Seminar Intruder – Cloud Security für AWS, Azure und Google Cloud

Cloud-Risiken entstehen aus der Kombination von Ressourcen, Identitäten, Netzfreigaben, Diensten und kontinuierlichen Änderungen. Das Seminar zeigt, wie Cloud-Konten kontrolliert angebunden, Assets synchronisiert und technische Befunde in verantwortbare Maßnahmen überführt werden.

AWS, Azure und Google Cloud werden anhand gemeinsamer Kontrollprinzipien und anbieterspezifischer Unterschiede betrachtet. Praktische Übungen verbinden Connector-Berechtigungen, Asset-Zuordnung, Expositionsanalyse, Fehlkonfigurationen und Governance.

Inhaltsübersicht

  1. Cloud-Landschaft und Verantwortlichkeiten
  2. Sichere Connector-Berechtigungen
  3. Asset-Synchronisierung und Exposition
  4. Konfigurations- und Schwachstellenrisiken
  5. Remediation und Multi-Cloud-Governance
  6. Praxis und Übungen
  7. Arbeitsweise
  8. Vorkenntnisse und Zielgruppe

Zielsetzung

Cloud-Umgebungen können mit minimal erforderlichen Rechten angebunden, inventarisiert, geprüft und in einen kontinuierlichen Behebungsprozess integriert werden. Befunde werden nach Exposition, Kritikalität, Identitätsbezug und Geschäftskontext priorisiert.

Schrittweise Seminarinhalte

1. Cloud-Landschaft und Verantwortlichkeiten

Schwerpunkt: Konten, Subscriptions, Projekte, Regionen, Ressourcen, Tags, Eigentümer und Shared-Responsibility-Grenzen.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Cloud-Landschaft und Verantwortlichkeiten“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Konten, Subscriptions, Projekte, Regionen, Ressourcen, Tags, Eigentümer und Shared-Responsibility-Grenzen strukturiert modellieren.
  3. Eine Multi-Cloud-Landkarte mit Verantwortlichkeiten und Kritikalität erstellen und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Vollständigkeit, Eigentum und widersprüchliche Tags mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis eine konsolidierte Cloud-Scope-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Sichere Connector-Berechtigungen

Schwerpunkt: Rollen, Leserechte, Trust-Beziehungen, Service Principals, Schlüssel, Rotation und Trennung der Umgebungen.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Sichere Connector-Berechtigungen“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Rollen, Leserechte, Trust-Beziehungen, Service Principals, Schlüssel, Rotation und Trennung der Umgebungen strukturiert modellieren.
  3. Connector-Zugänge nach Least Privilege vorbereiten und dokumentieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Berechtigungsumfang, Widerruf und Protokollierung mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis ein geprüftes Connector-Berechtigungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Asset-Synchronisierung und Exposition

Schwerpunkt: öffentliche Endpunkte, IP-Adressen, DNS, Load Balancer, virtuelle Maschinen, Dienste und vergessene Ressourcen.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Asset-Synchronisierung und Exposition“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von öffentliche Endpunkte, IP-Adressen, DNS, Load Balancer, virtuelle Maschinen, Dienste und vergessene Ressourcen strukturiert modellieren.
  3. Synchronisierte Assets mit Cloud-Inventaren abgleichen und Expositionslücken markieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Duplikate, verwaiste Assets und unerwartete Öffentlichkeit mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis eine bereinigte Cloud-Angriffsfläche dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Konfigurations- und Schwachstellenrisiken

Schwerpunkt: Netzfreigaben, Identitäten, Verschlüsselung, Logging, Patchstände, Dienste und Kombinationen mehrerer Befunde.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Konfigurations- und Schwachstellenrisiken“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Netzfreigaben, Identitäten, Verschlüsselung, Logging, Patchstände, Dienste und Kombinationen mehrerer Befunde strukturiert modellieren.
  3. Cloud-Befunde technisch einordnen und nach Angriffspfad priorisieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Ausnutzbarkeit, Reichweite und kompensierende Kontrollen mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis eine risikobasierte Cloud-Remediation-Liste dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Remediation und Multi-Cloud-Governance

Schwerpunkt: Infrastructure as Code, Change-Prozess, Ausnahmen, Retest, Kennzahlen und wiederkehrende Reviews.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Remediation und Multi-Cloud-Governance“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Infrastructure as Code, Change-Prozess, Ausnahmen, Retest, Kennzahlen und wiederkehrende Reviews strukturiert modellieren.
  3. Eine Korrektur über Code oder kontrollierte Konfiguration bis zum Retest steuern und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Drift, Regression und nachhaltige Schließung mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis ein Multi-Cloud-Betriebs- und Review-Modell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxis und Übungen

  1. Eine Multi-Cloud-Scope-Matrix für Konten, Subscriptions, Projekte und Eigentümer erstellen.
  2. Least-Privilege-Anforderungen für Connectoren der drei Cloud-Anbieter vergleichen.
  3. Synchronisierte Assets gegen ein Beispielinventar prüfen und unbekannte öffentliche Ressourcen untersuchen.
  4. Cloud-Befunde priorisieren und eine Korrektur mit Retest und Ausnahmeprozess planen.

Arbeitsweise

Fachliche Einordnung, Demonstrationen und angeleitete Laborphasen wechseln sich ab. Jede Übung folgt dem Schema Vorbereitung, kontrollierte Durchführung, technische Prüfung, Dokumentation und betriebliche Standardisierung. Produktive Ziele werden nur innerhalb eines schriftlich freigegebenen Scopes und mit abgestimmten Schutzmaßnahmen geprüft.

Vorkenntnisse und Zielgruppe

Zielgruppe: Cloud Security, Cloud Platform Engineering, DevSecOps, Cloud-Architektur, Vulnerability Management, Security Operations und technische Governance.

Vorkenntnisse: Grundkenntnisse zu mindestens einem der Cloud-Anbieter, Identitäts- und Berechtigungsmodellen, virtuellen Netzwerken, öffentlichen Endpunkten und Cloud-Ressourcen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud Security, Cloud Platform Engineering, DevSecOps, Cloud-Architektur, Vulnerability Management, Security Operations und technische Governance.
Voraussetzungen: Grundkenntnisse zu mindestens einem der Cloud-Anbieter, Identitäts- und Berechtigungsmodellen, virtuellen Netzwerken, öffentlichen Endpunkten und Cloud-Ressourcen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete Laborphasen, Fallanalysen und technische Reviews
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben