Seminar / Training
Das Seminar vermittelt die strukturierte Anbindung einzelner AWS-Konten und mehrstufiger AWS-Organisationen sowie die anschließende Bewertung von Inventar, Fehlkonfigurationen, Identitäten und Schwachstellen.
Zielsetzung
AWS-Connectoren sicher planen, mit kontrollierten IAM-Rollen bereitstellen, Regionen und Organisationsbereiche festlegen und die erfasste Sicherheitslage belastbar abnehmen.
Inhaltsübersicht
- AWS-Onboarding-Architektur planen
- IAM-Rolle und Connector bereitstellen
- AWS Organizations skalierbar anbinden
- Inventar, Alerts und Kontext bewerten
- Schwachstellen und Regelbetrieb integrieren
Schrittweise Seminarinhalte
1. AWS-Onboarding-Architektur planen
- Schritt 1: Einzelkonten, Management-Konto, Organisationseinheiten und Ausschlüsse in einem Zielbild erfassen.
- Schritt 2: Regionale und globale Ressourcen sowie gewünschte Serviceabdeckung unterscheiden.
- Schritt 3: Rollen, External ID und Verantwortlichkeiten als kontrollierte Vertrauensbeziehung dokumentieren.
- Schritt 4: Abnahmekriterien für Kontenabdeckung, Inventar und Bewertung definieren.
2. IAM-Rolle und Connector bereitstellen
- Schritt 1: Connector anlegen, eindeutigen Kontonamen und External ID festlegen.
- Schritt 2: Rolle und Richtlinien über das passende Bereitstellungsverfahren erzeugen oder manuell prüfen.
- Schritt 3: Role ARN, Regionen und Organisationsoptionen in Cyscale hinterlegen.
- Schritt 4: Verbindung testen und den ersten Synchronisationslauf kontrolliert starten.
3. AWS Organizations skalierbar anbinden
- Schritt 1: Root- oder OU-Abdeckung und auszuschließende Konten festlegen.
- Schritt 2: Automatische Aufnahme neuer Mitgliedskonten gegen Governance-Vorgaben prüfen.
- Schritt 3: Rollenverteilung und Organisationsänderungen mit einem wiederholbaren Kontrollverfahren absichern.
- Schritt 4: Abdeckung und Ausnahmen in einer Kontenmatrix nachweisen.
4. Inventar, Alerts und Kontext bewerten
- Schritt 1: Erwartete IAM-, Netzwerk-, Compute-, Storage- und Management-Ressourcen im Inventar abgleichen.
- Schritt 2: Öffentliche Erreichbarkeit, permissive Security Groups, Verschlüsselung und Logging priorisieren.
- Schritt 3: Beziehungen zwischen exponierten Ressourcen, Rollen und nachgelagerten Assets im Graph untersuchen.
- Schritt 4: Aus den wichtigsten Findings eine risikobasierte Maßnahmenliste ableiten.
5. Schwachstellen und Regelbetrieb integrieren
- Schritt 1: Provider-Findings für EC2, Lambda und Container-Images in die zentrale Sicht einordnen.
- Schritt 2: Synchronisation nach Infrastrukturänderungen manuell und planmäßig validieren.
- Schritt 3: Berechtigungsänderungen, neue Regionen und neue Konten in einen Wartungsprozess aufnehmen.
- Schritt 4: Eine technische Abnahme mit Inventar-, Alert-, Schwachstellen- und Compliance-Nachweis durchführen.
Praxisanteile
- Anlage eines AWS-Connectors mit kontrollierter IAM-Rolle.
- Modellierung einer Organizations-Abdeckung mit OU und Ausschluss.
- Risikobewertung eines öffentlich erreichbaren AWS-Workloads.
Zielgruppen
AWS-Plattformteams, Cloud Security, Security Operations, Cloud Center of Excellence und technische Revision.
Vorkenntnisse
Grundkenntnisse in AWS IAM, Organizations, Regionen und zentralen AWS-Diensten; Berechtigung zur Vorbereitung einer Testrolle.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | AWS-Plattformteams, Cloud Security, Security Operations, Cloud Center of Excellence und technische Revision. |
| Voraussetzungen: | Grundkenntnisse in AWS IAM, Organizations, Regionen und zentralen AWS-Diensten; Berechtigung zur Vorbereitung einer Testrolle. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
