Das eintägige Seminar konzentriert sich auf die Absicherung und Nachweisführung einer Leapwork-Umgebung. Benutzer, AD, LDAP, SSO, Teams, Rollen, Privilegien, API-Schlüssel, Secrets, Notfalladministration, Audit Log, Workflow, eingefrorene Run Lists, Aufbewahrung und technische Kontrollen werden in ein kompaktes Sicherheitsmodell überführt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Schutzbedarf, Vertrauensgrenzen und administrative Risiken bewerten.
- Benutzer, Teams und Rollen nach Least Privilege strukturieren.
- API-Schlüssel, Secrets und Notfallzugriffe kontrollieren.
- Audit-, Workflow- und Freigabefunktionen für Nachweise nutzen.
- Ein umsetzbares Hardening- und Compliance-Kontrollset erstellen.
Schrittweise Seminarinhalte
1. Schutzbedarf und Hardening-Baseline
Schwerpunkt: Controller, Studio, Agents, Netzwerkzonen, TLS, Dienstkonten, Datenbank, Videos, Secrets und Angriffsflächen.
- Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „Schutzbedarf und Hardening-Baseline“ festlegen.
- Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von Controller, Studio, Agents, Netzwerkzonen, TLS, Dienstkonten, Datenbank, Videos, Secrets und Angriffsflächen erfassen.
- Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
- Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
- Die Lösung als eine priorisierte Sicherheits- und Hardening-Baseline dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.
2. Identitäten, Rollen und Teams
Schwerpunkt: lokale Benutzer, Active Directory, LDAP, Azure-SSO, Administrator, Contributor, Reader, Teamgrenzen und Rezertifizierung.
- Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „Identitäten, Rollen und Teams“ festlegen.
- Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von lokale Benutzer, Active Directory, LDAP, Azure-SSO, Administrator, Contributor, Reader, Teamgrenzen und Rezertifizierung erfassen.
- Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
- Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
- Die Lösung als ein rollenbasiertes Least-Privilege-Modell dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.
3. API-Schlüssel, Secrets und privilegierte Zugriffe
Schwerpunkt: Zweckbindung, individuelle Schlüssel, Secret Store, Rotation, Sperrung, Notfalladmin, Vertretung und Protokollierung.
- Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „API-Schlüssel, Secrets und privilegierte Zugriffe“ festlegen.
- Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von Zweckbindung, individuelle Schlüssel, Secret Store, Rotation, Sperrung, Notfalladmin, Vertretung und Protokollierung erfassen.
- Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
- Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
- Die Lösung als einen kontrollierten Lifecycle für technische und privilegierte Zugriffe dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.
4. Audit, Workflow und unveränderbare Freigaben
Schwerpunkt: Audit Log, Änderungsnachweis, Workflow, Review, eingefrorene Run Lists, Export, Import, Genehmigung und Trennung von Aufgaben.
- Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „Audit, Workflow und unveränderbare Freigaben“ festlegen.
- Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von Audit Log, Änderungsnachweis, Workflow, Review, eingefrorene Run Lists, Export, Import, Genehmigung und Trennung von Aufgaben erfassen.
- Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
- Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
- Die Lösung als einen revisionsfähigen Freigabe- und Nachweisprozess dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.
5. Retention, Notfall und Compliance-Kontrollen
Schwerpunkt: Aufbewahrung, Löschung, Video- und Ergebnisdaten, Backup, Schlüssel, Incident, Wiederanlauf, Kontrollkalender und Evidenz.
- Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „Retention, Notfall und Compliance-Kontrollen“ festlegen.
- Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von Aufbewahrung, Löschung, Video- und Ergebnisdaten, Backup, Schlüssel, Incident, Wiederanlauf, Kontrollkalender und Evidenz erfassen.
- Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
- Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
- Die Lösung als einen umsetzbaren Sicherheits- und Compliance-Kontrollkatalog dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.
Praxisübungen und Laborszenarien
- Erstellung einer Rollen- und Berechtigungsmatrix.
- Bewertung einer API-Schlüssel- und Secret-Management-Konfiguration.
- Aufbau einer Audit- und Freigabecheckliste für kritische Run Lists.
- Ableitung eines Hardening- und Kontrollplans für den Regelbetrieb.
Zielgruppe und Voraussetzungen
Zielgruppe: Leapwork-Administration, Informationssicherheit, Compliance, QA-Governance, Plattformbetrieb und interne Revision.
Voraussetzungen: Grundkenntnisse der Leapwork-Architektur und allgemeine Kenntnisse in Zugriffsschutz, Audit und IT-Betrieb.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe wiederholbar und in betriebliche Standards übertragbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Leapwork-Administration, Informationssicherheit, Compliance, QA-Governance, Plattformbetrieb und interne Revision |
| Voraussetzungen: | Grundkenntnisse der Leapwork-Architektur und allgemeine Kenntnisse in Zugriffsschutz, Audit und IT-Betrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
