Seminar / Training
Ein belastbarer DAST-Betrieb beginnt nicht beim Scan, sondern bei klaren Zuständigkeiten, minimalen Berechtigungen und nachvollziehbaren administrativen Änderungen. Das Seminar baut eine verwaltbare Organisationsstruktur auf und verbindet Benutzerverwaltung, Single Sign-on und Auditierbarkeit zu einem praxistauglichen Betriebsmodell.
Inhaltsübersicht
- Nutzen und Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Einordnung im Lernpfad
Nutzen und Lernziele
- Organisationen, Teams und Verantwortungsbereiche sauber strukturieren
- Rollen nach dem Prinzip der geringsten Berechtigung entwerfen und testen
- SAML-Single-Sign-on planbar vorbereiten, anbinden und kontrolliert ausrollen
- Zwei-Faktor-Authentifizierung, Notfallzugänge und Wiederherstellungswege absichern
- Eintritt, Rollenwechsel und Austritt durch dokumentierte Standardverfahren beherrschen
- Administrative Ereignisse aus Audit-Logs auswerten und prüfbar dokumentieren
Zielgruppe
Probely-Administratoren, Plattformteams, Identity- und Access-Management-Verantwortliche, AppSec-Leads, IT-Betrieb, interne Revision und technische Projektleiter
Voraussetzungen
Grundkenntnisse in Benutzer- und Berechtigungsverwaltung sowie ein Testzugang mit administrativen Rechten. Für die SSO-Übungen ist ein nichtproduktiver SAML-Identity-Provider oder eine vorbereitete Trainingskonfiguration erforderlich.
Seminarinhalte
Modul 1: Organisationsmodell und administrative Grundkonfiguration
- Mandanten, Geschäftsbereiche, Anwendungsteams und externe Partner als organisatorische Einheiten erfassen
- Eigentümer für Ziele, Scans, Findings und Integrationen festlegen
- Namenskonventionen für Teams, Rollen und technische Konten definieren
- Administrative Standardwerte dokumentieren und in einer Testorganisation prüfen
Modul 2: Benutzer, Teams und Zuständigkeitsbereiche
- Benutzer nach Aufgaben statt nach Einzelwünschen gruppieren
- Teams mit klarer fachlicher oder technischer Zuständigkeit anlegen
- Ziele und Verantwortungsbereiche den passenden Teams zuordnen
- Zugriffe mit Testkonten kontrollieren und unerwünschte Quersichtbarkeit beseitigen
Modul 3: Rollen und minimale Berechtigungen
- Benötigte Aktionen für Administratoren, Scanner-Betreiber, Analysten und Leser sammeln
- Standardrollen gegen den tatsächlichen Bedarf abgleichen
- Benutzerdefinierte Rollen mit möglichst engem Umfang entwerfen
- Positiv- und Negativtests durchführen und die Freigabe des Rollenmodells protokollieren
Modul 4: SAML-Single-Sign-on vorbereiten
- Anmeldefluss, Benutzerattribute, Gruppeninformationen und Namensformate abstimmen
- Service-Provider- und Identity-Provider-Metadaten in einer Testumgebung austauschen
- Attributzuordnung, E-Mail-Eindeutigkeit und Gruppenmapping prüfen
- Fehlerfälle wie fehlende Attribute, falsche Zeitstempel und abgelaufene Zertifikate testen
Modul 5: Kontrollierter SSO-Rollout und Notfallzugang
- Pilotgruppe und Abnahmekriterien für den Rollout bestimmen
- Parallelzugang und administratives Notfallkonto mit sicherer Aufbewahrung einrichten
- Anmeldung, Abmeldung, Sitzungsdauer und Benutzerdeaktivierung testen
- Erst nach dokumentierter Rückfallprobe den breiten Rollout freigeben
Modul 6: Zwei-Faktor-Authentifizierung und Kontowiederherstellung
- Schutzbedarf für privilegierte und normale Konten bewerten
- Zwei-Faktor-Authentifizierung nach abgestuftem Rolloutplan aktivieren
- Wiederherstellungs- und Gerätewechselverfahren mit Vier-Augen-Prinzip festlegen
- Verlorene Faktoren, gesperrte Konten und kompromittierte Sitzungen im Labor behandeln
Modul 7: Audit-Logs und administrative Nachweise
- Relevante Ereignisse für Anmeldung, Rollenänderung, Zieländerung und Integration festlegen
- Audit-Einträge nach Benutzer, Zeitraum und Aktion auswerten
- Ungewöhnliche Änderungen einem Change oder Incident zuordnen
- Regelmäßige Kontrollberichte und Aufbewahrungsfristen definieren
Modul 8: Lebenszyklus von Benutzern und Berechtigungen
- Eintritt mit genehmigter Rolle, Teamzuordnung und Startkontrolle standardisieren
- Rollenwechsel mit Entzug alter Rechte vor Vergabe neuer Rechte durchführen
- Austritt, Tokenwiderruf, Sitzungsbeendigung und Eigentumsübergabe koordinieren
- Rezertifizierungen terminieren und nicht mehr benötigte Zugänge konsequent entfernen
Praxisübungen
- Aufbau eines Rollenmodells für AppSec, Entwicklung, Betrieb und Revision
- Einrichtung eines Teams mit eingeschränkter Sicht auf definierte Ziele
- Durchspielen eines SAML-Pilotrollouts einschließlich Rückfalltest
- Analyse einer Folge administrativer Änderungen im Audit-Log
- Erstellung einer Checkliste für Eintritt, Rollenwechsel und Austritt
Einordnung im Lernpfad
Empfohlen nach dem Grundlagenkurs und vor Enterprise-Governance, Scanning Agents oder unternehmensweiten Integrationen. Für reine Anwender ohne administrative Aufgaben ist dieses Seminar nicht erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Probely-Administratoren, Plattformteams, Identity- und Access-Management-Verantwortliche, AppSec-Leads, IT-Betrieb, interne Revision und technische Projektleiter |
| Voraussetzungen: | Grundkenntnisse in Benutzer- und Berechtigungsverwaltung sowie ein Testzugang mit administrativen Rechten. Für die SSO-Übungen ist ein nichtproduktiver SAML-Identity-Provider oder eine vorbereitete Trainingskonfiguration erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
