Seminar Leapwork Security, Rollen, Audit und Compliance

Das eintägige Seminar konzentriert sich auf die Absicherung und Nachweisführung einer Leapwork-Umgebung. Benutzer, AD, LDAP, SSO, Teams, Rollen, Privilegien, API-Schlüssel, Secrets, Notfalladministration, Audit Log, Workflow, eingefrorene Run Lists, Aufbewahrung und technische Kontrollen werden in ein kompaktes Sicherheitsmodell überführt.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Schutzbedarf, Vertrauensgrenzen und administrative Risiken bewerten.
  • Benutzer, Teams und Rollen nach Least Privilege strukturieren.
  • API-Schlüssel, Secrets und Notfallzugriffe kontrollieren.
  • Audit-, Workflow- und Freigabefunktionen für Nachweise nutzen.
  • Ein umsetzbares Hardening- und Compliance-Kontrollset erstellen.

Schrittweise Seminarinhalte

1. Schutzbedarf und Hardening-Baseline

Schwerpunkt: Controller, Studio, Agents, Netzwerkzonen, TLS, Dienstkonten, Datenbank, Videos, Secrets und Angriffsflächen.

  1. Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „Schutzbedarf und Hardening-Baseline“ festlegen.
  2. Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von Controller, Studio, Agents, Netzwerkzonen, TLS, Dienstkonten, Datenbank, Videos, Secrets und Angriffsflächen erfassen.
  3. Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
  4. Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
  5. Die Lösung als eine priorisierte Sicherheits- und Hardening-Baseline dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.

2. Identitäten, Rollen und Teams

Schwerpunkt: lokale Benutzer, Active Directory, LDAP, Azure-SSO, Administrator, Contributor, Reader, Teamgrenzen und Rezertifizierung.

  1. Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „Identitäten, Rollen und Teams“ festlegen.
  2. Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von lokale Benutzer, Active Directory, LDAP, Azure-SSO, Administrator, Contributor, Reader, Teamgrenzen und Rezertifizierung erfassen.
  3. Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
  4. Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
  5. Die Lösung als ein rollenbasiertes Least-Privilege-Modell dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.

3. API-Schlüssel, Secrets und privilegierte Zugriffe

Schwerpunkt: Zweckbindung, individuelle Schlüssel, Secret Store, Rotation, Sperrung, Notfalladmin, Vertretung und Protokollierung.

  1. Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „API-Schlüssel, Secrets und privilegierte Zugriffe“ festlegen.
  2. Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von Zweckbindung, individuelle Schlüssel, Secret Store, Rotation, Sperrung, Notfalladmin, Vertretung und Protokollierung erfassen.
  3. Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
  4. Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
  5. Die Lösung als einen kontrollierten Lifecycle für technische und privilegierte Zugriffe dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.

4. Audit, Workflow und unveränderbare Freigaben

Schwerpunkt: Audit Log, Änderungsnachweis, Workflow, Review, eingefrorene Run Lists, Export, Import, Genehmigung und Trennung von Aufgaben.

  1. Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „Audit, Workflow und unveränderbare Freigaben“ festlegen.
  2. Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von Audit Log, Änderungsnachweis, Workflow, Review, eingefrorene Run Lists, Export, Import, Genehmigung und Trennung von Aufgaben erfassen.
  3. Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
  4. Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
  5. Die Lösung als einen revisionsfähigen Freigabe- und Nachweisprozess dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.

5. Retention, Notfall und Compliance-Kontrollen

Schwerpunkt: Aufbewahrung, Löschung, Video- und Ergebnisdaten, Backup, Schlüssel, Incident, Wiederanlauf, Kontrollkalender und Evidenz.

  1. Ausgangslage, Zielprozess, Testobjekt und Abnahmekriterien für „Retention, Notfall und Compliance-Kontrollen“ festlegen.
  2. Benötigte Komponenten, Daten, Rollen und Abhängigkeiten anhand von Aufbewahrung, Löschung, Video- und Ergebnisdaten, Backup, Schlüssel, Incident, Wiederanlauf, Kontrollkalender und Evidenz erfassen.
  3. Die erforderliche Konfiguration beziehungsweise den Automationsflow in nachvollziehbaren Einzelschritten aufbauen.
  4. Positiv-, Negativ-, Wiederholungs- und Fehlerfälle ausführen sowie Logs, Screenshots, Video und Rückgabewerte auswerten.
  5. Die Lösung als einen umsetzbaren Sicherheits- und Compliance-Kontrollkatalog dokumentieren, fachlich abnehmen und als wiederverwendbaren Standard bereitstellen.

Praxisübungen und Laborszenarien

  • Erstellung einer Rollen- und Berechtigungsmatrix.
  • Bewertung einer API-Schlüssel- und Secret-Management-Konfiguration.
  • Aufbau einer Audit- und Freigabecheckliste für kritische Run Lists.
  • Ableitung eines Hardening- und Kontrollplans für den Regelbetrieb.

Zielgruppe und Voraussetzungen

Zielgruppe: Leapwork-Administration, Informationssicherheit, Compliance, QA-Governance, Plattformbetrieb und interne Revision.

Voraussetzungen: Grundkenntnisse der Leapwork-Architektur und allgemeine Kenntnisse in Zugriffsschutz, Audit und IT-Betrieb.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe wiederholbar und in betriebliche Standards übertragbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Leapwork-Administration, Informationssicherheit, Compliance, QA-Governance, Plattformbetrieb und interne Revision
Voraussetzungen: Grundkenntnisse der Leapwork-Architektur und allgemeine Kenntnisse in Zugriffsschutz, Audit und IT-Betrieb
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Bern 1 Tage
Luzern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben