Seminar Cyscale – Amazon Web Services anbinden und absichern

Seminar / Training

Das Seminar vermittelt die strukturierte Anbindung einzelner AWS-Konten und mehrstufiger AWS-Organisationen sowie die anschließende Bewertung von Inventar, Fehlkonfigurationen, Identitäten und Schwachstellen.

Zielsetzung

AWS-Connectoren sicher planen, mit kontrollierten IAM-Rollen bereitstellen, Regionen und Organisationsbereiche festlegen und die erfasste Sicherheitslage belastbar abnehmen.

Inhaltsübersicht

  1. AWS-Onboarding-Architektur planen
  2. IAM-Rolle und Connector bereitstellen
  3. AWS Organizations skalierbar anbinden
  4. Inventar, Alerts und Kontext bewerten
  5. Schwachstellen und Regelbetrieb integrieren

Schrittweise Seminarinhalte

1. AWS-Onboarding-Architektur planen

  1. Schritt 1: Einzelkonten, Management-Konto, Organisationseinheiten und Ausschlüsse in einem Zielbild erfassen.
  2. Schritt 2: Regionale und globale Ressourcen sowie gewünschte Serviceabdeckung unterscheiden.
  3. Schritt 3: Rollen, External ID und Verantwortlichkeiten als kontrollierte Vertrauensbeziehung dokumentieren.
  4. Schritt 4: Abnahmekriterien für Kontenabdeckung, Inventar und Bewertung definieren.

2. IAM-Rolle und Connector bereitstellen

  1. Schritt 1: Connector anlegen, eindeutigen Kontonamen und External ID festlegen.
  2. Schritt 2: Rolle und Richtlinien über das passende Bereitstellungsverfahren erzeugen oder manuell prüfen.
  3. Schritt 3: Role ARN, Regionen und Organisationsoptionen in Cyscale hinterlegen.
  4. Schritt 4: Verbindung testen und den ersten Synchronisationslauf kontrolliert starten.

3. AWS Organizations skalierbar anbinden

  1. Schritt 1: Root- oder OU-Abdeckung und auszuschließende Konten festlegen.
  2. Schritt 2: Automatische Aufnahme neuer Mitgliedskonten gegen Governance-Vorgaben prüfen.
  3. Schritt 3: Rollenverteilung und Organisationsänderungen mit einem wiederholbaren Kontrollverfahren absichern.
  4. Schritt 4: Abdeckung und Ausnahmen in einer Kontenmatrix nachweisen.

4. Inventar, Alerts und Kontext bewerten

  1. Schritt 1: Erwartete IAM-, Netzwerk-, Compute-, Storage- und Management-Ressourcen im Inventar abgleichen.
  2. Schritt 2: Öffentliche Erreichbarkeit, permissive Security Groups, Verschlüsselung und Logging priorisieren.
  3. Schritt 3: Beziehungen zwischen exponierten Ressourcen, Rollen und nachgelagerten Assets im Graph untersuchen.
  4. Schritt 4: Aus den wichtigsten Findings eine risikobasierte Maßnahmenliste ableiten.

5. Schwachstellen und Regelbetrieb integrieren

  1. Schritt 1: Provider-Findings für EC2, Lambda und Container-Images in die zentrale Sicht einordnen.
  2. Schritt 2: Synchronisation nach Infrastrukturänderungen manuell und planmäßig validieren.
  3. Schritt 3: Berechtigungsänderungen, neue Regionen und neue Konten in einen Wartungsprozess aufnehmen.
  4. Schritt 4: Eine technische Abnahme mit Inventar-, Alert-, Schwachstellen- und Compliance-Nachweis durchführen.

Praxisanteile

  • Anlage eines AWS-Connectors mit kontrollierter IAM-Rolle.
  • Modellierung einer Organizations-Abdeckung mit OU und Ausschluss.
  • Risikobewertung eines öffentlich erreichbaren AWS-Workloads.

Zielgruppen

AWS-Plattformteams, Cloud Security, Security Operations, Cloud Center of Excellence und technische Revision.

Vorkenntnisse

Grundkenntnisse in AWS IAM, Organizations, Regionen und zentralen AWS-Diensten; Berechtigung zur Vorbereitung einer Testrolle.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AWS-Plattformteams, Cloud Security, Security Operations, Cloud Center of Excellence und technische Revision.
Voraussetzungen: Grundkenntnisse in AWS IAM, Organizations, Regionen und zentralen AWS-Diensten; Berechtigung zur Vorbereitung einer Testrolle.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben