Seminar ISL Online Self-Hosted – Intensivseminar – Sicherheit, Identitäten, Datenschutz und Audit

Fünftägiger Intensivpfad für Bedrohungsmodell, Hardening, Rollen, Active Directory oder OpenLDAP, SSO, TLS, Datenlebenszyklus, Recording, Audit und Incident Response. Der Schwerpunkt liegt auf einer kontrollierten, dokumentierbaren Umsetzung statt auf isolierten Einzeloptionen. Fachliche Anforderungen, technische Konfiguration, Sicherheitskontrollen und Betriebsverantwortung werden durchgängig miteinander verbunden.

Inhaltsübersicht

  1. Schutzbedarf und Bedrohungen analysieren
  2. Server und Plattform härten
  3. Rollen und minimale Rechte umsetzen
  4. AD oder OpenLDAP anbinden
  5. SSO-Vertrauen konfigurieren
  6. Authentisierung absichern
  7. Netzwerk und TLS verifizieren
  8. Dateninventar und Aufbewahrung umsetzen
  9. Recording und Berichte kontrollieren
  10. Auditkontrollen etablieren
  11. Sicherheitsvorfall bearbeiten
  12. Baseline freigeben
  13. Praxisübungen und Abnahme
  14. Zielgruppe und Voraussetzungen
  15. Didaktik und Arbeitsweise

Lernziele und Einsatzkontext

Nach Abschluss können die behandelten Funktionen fachlich eingeordnet, schrittweise konfiguriert, mit positiven und negativen Testfällen geprüft und in einen dokumentierten Betriebsablauf überführt werden. Entscheidungen, Abhängigkeiten, Verantwortlichkeiten und Abnahmekriterien bleiben nachvollziehbar.

Schrittweise Seminarinhalte

Schritt 1: Schutzbedarf und Bedrohungen analysieren

Administrative Konten, unbeaufsichtigte Zugänge, Sitzungsdaten, Aufzeichnungen, APIs, Server und Identitätsquellen werden bewertet und priorisiert. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 2: Server und Plattform härten

Patchstand, Dienste, Verwaltungswege, Anmeldedaten, Netzfreigaben, TLS, Schlüssel, E-Mail-Versand und Protokollierung werden an einer Baseline ausgerichtet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 3: Rollen und minimale Rechte umsetzen

Domänen, administrative Trennung, Operatorrollen, Ausnahmen, positive und negative Berechtigungstests werden praktisch eingerichtet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 4: AD oder OpenLDAP anbinden

Bind-Konto, Suchbasis, TLS, Attribute, Gruppenfilter und Rollenmapping werden umgesetzt; Ausfall und Sperre werden getestet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 5: SSO-Vertrauen konfigurieren

Identitätsanbieter, Metadaten, Signaturen, Claims, Gruppenmapping, Logout, Zertifikatswechsel und lokaler Notfallzugang werden in einem Pilot aufgebaut. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 6: Authentisierung absichern

Mehrfaktoroptionen, Kennwortrichtlinien, Quellnetze, getrennte Administrationskonten und kontrollierte Notfallverfahren werden abgestimmt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 7: Netzwerk und TLS verifizieren

DNS, Ports, Reverse Proxy, HTTPS, WebSockets, Zertifikatskette und externe Abhängigkeiten werden gegen die Sicherheitsbaseline geprüft. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 8: Dateninventar und Aufbewahrung umsetzen

Konten, Geräte, Sitzungsmetadaten, Chat, Transfers, Logs und Aufzeichnungen erhalten Zweck, Zugriff, Frist und Löschregel. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 9: Recording und Berichte kontrollieren

Aufzeichnen, Suchen, Wiedergeben, Exportieren und Löschen werden getrennt berechtigt und zweckgebunden eingesetzt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 10: Auditkontrollen etablieren

Rollen, Konfiguration, Identitätsanbindung, Löschberichte, Logs, Exporte und Stichproben erhalten Sollzustand, Frequenz und Beleg. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 11: Sicherheitsvorfall bearbeiten

Kompromittiertes Administratorkonto, unzulässige Aufzeichnung oder verdächtiger API-Zugriff werden mit Eindämmung, Beweissicherung und Wiederherstellung geübt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 12: Baseline freigeben

Ausnahmen, Restrestrisiken, offene Maßnahmen, Verantwortungen und Folgeprüfungen werden in einer formalen Sicherheitsabnahme konsolidiert. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Praxisübungen und Abnahme

Eine Laborplattform wird gehärtet, mit Rollen, Verzeichnisdienst und SSO versehen und durch Aufbewahrungs- und Auditkontrollen ergänzt. Ein Sicherheitsvorfall schließt die Übung ab. Die Ergebnisse werden anhand einer Prüfliste abgenommen und in einer übertragbaren Konfigurations-, Prozess- oder Betriebsunterlage festgehalten.

Zielgruppe und Voraussetzungen

Zielgruppe: Informationssicherheit, IAM, Datenschutz, Plattformadministration, Revision, Compliance und technische Serviceverantwortung.

Voraussetzungen: Solide Kenntnisse von Identitäten, Verzeichnisdiensten, TLS, Netzwerksegmentierung und ISL-Online-Administration.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe im späteren Betrieb wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, IAM, Datenschutz, Plattformadministration, Revision, Compliance und technische Serviceverantwortung.
Voraussetzungen: Solide Kenntnisse von Identitäten, Verzeichnisdiensten, TLS, Netzwerksegmentierung und ISL-Online-Administration.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, strukturierte Praxisübungen, kontrollierte Fehlerfälle und dokumentierte Abnahme am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben