Inhaltsübersicht
- Beschreibung und Einordnung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte als Schrittfolge
- Praxisübungen
- Dokumentation und sichere Nutzung
Beschreibung und Einordnung
Dieses dreitägige Seminar behandelt Windows- und Active-Directory-Passwortaudits aus Sicht von Administration und Verteidigung. Es geht um Formatverständnis, autorisierte Datennutzung, kontrollierte Laborprüfung und verwertbare Risikokommunikation. Der Fokus liegt darauf, schwache Kennwörter und strukturelle Risiken nachvollziehbar zu erkennen, ohne produktive Domänen unnötig zu belasten. Behandelt werden auch organisatorische Fragen wie Auditfreigabe, Datenschutz, Rollenmodell und Wiederholungsprüfung.
Alle Übungen sind auf freigegebene Laborbeispiele beschränkt. Produktive Systeme, fremde Datenbestände und nicht genehmigte Prüfungen sind kein Bestandteil des Seminars.
Zielgruppe
Windows-Administratoren, Active-Directory-Verantwortliche, Security-Analysten, interne Revision und Blue-Team-Mitarbeiter.
Voraussetzungen
Kenntnisse in Windows-Administration, Active Directory, Benutzer- und Gruppenmodellen sowie Grundwissen zu Passwort-Hashes.
Seminarinhalte als Schrittfolge
Schritt 1: Auditauftrag für Windows-Umgebungen abgrenzen
Domänen, Systeme, Benutzergruppen und zulässige Datenbestände werden definiert. Der Ablauf wird so gestaltet, dass produktive Umgebungen nicht gefährdet werden.
Schritt 2: Windows-Hashklassen verstehen
Typische Hasharten, ihre Eigenschaften und ihre Bedeutung für die Risikobewertung werden eingeordnet. Veraltete Verfahren und ihre Risiken werden besonders betrachtet.
Schritt 3: Laborprozess für AD-Audits aufbauen
Die Trennung zwischen Datengewinnung, Prüfablage, Auditlauf und Ergebnisverarbeitung wird geplant. Berechtigungen und Protokollierung werden festgelegt.
Schritt 4: Format- und Regelwahl begründen
Für verschiedene Prüfziele werden geeignete Auditstrategien verglichen. Dabei geht es um Effizienz, Aussagekraft und Schonung von Ressourcen.
Schritt 5: Befunde konsolidieren
Gefundene Schwächen werden nach Organisationseinheit, Risiko, Wiederverwendung, Muster und Dringlichkeit strukturiert.
Schritt 6: Bericht und Maßnahmenplan erstellen
Die Ergebnisse werden für Administratoren, Datenschutz, Management und Revision unterschiedlich aufbereitet. Die technische Wahrheit bleibt erhalten, aber die Sprache wird adressatengerecht.
Schritt 7: Wiederholungsprüfung planen
Es werden Intervalle, Schwellenwerte und Eskalationswege für kontinuierliche Passwortsicherheitsprüfungen definiert.
Praxisübungen
- Bewertung vorbereiteter Windows-Hashbeispiele
- Planung eines AD-Passwortaudits mit Rollen und Freigaben
- Auswertung schwacher Kennwortmuster in Labordaten
- Aufbau eines kompakten Management- und Technikberichts
Dokumentation und sichere Nutzung
Die erarbeiteten Abläufe werden so dokumentiert, dass spätere Prüfungen wiederholbar, nachvollziehbar und auf den freigegebenen Zweck begrenzt bleiben. Sensible Treffer werden minimiert dargestellt und nicht unnötig verteilt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Windows-Administratoren, Active-Directory-Verantwortliche, Security-Analysten, interne Revision und Blue-Team-Mitarbeiter. |
| Voraussetzungen: | Kenntnisse in Windows-Administration, Active Directory, Benutzer- und Gruppenmodellen sowie Grundwissen zu Passwort-Hashes. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
