Das Seminar behandelt die Absicherung von Nuclino auf Team-, Workspace- und Inhaltsebene. Rollen, private Bereiche, externe Freigaben, Exportkontrollen, SAML-SSO, Audit Log, Zugriffsrezertifizierung und Incident-Verfahren werden in ein nachvollziehbares Governance-Modell überführt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Schutzbedarf, Bedrohungen und Verantwortlichkeiten für Nuclino-Inhalte bewerten.
- Team- und Workspace-Rollen nach Least Privilege strukturieren.
- Externe Freigaben, Publishing und Exporte kontrollieren oder einschränken.
- SAML-SSO mit einem Identity Provider konfigurieren, testen und bei Bedarf erzwingen.
- Audit, Rezertifizierung, Störungsreaktion und Governance dauerhaft betreiben.
Schrittweise Seminarinhalte
1. Schutzbedarf und Sicherheitszielbild
Schwerpunkt: Informationsklassen, Nutzergruppen, Bedrohungen, Datenflüsse, externe Zugriffe, Integrationen, Verantwortlichkeiten und Kontrollziele.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Schutzbedarf und Sicherheitszielbild“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Informationsklassen, Nutzergruppen, Bedrohungen, Datenflüsse, externe Zugriffe, Integrationen, Verantwortlichkeiten und Kontrollziele modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein abgestimmtes Sicherheitszielbild dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Rollen, private Workspaces und Least Privilege
Schwerpunkt: Teamrollen, Workspace-Rollen, Gäste, Gruppen, private Bereiche, Standardzugriffe, Funktionstrennung und Vertretung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Rollen, private Workspaces und Least Privilege“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Teamrollen, Workspace-Rollen, Gäste, Gruppen, private Bereiche, Standardzugriffe, Funktionstrennung und Vertretung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine belastbare Rollen- und Zugriffsmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Sharing, Publishing und Exportkontrollen
Schwerpunkt: öffentliche Links, veröffentlichte Workspaces, Suchmaschinen, Export, Einschränkungen, Freigaben, Ausnahmen und Rücknahme.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Sharing, Publishing und Exportkontrollen“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von öffentliche Links, veröffentlichte Workspaces, Suchmaschinen, Export, Einschränkungen, Freigaben, Ausnahmen und Rücknahme modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen verbindlichen Content-Sicherheitskontrollkatalog dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. SAML-SSO-Architektur
Schwerpunkt: Service Provider, Identity Provider, ACS, Entity ID, Zertifikat, Attribute, Benutzerzuordnung, Team-URL und Vertrauensgrenzen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „SAML-SSO-Architektur“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Service Provider, Identity Provider, ACS, Entity ID, Zertifikat, Attribute, Benutzerzuordnung, Team-URL und Vertrauensgrenzen modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein korrektes SSO- und Vertrauensmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. SSO-Konfiguration und Tests
Schwerpunkt: Entra ID, Google Workspace, Okta, ADFS oder OneLogin, Zuweisung, Account-Verknüpfung, SSO-Erzwingung, Gäste und Negativtests.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „SSO-Konfiguration und Tests“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Entra ID, Google Workspace, Okta, ADFS oder OneLogin, Zuweisung, Account-Verknüpfung, SSO-Erzwingung, Gäste und Negativtests modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine getestete SSO-Referenzintegration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Audit Log und Nachweisführung
Schwerpunkt: Teamereignisse, Zugriffsänderungen, Workspace-Aktionen, Autor, Kontext, Zeit, Aufbewahrung, Auswertung und Kontrollberichte.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Audit Log und Nachweisführung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Teamereignisse, Zugriffsänderungen, Workspace-Aktionen, Autor, Kontext, Zeit, Aufbewahrung, Auswertung und Kontrollberichte modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen wiederholbaren Audit- und Kontrollprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Rezertifizierung und Sicherheitsbetrieb
Schwerpunkt: regelmäßige Reviews, privilegierte Rollen, Gäste, öffentliche Inhalte, Integrationen, Abweichungen, Maßnahmen und Freigaben.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Rezertifizierung und Sicherheitsbetrieb“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von regelmäßige Reviews, privilegierte Rollen, Gäste, öffentliche Inhalte, Integrationen, Abweichungen, Maßnahmen und Freigaben modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen zyklischen Security-Review-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Incident, Notfall und Governance
Schwerpunkt: Fehlfreigabe, kompromittiertes Konto, Schlüsselwiderruf, SSO-Störung, Kommunikationsweg, Beweissicherung, Lessons Learned und Richtlinien.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Incident, Notfall und Governance“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Fehlfreigabe, kompromittiertes Konto, Schlüsselwiderruf, SSO-Störung, Kommunikationsweg, Beweissicherung, Lessons Learned und Richtlinien modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein einsatzfähiges Security- und Incident-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung einer Schutzbedarfs- und Rollenmatrix für mehrere Workspace-Typen.
- Planung und Test einer SAML-SSO-Konfiguration einschließlich Negativfällen.
- Auswertung eines Audit-Log-Szenarios und Erstellung eines Kontrollberichts.
- Simulation einer versehentlichen öffentlichen Freigabe mit Reaktionsplan.
Zielgruppe und Voraussetzungen
Zielgruppe: Informationssicherheit, IAM, IT-Administration, Compliance, Datenschutz, Plattformbetrieb, Audit und technische Projektleitung.
Voraussetzungen: Grundkenntnisse in Rollen- und Berechtigungskonzepten; für die Praxisanteile sind SAML- und Identity-Provider-Grundlagen hilfreich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Arbeits- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, IAM, IT-Administration, Compliance, Datenschutz, Plattformbetrieb, Audit und technische Projektleitung |
| Voraussetzungen: | Grundkenntnisse in Rollen- und Berechtigungskonzepten; für die Praxisanteile sind SAML- und Identity-Provider-Grundlagen hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
