Ein Passwortmanager konzentriert wertvolle Zugänge und wird damit selbst zum Hochwertziel. Gleichzeitig sind seine Ereignisdaten nicht automatisch vollständig: Clientaktionen, lokale Kopien, Exporte und kompromittierte Endgeräte können zusätzliche Spuren erfordern.
Das Seminar verbindet Prävention, Detektion und Reaktion. Für jedes Angriffsszenario werden verfügbare Beweise, Sofortmaßnahmen, Rotationsumfang, Wiederanlauf und Kommunikation festgelegt.
Einordnung und Nutzen
Drei Tage sind notwendig: Tag eins entwickelt Bedrohungsmodell und Härtung, Tag zwei Audit- und SIEM-Erkennung, Tag drei Incident-Übungen mit Rotation, Recovery und Nachkontrolle. Zwei Tage würden entweder Erkennung oder praktische Reaktion unzureichend behandeln.
Zielgruppe
- SOC, Incident Response und Security Operations
- Passwortmanager-, IAM- und Systemadministratoren
- Informationssicherheit und Revision
- Forensik, Datenschutz und Notfallmanagement
Voraussetzungen
- Grundkenntnisse von Passwortmanagement und Zugriffssteuerung
- Grundverständnis von Protokollen und Incident-Prozessen
- Für SIEM-Übungen sind einfache Such- und Filterkenntnisse hilfreich
Lernziele
- Bedrohungen für Konto, Client, Tresor, Server und Backup priorisieren
- Härtungsmaßnahmen und regelmäßige Rechteprüfungen umsetzen
- Relevante Ereignisse erfassen, korrelieren und alarmieren
- Credential- und Secret-Funde nach Reichweite bewerten
- Incidents eindämmen, rotieren, wiederherstellen und nachvollziehbar abschließen
Seminarinhalte
Bedrohungsmodell und Härtung
- Phishing, Malware, Browser-Manipulation, Insider und Lieferkette
- Master-Zugang, MFA, Passkeys, Sitzungen, Geräte und Recovery schützen
- Freigaben, Exporte, administrative Rollen und Notfallzugänge begrenzen
Audit und Rezertifizierung
- Anmeldung, Neubindung, Richtlinie, Freigabe, Export und Administration erfassen
- Eigentümer, Gruppen, privilegierte Rollen und verwaiste Konten prüfen
- Aufbewahrung, Integrität, Zeitsynchronisation und Zugriff auf Auditdaten regeln
SIEM und Detection
- Normalverhalten, Schwellenwerte und risikobasierte Korrelation
- Ungewöhnliche Geräte, Orte, Exporte, Rechteänderungen und Wiederherstellungen
- Fehlalarme, blinde Flecken und ergänzende Endpoint- sowie IdP-Daten
Incident Response
- Kontosperre, Sitzungsentzug, Geräteisolierung und Beweissicherung
- Betroffene Zugangsdaten und abhängige Systeme priorisiert rotieren
- Recovery, Wiederfreigabe, Benachrichtigung und Lessons Learned
Praktische Übungen
- Bedrohungsmodell für eine Enterprise-Tresorlandschaft
- Audit eines absichtlich fehlerhaften Rollen- und Freigabemodells
- Erstellung und Test mehrerer SIEM-Erkennungen
- Simulation eines kompromittierten Endgeräts mit Tresorzugriff
- Credential-Leak-Übung mit Priorisierung, Rotation und Wiederanlauf
Methodik
Szenariobasierte Übungen verbinden technische Protokolle mit organisatorischen Entscheidungen. Jede Reaktion wird auf Beweiserhalt, Reichweite, Betriebsfolgen und sichere Wiederfreigabe geprüft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Incident Response und Security Operations, Passwortmanager-, IAM- und Systemadministratoren, Informationssicherheit und Revision, Forensik, Datenschutz und Notfallmanagement |
| Voraussetzungen: | Grundkenntnisse von Passwortmanagement und Zugriffssteuerung; Grundverständnis von Protokollen und Incident-Prozessen; Für SIEM-Übungen sind einfache Such- und Filterkenntnisse hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
