Viele Passwortrichtlinien stammen aus einer Zeit, in der Passwortmanager, kompromittierte-Passwort-Blocklisten und phishing-resistente Authentikatoren kaum verbreitet waren. Erzwungene Sonderzeichenmuster und regelmäßige Wechsel erzeugen heute häufig vorhersehbare Varianten statt zusätzlicher Sicherheit.
Das Seminar entwickelt eine kurze, verständliche und technisch überprüfbare Policy. Menschliche, administrative und maschinelle Zugangsdaten werden getrennt behandelt; jede Anforderung erhält Zweck, Geltungsbereich, technische Kontrolle und Ausnahmeverfahren.
Einordnung und Nutzen
Ein Tag ist angemessen, weil kein Produktbetrieb aufgebaut wird. Die Zeit reicht für Ist-Analyse, aktuellen Richtlinienentwurf, technische Kontrollmatrix und Umsetzungsfahrplan. Eine Vertiefung in Passkeys, Passwortspeicherung oder PAM erfolgt in den jeweiligen Fachseminaren.
Zielgruppe
- Informationssicherheitsbeauftragte und ISMS-Teams
- IAM-, Verzeichnisdienst- und Anwendungsadministratoren
- Revision, Datenschutz und Compliance
- Architekten und technische Richtlinienverantwortliche
Voraussetzungen
- Grundverständnis von Authentisierung und Benutzerverwaltung
- Kenntnis bestehender Passwortregeln und wichtiger Zielsysteme
- Keine produktspezifischen Vorkenntnisse erforderlich
Lernziele
- Veraltete und kontraproduktive Passwortregeln erkennen
- Moderne Anforderungen nach Authentisierungskontext formulieren
- Passwortmanager, MFA, Passkeys und Recovery sinnvoll verbinden
- Technische Durchsetzung und Ausnahmen nachvollziehbar regeln
- Kennzahlen und Auditnachweise ohne Klartextgeheimnisse definieren
Seminarinhalte
Zeitgemäße Passwortanforderungen
- Mindestens 15 Zeichen bei alleiniger Passwortnutzung und mindestens 8 Zeichen im Mehrfaktorkontext einordnen
- Lange Werte bis mindestens 64 Zeichen sowie Leerzeichen und gebräuchliche Zeichen zulassen
- Starre Zeichenklassen, Hinweise, Sicherheitsfragen und regelmäßige Wechsel vermeiden
Technische Kontrollen
- Blocklisten für häufige, erwartbare und kompromittierte Kennwörter
- Rate Limiting, Sperrlogik, sichere Übertragung und vollständige Prüfung
- Passwortmanager, Autofill und Einfügen ausdrücklich unterstützen
MFA, Passkeys und Recovery
- Phishing-resistente Verfahren nach Schutzbedarf priorisieren
- Zwei unabhängige Authentisierungswege und sichere Neubindung planen
- Rücksetzung, Helpdesk und Ausnahmen gegen Social Engineering absichern
Governance und Nachweis
- Menschen, Administratoren, Service Accounts und lokale Geräte-PINs unterscheiden
- Übergangsfristen, Altanwendungen und befristete Ausnahmen regeln
- Durchsetzung, Abweichungen, Vorfälle und Verbesserungen messbar dokumentieren
Praktische Übungen
- Bewertung einer veralteten Beispielrichtlinie
- Entwurf einer kompakten Ziel-Policy
- Zuordnung technischer Kontrollen zu Richtlinienanforderungen
- Behandlung von drei Altanwendungs- und Ausnahmefällen
- Erstellung eines Einführungs- und Kommunikationsplans
Methodik
Die Gruppe arbeitet an einer prüfbaren Musterpolicy. Sicherheitsanforderungen werden in klare Muss-, Soll- und Ausnahmebestimmungen übersetzt und mit einer technischen Kontrollmatrix verbunden.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheitsbeauftragte und ISMS-Teams, IAM-, Verzeichnisdienst- und Anwendungsadministratoren, Revision, Datenschutz und Compliance, Architekten und technische Richtlinienverantwortliche |
| Vorausetzungen: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
