfen.
  2. Ein Testkonto mit fachlicher Freigabe und minimalen Rechten bereitstellen.
  3. MFA und eine erhöhte Zugriffskontrolle für administrative Tätigkeiten konfigurieren.
  4. Einen Rollenwechsel und den Entzug nicht mehr benötigter Rechte durchführen.
  5. Konten und Berechtigungen exportieren und eine Rezertifizierung mit Ausnahmen bearbeiten.
  6. Den Austritt einschließlich Sitzungswiderruf und Nachweisprüfung testen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, IAM-Verantwortliche, Security Engineers, Systemarchitekten und technische Informationssicherheitsbeauftragte
Voraussetzungen: Kenntnisse von Verzeichnisdiensten, Benutzerkonten und Netzwerkzugängen; Erfahrung mit einer IAM- oder SSO-Plattform ist hilfreich.
Schulungsumgebung: Vom Kunden bereitgestellte isolierte IAM-Testumgebung mit Testverzeichnis, Beispielanwendung, MFA-Verfahren und getrennten Benutzer- sowie Administrationskonten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben