Seminar SCS Sicherheit: IAM, Mandantentrennung und Härtung

Seminarbeschreibung

Sichere Cloud-Nutzung erfordert eindeutig zugeordnete Identitäten und begrenzte Berechtigungen. Das Seminar entwickelt ein nachvollziehbares Schutzkonzept für eine SCS-orientierte Plattform. Dabei werden OpenStack-Domänen und Projekte, Identitätsföderation, Kubernetes-Rollen und die Absicherung technischer Zugangsdaten zusammen betrachtet.

Ein vorbereiteter Keycloak-Dienst dient als Beispiel für die Anbindung eines Identitätsanbieters. Die tatsächliche Wirkung von Rollenzuordnungen und deren Entzug wird praktisch geprüft. Weitere Übungen untersuchen die Isolation von Netzen und Workloads sowie den Umgang mit Schlüsseln und Zertifikaten. Jede Prüfung findet innerhalb freigegebener Labormandanten statt.

Seminarinhalte

Schutzbedarf und Verantwortungsgrenzen

  • Managementzugriff, Projektadministration und Anwendungsbetrieb mit jeweils eigenen Schutzanforderungen erfassen.
  • Berechtigungen nach notwendiger Tätigkeit vergeben und besonders weitreichende Rollen identifizieren.
  • Ein Rechtekonzept mit Verantwortlichen, Freigabe und regelmäßiger Überprüfung strukturieren.

Keystone und projektbezogene Berechtigungen

  • Benutzer, Gruppen, Domänen, Projekte und wirksame Rollenzuweisungen untersuchen.
  • Application Credentials mit begrenztem Umfang, Gültigkeit und nachvollziehbarer Zuständigkeit verwalten.
  • Zugriff nach Rollenänderung oder Widerruf mit erneuter Authentisierung kontrollieren.

Identitätsföderation mit Keycloak

  • OIDC, Clients, Claims und Mapping-Regeln anhand einer vorbereiteten Integration zuordnen.
  • Gruppen- und Rollenzuordnung sowie unterstützte Mehrfaktorverfahren des Identitätsdienstes prüfen.
  • Login, Rollenänderung, Sitzungslebensdauer und Entzug getrennt testen; Besonderheiten der Mapping-Umsetzung berücksichtigen.

Mandanten und Workloads isolieren

  • Security Groups und erforderliche Netzwerkbeziehungen anhand eines Rechtekonzepts kontrollieren.
  • Kubernetes-RBAC, Service Accounts, Pod-Sicherheitsvorgaben und unterstützte NetworkPolicies prüfen.
  • Einzelne Namespaces, getrennte Cluster und Cloud-Projekte nach ihren tatsächlichen Isolationsgrenzen bewerten.

Secrets, Schlüssel und Härtung

  • Zugangsdaten aus allgemein zugänglichen Repositories und ungeschützten Zustandsdateien heraushalten.
  • TLS-Zertifikate, Gültigkeit, Vertrauensketten und Berechtigungen für Verwaltungszugriffe prüfen.
  • Patchstände, verfügbare Key-Management-Dienste und Protokollzugriffe in eine technische Prüfliste aufnehmen.

Kontrollierte Sicherheitsprüfung

  • Erlaubte und unerlaubte Aktionen anhand eines festgelegten Prüfplans reproduzieren.
  • Fehlerhafte Rechtezuordnung mit kleinstmöglicher Änderung korrigieren und erneut prüfen.
  • Befunde mit Auswirkung, Zuständigkeit und überprüfbarer Abhilfemaßnahme dokumentieren.

Praxisübungen

Rechte und Föderation prüfen

Ein Rollenmodell abbilden, sich über den vorbereiteten Identitätsdienst anmelden, erlaubte Aktionen ausführen, eine Rolle entziehen und den tatsächlichen Zugriff erneut testen.

Isolation und Geheimnisse kontrollieren

Unzulässige Laborverbindungen als Negativtest prüfen, eine zu breite Berechtigung einschränken, ein Test-Credential rotieren und die Wiederholungsprüfung dokumentieren.

Schulungsumgebung

Die Schulungsumgebung wird kundenseitig bereitgestellt. Erforderlich sind isolierte OpenStack-Projekte, ein vorbereitetes Keycloak-/Keystone-Labor, ein Kubernetes-Testcluster, Testidentitäten und freigegebene Rollen. Eine produktive Identitätsföderation wird für die Übungen nicht verändert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud-Administratoren, IAM-Verantwortliche, Plattformteams und technische Sicherheitsverantwortliche
Voraussetzungen: Praktische OpenStack-Kenntnisse, Linux- und Netzwerkkenntnisse sowie Kubernetes-RBAC-Grundlagen; OIDC-Basiswissen hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben