Seminar WithSecure Elements Exposure Management – AWS Security Posture Management

Seminar / Training

Cloud-Risiken entstehen selten durch eine einzelne Ressource. Öffentliche Erreichbarkeit, weitreichende Berechtigungen, unsichere Konfigurationen und Abhängigkeiten zwischen Accounts können sich zu wirksamen Angriffsketten verbinden.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • AWS-Accounts und Ressourcenbereiche kontrolliert in den Analyseumfang aufnehmen
  • Cloud-Fehlkonfigurationen im Kontext von Erreichbarkeit, Berechtigung und Kritikalität bewerten
  • Account-übergreifende und hybride Angriffspfade erkennen und priorisieren
  • Remediation, Ausnahmebehandlung und erneute Prüfung als geschlossenen Prozess etablieren

Zielgruppe

Cloud Security, AWS-Administration, Cloud Platform Engineering, DevOps, Security Architecture, Vulnerability Management und technische Service Owner.

Voraussetzungen

Praxiskenntnisse zu AWS-Grundbegriffen, Accounts, IAM, Netzwerkkomponenten, Ressourcen-Tags und Cloud-Betriebsmodellen.

Seminarinhalte

Tag 1 – AWS-Abdeckung und Sicherheitslage erfassen

  1. Ziel-Accounts, Organisationseinheiten, Umgebungen und geschäftskritische Workloads erfassen.
  2. Zugriffs- und Berechtigungsmodell für die Erfassung nach Minimalprinzip planen.
  3. Onboarding in einer Pilotumgebung vorbereiten und technische Voraussetzungen kontrollieren.
  4. Ressourceninventar auf Vollständigkeit, Region, Account, Eigentümer und Umgebung prüfen.
  5. Öffentliche Erreichbarkeit, überbreite IAM-Berechtigungen und sicherheitsrelevante Fehlkonfigurationen gruppieren.
  6. Funde nach Datenquelle, Aktualität und möglicher Auswirkung verifizieren.
  7. Abdeckungslücken und absichtlich ausgeschlossene Bereiche dokumentieren.

Tag 2 – Angriffspfade, Remediation und Multi-Account-Governance

  1. Beziehungen zwischen Identitäten, Rollen, Ressourcen und Netzwerkpfaden analysieren.
  2. Kritische Pfade nach Zielwert, Erreichbarkeit und möglicher Privilegienausweitung priorisieren.
  3. Korrekturen in IAM, Netzwerk, Ressourcenkonfiguration und Betriebsprozess unterscheiden.
  4. Maßnahmenpakete nach Account, Team und Wartungsfenster zuweisen.
  5. Ausnahmen mit Risikoakzeptanz, Befristung und kompensierender Kontrolle erfassen.
  6. Nach Änderungen erneute Bewertung und Pfadkontrolle durchführen.
  7. Account-übergreifende Kennzahlen und eine regelmäßige Cloud-Sicherheitsbesprechung etablieren.

Praxisübungen

Übung 1: AWS-Onboarding- und Abdeckungsplan

Eine Organisation betreibt Entwicklungs-, Test- und Produktionsaccounts in mehreren Regionen.

  1. Accounts, Regionen und Eigentümer in einer Scope-Matrix erfassen.
  2. Pilotaccount auswählen und Abnahmekriterien definieren.
  3. Berechtigungsbedarf nach Minimalprinzip dokumentieren.
  4. Ressourcenabdeckung und Datenaktualität prüfen.
  5. Rollout-Reihenfolge nach Kritikalität und Betriebsrisiko festlegen.

Kontrollpunkt: Der Plan ermöglicht einen kontrollierten Pilot, messbare Abdeckung und einen nachvollziehbaren Ausbau auf weitere Accounts.

Übung 2: Cloud-Angriffspfad priorisieren

Eine öffentlich erreichbare Komponente besitzt indirekte Beziehungen zu einer privilegierten Rolle und einem sensiblen Datenspeicher.

  1. Pfadknoten und Berechtigungsübergänge erfassen.
  2. Technische Annahmen gegen die vorhandene Evidenz prüfen.
  3. Mindestens drei mögliche Unterbrechungspunkte bewerten.
  4. Maßnahmenfolge nach Risikoreduktion und Betriebswirkung festlegen.
  5. Erneute Prüfung und Restexposition definieren.

Kontrollpunkt: Die priorisierte Maßnahme unterbricht den kritischen Pfad, ohne nur den sichtbaren Einzelbefund zu behandeln.

Methodik

Cloud-Sicherheitsmodelle werden mit strukturierten Inventarprüfungen, Angriffspfadanalysen und Remediation-Workshops verbunden. Konfigurationen werden stets im Zusammenhang mit Identität, Netzwerk, Zielwert und Betriebsverantwortung bewertet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AWS-Administration, Cloud Security, DevOps, Security Architecture, Vulnerability Management
Voraussetzungen: Praxiskenntnisse zu AWS-Accounts, IAM, Netzwerk und Cloud-Ressourcen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben