Seminar Shuffle SOAR – Security Hardening und Compliance

Seminar / Training

Seminarprofil

Automatisierungsplattformen verarbeiten privilegierte Zugänge, Sicherheitsdaten und potenziell invasive Aktionen. Das Seminar überführt Schutzbedarf, Identitäten, Netzgrenzen, Geheimnisse, Protokollierung und Änderungsprozesse in ein prüfbares Härtungsmodell.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielsetzung
  3. Zielgruppe
  4. Voraussetzungen
  5. Seminarinhalte
  6. Praxisübungen
  7. Methodik

Zielsetzung

  • Bedrohungen und Schutzbedarf der Plattform systematisch bewerten
  • Identitäten, Berechtigungen, Credentials und Netzpfade konsequent minimieren
  • Protokollierung, Aufbewahrung und Nachweisführung prüfbar gestalten
  • Patch-, Schwachstellen-, Änderungs- und Vorfallprozesse integrieren

Zielgruppe

Informationssicherheit, Plattformadministration, SOC-Leitung, DevSecOps, Datenschutz, Revision und technische Compliance.

Voraussetzungen

Grundkenntnisse der Architektur und Administration sowie Verständnis von Sicherheitszonen, Identitäten und betrieblichen Kontrollprozessen.

Seminarinhalte

  1. Schritt 1: Schutzbedarf und Bedrohungsmodell erstellen

    Daten, Funktionen, Identitäten und Abhängigkeiten werden nach Auswirkung und Angriffsfläche bewertet.

    • schutzwürdige Objekte inventarisieren
    • Bedrohungsakteure und Missbrauchsszenarien erfassen
    • Prioritäten und Sicherheitsziele festlegen
  2. Schritt 2: Identitäten und Berechtigungen härten

    Administrative, technische und fachliche Zugriffe werden getrennt und auf notwendige Rechte begrenzt.

    • Rollenmatrix prüfen
    • privilegierte Konten absichern
    • regelmäßige Rezertifizierung planen
  3. Schritt 3: Credentials und Geheimnisse schützen

    Zugangsdaten werden nach Zweck getrennt, minimal berechtigt, rotiert und bei Vorfällen schnell entziehbar gemacht.

    • Credential-Inventar erstellen
    • Rotation und Ablauf überwachen
    • Offenlegung in Logs und Fehlermeldungen verhindern
  4. Schritt 4: Netz- und Kommunikationspfade minimieren

    Ein- und ausgehende Verbindungen werden auf notwendige Ziele, Protokolle und Sicherheitszonen beschränkt.

    • Datenflüsse dokumentieren
    • Firewall- und Proxyregeln ableiten
    • TLS und Zertifikatsprüfung kontrollieren
  5. Schritt 5: Workflows sicher gestalten

    Eingaben, Seiteneffekte, Freigaben, Fehlerpfade und Datenminimierung werden als Sicherheitsanforderungen behandelt.

    • unvertrauenswürdige Eingaben validieren
    • invasive Aktionen freigabepflichtig machen
    • sichere Abbrüche und Rollback vorsehen
  6. Schritt 6: Protokollierung und Datenschutz ausrichten

    Relevante Aktivitäten werden beweisfähig erfasst, ohne unnötig vertrauliche Inhalte zu vervielfältigen.

    • Auditereignisse auswählen
    • Maskierung und Aufbewahrung definieren
    • Zugriff auf Protokolle beschränken
  7. Schritt 7: Plattform und Abhängigkeiten aktualisieren

    Versionen, Schwachstellen und Sicherheitsmeldungen werden in einen kontrollierten Patchprozess überführt.

    • Inventar und Versionsstand pflegen
    • Risiko und Dringlichkeit bewerten
    • Test, Freigabe und Rückfall planen
  8. Schritt 8: Compliance-Kontrollen nachweisen

    Technische Einstellungen und betriebliche Prozesse werden zu klaren Prüfobjekten und Evidenzen verbunden.

    • Kontrollziel formulieren
    • Nachweisquelle und Verantwortliche zuordnen
    • Abweichungen mit Maßnahmen verfolgen
  9. Schritt 9: Sicherheitsvorfall an der Plattform behandeln

    Credential-Kompromittierung, unzulässige Workflow-Änderung und Datenabfluss werden als eigene Szenarien vorbereitet.

    • Erkennung und Erstmaßnahmen definieren
    • Zugänge entziehen und Ausführungen begrenzen
    • Wiederherstellung und Nachkontrolle planen

Praxisübungen

  • Ein Bedrohungsmodell und eine priorisierte Härtungscheckliste für eine produktive Umgebung erstellen
  • Eine Credential-Kompromittierung mit Entzug, Rotation, Auswirkungsprüfung und Nachweis durchspielen
  • Eine technische Compliance-Matrix mit Kontrollziel, Umsetzung, Evidenz und Prüfintervall aufbauen

Methodik

Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen und strukturierte Auswertung am System. Jeder Themenblock folgt dem Ablauf Ausgangslage, Konfiguration, Test, Fehlerbild und Korrektur. Ergebnisse werden anhand festgelegter Sollzustände geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Fachbereichsleitung, Trainerleitung und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, Plattformadministration, SOC-Leitung, DevSecOps, Datenschutz, Revision und technische Compliance.
Voraussetzungen: Grundkenntnisse der Architektur und Administration sowie Verständnis von Sicherheitszonen, Identitäten und betrieblichen Kontrollprozessen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen und strukturierte Auswertung am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben