Identitäten und Berechtigungen gehören zu den wichtigsten Kontrollpunkten moderner IT-Sicherheit. Dieses Seminar verbindet ihre technische Umsetzung mit nachvollziehbaren fachlichen Entscheidungen. Eine vorbereitete Testumgebung dient dazu, Identitätslebenszyklen, starke Authentisierung und begrenzte Administrationsrechte praktisch zu bearbeiten. Fachliche Berechtigungsverantwortung und technische Administration werden dabei klar voneinander unterschieden.
Zero Trust wird als Architektur- und Arbeitsprinzip behandelt: Zugriffe werden anhand geeigneter Signale und definierter Richtlinien überprüft, Rechte werden begrenzt und Änderungen nachvollziehbar protokolliert. Bestehende Verzeichnisdienste, Anwendungen und externe Zugänge werden in ein realistisches Übergangsmodell einbezogen. Die Übungen zeigen, wie überprüfbare Kontrollen auch bei Dienstkonten, Notfallzugängen und Rollenwechseln erhalten bleiben.
Die praktische Fallstudie begleitet eine Person vom Eintritt über einen Aufgabenwechsel bis zum Austritt. Dabei werden fachliche Genehmigung, technische Umsetzung und spätere Kontrolle jeweils getrennt nachvollzogen. Zusätzlich enthält die Testumgebung ein Dienstkonto ohne eindeutige Verantwortung und einen zu weit berechtigten Administrationszugang. Beide Fälle werden mit passenden Maßnahmen und überprüfbaren Freigaben bearbeitet. Ein verlorenes Authentisierungsmittel dient zur Prüfung eines sicheren Wiederherstellungswegs. Die Berechtigungsprüfung berücksichtigt außerdem, dass ein Konto zwar deaktiviert sein kann, bestehende Sitzungen oder andere Zugangsmittel aber gesondert betrachtet werden müssen. Die Übungen schaffen eine durchgängige Verbindung zwischen Sollberechtigung, aktuellem Systemzustand und dokumentierter Kontrollentscheidung. Technische Einstellungen werden mit den betrieblich zuständigen Rollen und Wiederholungsprüfungen verbunden.
Lernziele
- Identitäts- und Berechtigungsprozesse mit fachlicher Verantwortung aufbauen.
- Starke Authentisierung und begrenzte privilegierte Zugriffe praktisch umsetzen.
- Zero-Trust-Prinzipien auf eine bestehende Umgebung übertragen.
- Rezertifizierung und technische Kontrollnachweise nachvollziehbar gestalten.
Seminarinhalte
Architektur und Vertrauensgrenzen
- Benutzer, Geräte, Anwendungen und Dienste als getrennte Identitäten betrachten.
- Zero Trust, minimale Rechte und laufende Zugriffsbewertung praktisch einordnen.
- Einführungsgrenzen und Abhängigkeiten einer bestehenden Umgebung erkennen.
Identitätslebenszyklus und Rollen
- Eintritt, Rollenwechsel und Austritt als kontrollierte Prozesse gestalten.
- Fachliche Rollen, Freigaben und Funktionstrennung mit Systemrechten verbinden.
- Externe Benutzer und technische Konten mit Verantwortlichen und Ablaufdaten führen.
Authentisierung und Sitzungen
- Mehrfaktorverfahren, phishingresistente Möglichkeiten und Wiederherstellungswege einordnen.
- Richtlinien für normale und besonders schutzbedürftige Zugriffe konfigurieren.
- Sitzungsdauer, Tokenwiderruf und Verlust eines Authentisierungsmittels kontrolliert testen.
Privilegierte Zugriffe
- Normale Arbeit und administrative Tätigkeiten organisatorisch und technisch trennen.
- Zeitlich begrenzte Rechte, Freigaben und sichere Administrationswege umsetzen.
- Notfallzugänge mit Zugriffsschutz, Überwachung und anschließender Prüfung gestalten.
Berechtigungen überprüfen
- Konten- und Berechtigungsbestände über GUI und Exportverfahren erfassen.
- Verwaiste Konten, übermäßige Rechte und nicht begründete Ausnahmen erkennen.
- Eine fachliche Rezertifizierung mit dokumentierten Entscheidungen durchführen.
Nachweise und Betriebsmodell
- Freigabe, technische Berechtigung und protokollierte Nutzung miteinander verbinden.
- Regelmäßige Kontrollläufe und Eskalation für Auffälligkeiten festlegen.
- Eine stufenweise Einführung mit messbaren Kontrollzielen planen.
Praxisübungen
Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.
- Ein Rollenmodell für eine Beispielanwendung und ihre Administration entwerfen.
- Ein Testkonto mit fachlicher Freigabe und minimalen Rechten bereitstellen.
- MFA und eine erhöhte Zugriffskontrolle für administrative Tätigkeiten konfigurieren.
- Einen Rollenwechsel und den Entzug nicht mehr benötigter Rechte durchführen.
- Konten und Berechtigungen exportieren und eine Rezertifizierung mit Ausnahmen bearbeiten.
- Den Austritt einschließlich Sitzungswiderruf und Nachweisprüfung testen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, IAM-Verantwortliche, Security Engineers, Systemarchitekten und technische Informationssicherheitsbeauftragte |
| Voraussetzungen: | Kenntnisse von Verzeichnisdiensten, Benutzerkonten und Netzwerkzugängen; Erfahrung mit einer IAM- oder SSO-Plattform ist hilfreich. |
| Schulungsumgebung: | Vom Kunden bereitgestellte isolierte IAM-Testumgebung mit Testverzeichnis, Beispielanwendung, MFA-Verfahren und getrennten Benutzer- sowie Administrationskonten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
