Seminar / Training
Moderne Angriffe bleiben nicht in einer technischen Domäne. Ein kompromittiertes Endgerät, eine überprivilegierte Identität und eine erreichbare Cloud-Ressource können gemeinsam einen Pfad bilden, der in getrennten Werkzeugen unauffällig bleibt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Cloud- und On-Premises-Beziehungen in einem gemeinsamen Angriffspfadmodell einordnen
- Identitäts-, Berechtigungs-, Netzwerk- und Expositionsübergänge präzise analysieren
- Kritische Chokepoints und Maßnahmen mit Mehrfachwirkung erkennen
- Hybride Remediation zwischen Endpoint-, Identity-, Cloud- und Netzwerkteams koordinieren
Zielgruppe
Cloud Security, Security Architecture, SOC, Incident Response, Identitätsmanagement, Endpoint- und Netzwerkadministration sowie Vulnerability Management.
Voraussetzungen
Gute Grundkenntnisse zu Cloud-Ressourcen, IAM, Microsoft Entra ID, Netzwerken, Endgeräten und Angriffspfadanalyse.
Seminarinhalte
Tag 1 – Hybride Pfadmodelle und Evidenz
- Angriffsoberflächen aus Endgeräten, Identitäten, Cloud, Netzwerk und externen Diensten in ein gemeinsames Modell überführen.
- Startpunkte, Vertrauensbeziehungen, Rollenwechsel, Erreichbarkeit und Zielressourcen unterscheiden.
- Cloud-Berechtigungen und Identitätsbeziehungen auf mögliche Privilegienausweitung prüfen.
- Übergänge zwischen lokalem Gerät, digitaler Identität und Cloud-Ressource nachvollziehen.
- Pfadabschnitte nach belegter Evidenz, plausibler Annahme und Datenlücke kennzeichnen.
- Mehrere Pfade auf gemeinsame Identitäten, Rollen, Netzgrenzen oder Ressourcen untersuchen.
- Kritische Ziele anhand Geschäftswert, Datenbezug und Betriebswirkung priorisieren.
Tag 2 – Chokepoints, Maßnahmen und Validierung
- Unterbrechungspunkte an Identität, Berechtigung, Netzwerk, Endgerät und Ressourcenkonfiguration vergleichen.
- Maßnahmen mit Wirkung auf mehrere Angriffspfade bevorzugen.
- Zuständigkeiten zwischen Cloud-, Identity-, Endpoint- und Netzwerkteams aufteilen.
- Änderungsreihenfolge mit Abhängigkeiten, Tests und Rückfalloptionen planen.
- Kompensierende Kontrollen für nicht sofort änderbare Beziehungen festlegen.
- Nach Umsetzung Pfade neu berechnen und verbliebene Übergänge prüfen.
- Restexposition und offene Datenlücken in einer gemeinsamen Abnahme dokumentieren.
Praxisübungen
Übung 1: Hybriden Pfad modellieren
Ein extern erreichbarer Dienst führt über eine technische Identität zu einer Cloud-Rolle; ein verwaltetes Gerät besitzt zusätzliche administrative Beziehungen.
- Alle beteiligten Assets, Identitäten und Rollen erfassen.
- Vertrauens- und Berechtigungsübergänge als gerichtete Kette dokumentieren.
- Evidenz für jeden Übergang prüfen.
- Kritische Ziele und gemeinsame Knoten markieren.
- Unsichere Annahmen als Prüfauftrag formulieren.
Kontrollpunkt: Der Pfad ist domänenübergreifend vollständig, jeder Übergang besitzt eine Begründung und Datenlücken sind ausdrücklich gekennzeichnet.
Übung 2: Domänenübergreifenden Remediation-Plan erstellen
Vier Betriebsteams müssen einen kritischen Pfad innerhalb eines begrenzten Wartungsfensters unterbrechen.
- Mögliche Korrekturen je Domäne sammeln.
- Risikoreduktion, Aufwand und Nebenwirkung vergleichen.
- Abhängige Änderungen in eine technisch sichere Reihenfolge bringen.
- Verantwortliche, Nachweise und Rückfalloptionen zuordnen.
- Gemeinsame Erfolgskriterien für die erneute Pfadbewertung festlegen.
Kontrollpunkt: Der Plan benennt eine führende Maßnahme, koordiniert alle beteiligten Teams und enthält eine prüfbare Nachkontrolle.
Methodik
Domänenübergreifende Fallstudien werden als Angriffspfadgraphen, Verantwortlichkeitsmatrizen und Remediation-Pläne bearbeitet. Jede angenommene Beziehung wird von belegter Evidenz getrennt, damit Prioritäten nicht auf einer optisch überzeugenden, aber ungesicherten Kette beruhen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud Security, Security Architecture, SOC, Identitäts-, Endpoint- und Netzwerkadministration |
| Voraussetzungen: | Gute Kenntnisse zu Cloud, IAM, Entra ID, Netzwerken und Angriffspfaden |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
