Eine aufgezeichnete Sitzung ist nur dann ein wirksames Kontrollinstrument, wenn Start, Berechtigung, Live-Intervention, Datenschutz und Review klar geregelt sind.
Seminarüberblick
Das Seminar richtet proxied sessions für typische administrative Ziele ein. Requester und Approver steuern den Zugang, Password Safe vermittelt die Verbindung ohne unnötige Kennwortoffenlegung, und Reviewer bearbeiten aktive sowie abgeschlossene Sitzungen.
Einordnung und Nutzen
Aufzeichnungsumfang, Suchbarkeit, Maskierung sensibler Eingaben, Aufbewahrung und Zugriff auf Session-Daten werden mit Sicherheits- und Datenschutzanforderungen abgeglichen.
Zielgruppe
- Password-Safe- und PAM-Administratoren
- Security Operations und Incident Response
- Auditoren und Session Reviewer
- Windows-, Linux- und Netzwerkadministration
Voraussetzungen
- Grundkenntnisse zu Password-Safe-Rollen und Access Policies
- Sicherer Umgang mit RDP und SSH
- Grundverständnis von Genehmigungs- und Auditprozessen
Lernziele
- Sitzungszugriffe über Rollen und Access Policies steuern
- RDP-, SSH- und Anwendungssitzungen sicher bereitstellen
- Kennwortoffenlegung durch geeignete Proxyverfahren vermeiden
- Aktive Sitzungen überwachen und kontrolliert beeinflussen
- Aufzeichnungen suchen, prüfen und nachvollziehbar abschließen
Seminarinhalte
Session-Architektur
- Benutzer, Portal, Session Proxy und Zielsystem
- Netzpfade, Protokolle und Bereitstellungsmodell
- Kennwortfreigabe, Kennwortinjektion und proxied session unterscheiden
- Direct Connect und Personal Access Tokens einordnen
Antrag und Genehmigung
- Requester- und Approver-Rollen zuweisen
- Access Policy für Sitzungstyp, Zeitfenster und Dauer
- Auto-Approval, Dual Control und Ticketvalidierung
- Anforderung, Verlängerung, Ablauf und Stornierung
RDP, SSH und Anwendungen
- Zielsystem, Konto und Verbindungsparameter vorbereiten
- Clientlose beziehungsweise native Verbindungswege einordnen
- Sitzung ohne Kennwortanzeige starten
- Mehrschrittige und anwendungsbezogene Sitzungen testen
Live Monitoring und Intervention
- Aktive Sitzungen und Metadaten überwachen
- Verdächtige Aktivität erkennen und dokumentieren
- Sitzung sperren, beenden oder Anforderung abbrechen
- Intervention mit Incident- und Eskalationsprozess verbinden
Recording, Replay und Review
- Aufzeichnung, Ereignisse und Tastatureingaben prüfen
- Such- und Zoomfunktionen für die forensische Auswertung
- Sensible Eingaben und Maskierung kontrollieren
- Kommentar, Reviewed-Status, Aufbewahrung und Auditorzugriff
Praktische Übungen
- Aufbau einer Access Policy für genehmigte RDP- und SSH-Sitzungen
- Start zweier Sitzungen ohne Kennwortoffenlegung
- Live-Erkennung und kontrollierte Sperrung einer simulierten Auffälligkeit
- Replay mit Ereignis- und Tastatursuche
- Dokumentation eines abgeschlossenen Session Reviews
Methodik
Die Übungen verwenden vorbereitete Windows- und Linux-Ziele. Alle Rollen und Maßnahmen werden aus Benutzer-, Genehmiger- und Reviewerperspektive nachvollzogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Password-Safe- und PAM-Administratoren, Security Operations und Incident Response, Auditoren und Session Reviewer, Windows-, Linux- und Netzwerkadministration |
| Voraussetzungen: | Grundkenntnisse zu Password-Safe-Rollen und Access Policies; Sicherer Umgang mit RDP und SSH; Grundverständnis von Genehmigungs- und Auditprozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
