Seminar ImmuniWeb Plattformadministration – Rollen, API und Reporting

Seminarprofil

Das Seminar behandelt den kontrollierten Plattformbetrieb über Benutzer, Rollen, Mandanten, Single Sign-on, API-Zugriffe, Benachrichtigungen, Integrationen, Berichtsvorlagen, Datenexporte, Auditierbarkeit und Betriebskennzahlen. Ein Schwerpunkt liegt auf der Trennung administrativer, fachlicher und prüfender Verantwortlichkeiten.

Die angesetzte Dauer von 2 tage ist fachlich erforderlich, weil Administration und Integrationen mehrere Sicherheits- und Governance-Aspekte besitzen, die mit praktischer Konfiguration und Betriebsfallübungen zwei Tage beanspruchen.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Mandanten-, Team- und Rollenmodell
  5. Benutzerlebenszyklus und SSO
  6. API-Zugriff und Automatisierung
  7. Integrationen und Datenflüsse
  8. Reporting und Zielgruppen
  9. Betrieb, Audit und Kontinuität
  10. Praxisübungen

Zielgruppe und Voraussetzungen

Zielgruppe: Plattformadministration, Security Operations, IAM, DevSecOps-Plattformteams, Application Security, Reporting-Verantwortliche und technische Revision.

Voraussetzungen: Grundkenntnisse zu IAM, APIs, SSO und Security Operations; administrative Laborrechte sind für Übungen erforderlich.

Lernziele

  • Ein rollenbasiertes und revisionsfähiges Berechtigungsmodell entwerfen.
  • Benutzer, Teams und Verantwortlichkeiten sicher verwalten.
  • API- und Integrationszugriffe nach Minimalprinzip betreiben.
  • Berichte und Benachrichtigungen zielgruppengerecht konfigurieren.
  • Audit- und Betriebskennzahlen für den Regelbetrieb etablieren.

Seminarinhalte

1. Mandanten-, Team- und Rollenmodell

Das Berechtigungsmodell folgt organisatorischen Verantwortlichkeiten und Datenzugriffsgrenzen.

  1. Organisationseinheiten, Teams und Asset-Verantwortungen abbilden.
  2. Administrative, operative, lesende und prüfende Rollen trennen.
  3. Privilegierte Rechte auf wenige kontrollierte Konten begrenzen.
  4. Regelmäßige Rezertifizierung und Entzug bei Rollenwechsel definieren.

2. Benutzerlebenszyklus und SSO

Identitäten werden zentral und nachvollziehbar verwaltet.

  1. Eintritt, Änderung, Austritt und temporäre Zugriffe als Prozesse definieren.
  2. SSO- und gegebenenfalls MFA-Anforderungen festlegen.
  3. Notfall- und Break-Glass-Konten besonders absichern.
  4. Anmelde- und Berechtigungsereignisse für Audits verfügbar machen.

3. API-Zugriff und Automatisierung

API-Nutzung wird wie ein privilegierter technischer Zugang behandelt.

  1. Anwendungsfälle und benötigte Endpunkte dokumentieren.
  2. Servicekonten, Tokens und Rechte minimal konfigurieren.
  3. Secrets sicher speichern, rotieren und widerrufen.
  4. Rate Limits, Fehlerbehandlung und Protokollierung implementieren.

4. Integrationen und Datenflüsse

Datenübergaben an Drittsysteme werden hinsichtlich Zweck und Schutzbedarf kontrolliert.

  1. Ticketing, SIEM, CI/CD, WAF, Benachrichtigung und Reporting inventarisieren.
  2. Übertragene Felder, Sensitivität und Empfänger festlegen.
  3. Statusmapping, Duplikatbehandlung und Rückkanal testen.
  4. Integrationsausfälle und Wiederanlaufverfahren dokumentieren.

5. Reporting und Zielgruppen

Berichte werden nach Entscheidungsebene und Informationsbedarf gestaltet.

  1. Operative Findings, technische Trends und Managementrisiken trennen.
  2. Filter, Zeiträume, Assetgruppen und Verantwortungsbereiche definieren.
  3. Regelmäßige Exporte und Verteilung kontrollieren.
  4. Vertrauliche Evidenzen vor unnötiger Weitergabe schützen.

6. Betrieb, Audit und Kontinuität

Administrativer Regelbetrieb benötigt wiederkehrende Kontrollen.

  1. Änderungs-, Zugriffs- und Integrationsprotokolle prüfen.
  2. Konfigurationsbaseline und Vier-Augen-Freigaben festlegen.
  3. Backup-, Notfall- und Wiederanlaufanforderungen dokumentieren.
  4. Betriebskennzahlen und regelmäßige Service-Reviews etablieren.

Praxisübungen

  • Entwurf eines Rollen- und Rechtekonzepts.
  • Planung eines sicheren API-Servicekontos.
  • Modellierung eines Ticket- und SIEM-Datenflusses.
  • Erstellung eines Reporting- und Rezertifizierungsplans.

Im Rahmen der Übungen entsteht ein administratives Betriebshandbuch mit Rollenmodell, Benutzerlebenszyklus, API-Sicherheit, Integrationen, Reporting und Auditkontrollen.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattformadministration, Security Operations, IAM, DevSecOps-Plattformteams, Application Security, Reporting-Verantwortliche und technische Revision.
Voraussetzungen: Grundkenntnisse zu IAM, APIs, SSO und Security Operations; administrative Laborrechte sind für Übungen erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben