Seminar Cloudogu EcoSystem: Sicherheit, SSO, LDAP und Berechtigungen

Zentrale Anmeldung reduziert Kennwortinseln, macht den Identitätsdienst jedoch zu einer kritischen Komponente. Berechtigungsfehler und ungeschützte Geheimnisse können sich über mehrere Dogus auswirken.

Der Kurs verbindet Architektur, Konfiguration und Prüfung. Positive Funktionstests werden durch Negativtests für gesperrte, unberechtigte oder fehlerhaft zugeordnete Konten ergänzt.

Inhaltsübersicht

  1. Zielgruppe
  2. Lernziele
  3. Seminarinhalte
  4. Praxisübungen
  5. Arbeitsweise

Zielgruppe

IT-Sicherheit, Cloudogu-Administration, Identity Management, Plattformarchitektur, Revision und technische Anwendungsverantwortung

Lernziele

  • Teilnehmende können Schutzbedarf und Vertrauensgrenzen der Plattform modellieren.
  • Teilnehmende können CAS- und LDAP-Anbindung technisch prüfen und absichern.
  • Teilnehmende können Gruppen und Rollen nach dem Minimalprinzip gestalten.
  • Teilnehmende können Geheimnisse, Zertifikate, Härtung und Audit in feste Prozesse überführen.

Seminarinhalte

1. Schutzbedarf, Bedrohungen und Sicherheitszonen

Sicherheit wird von Daten und Geschäftsprozessen aus geplant. Plattformdienste, Dogus und Verwaltungszugänge erhalten getrennte Schutzmaßnahmen.

  1. Datenarten, Kritikalität, regulatorische Vorgaben und Angreifermodelle erfassen.
  2. Vertrauensgrenzen zwischen Nutzenden, Administration, Dogus und Infrastruktur markieren.
  3. Schutzmaßnahmen für Identitäten, Netzwerk, Daten, Updates und Protokolle zuordnen.
  4. Restrisiken, Verantwortliche und Prüffrequenzen in einem Sicherheitskonzept festhalten.

2. Architektur und zentrale Plattformkomponenten

Die Architektur wird vom Zugang über gemeinsame Dienste bis zu den Anwendungs-Dogus betrachtet. Abhängigkeiten und Betriebsgrenzen werden als übersichtliches Modell dokumentiert.

  1. Zugangsweg, Namensauflösung, TLS-Terminierung und Reverse Proxy in das Architekturmodell eintragen.
  2. CAS, LDAP, Registry, Warp-Menü, Administrationsdienste und Backup-Funktionen zuordnen.
  3. Persistente Daten, Konfigurationsdaten und Laufzeitdaten getrennt betrachten.
  4. Fehlerdomänen und kritische Abhängigkeiten für Betrieb und Wiederanlauf kennzeichnen.

3. CAS, Single Sign-on und Sitzungssteuerung

Zentrale Anmeldung vereinfacht die Nutzung, erhöht aber die Bedeutung des Identitätsdienstes. Anmeldefluss, Weiterleitungen und Abmeldung werden technisch geprüft.

  1. Anmeldefluss vom Browser über CAS bis zum Ziel-Dogu nachvollziehen.
  2. Service-Registrierung, vertrauenswürdige Zieladressen und Zertifikate kontrollieren.
  3. Sitzungsdauer, Abmeldung, Fehlversuche und Mehrfaktoroptionen bewerten.
  4. Fehlerbilder wie Schleifen, falsche Rücksprungziele und Zertifikatsprobleme diagnostizieren.

4. LDAP, Gruppen und Rollenmodell

Benutzer- und Gruppenverwaltung wird mit den Berechtigungsmodellen der Dogus abgestimmt. Automatische Zuordnung darf keine unkontrollierte Rechteausweitung erzeugen.

  1. Benutzerquellen, Gruppenstruktur, Namenskonventionen und Lebenszyklus erfassen.
  2. Gruppen auf Plattform- und Dogu-Rollen abbilden und Mindestberechtigungen festlegen.
  3. Eintritt, Wechsel, Austritt und technische Konten als getrennte Prozesse definieren.
  4. Berechtigungsprüfung mit repräsentativen Konten und Negativtests durchführen.

5. TLS, Geheimnisse und administrative Zugänge

Zertifikate und Geheimnisse werden inventarisiert, geschützt und mit einem Erneuerungsprozess versehen. Notfallzugänge bleiben kontrolliert und nachweisbar.

  1. Zertifikate, private Schlüssel, API-Schlüssel und Dienstkennwörter inventarisieren.
  2. Ablage, Zugriff, Rotation und Notfallersatz für jede Geheimnisart festlegen.
  3. Administrative Zugänge mit getrennten Konten, starker Authentisierung und Protokollierung absichern.
  4. Erneuerung und Ausfall eines Zertifikats in einer Testumgebung durchspielen.

6. Härtung, Aktualität und Nachweisführung

Härtung verbindet minimale Angriffsfläche mit einem wartbaren Zustand. Änderungen werden wiederholbar geprüft und revisionsfähig dokumentiert.

  1. Nicht benötigte Dogus, Dienste, Zugänge und Netzwerkpfade identifizieren.
  2. Sichere Grundeinstellungen und zulässige Abweichungen als Baseline definieren.
  3. Update-, Schwachstellen- und Protokollprüfungen in feste Zyklen überführen.
  4. Abweichungsbericht mit Bewertung, Frist, Verantwortlichkeit und Wirksamkeitsprüfung führen.

7. Logs, Log-Level und Debug-Modus

Protokolle werden zielgerichtet erhoben. Höhere Log-Level und Debug-Modus kommen zeitlich begrenzt und mit Datenschutzkontrolle zum Einsatz.

  1. Fehlerzeitraum, betroffenes Dogu und erwartetes Verhalten eingrenzen.
  2. Passendes Log-Level wählen und Speicherbedarf sowie sensible Inhalte berücksichtigen.
  3. Logs oder Supportarchiv mit reproduzierbarer Zeitreferenz erzeugen.
  4. Nach der Analyse Log-Level zurücksetzen und Diagnoseartefakte geregelt aufbewahren oder löschen.

8. Notfallwiederanlauf und Desaster-Recovery

Der Wiederanlauf nach vollständigem Ausfall benötigt mehr als einen Restore-Befehl. Infrastruktur, Identitäten, Zertifikate, Sicherungszugang und Kommunikationswege müssen verfügbar sein.

  1. Notfallszenarien nach Auswirkung und Eintrittswahrscheinlichkeit priorisieren.
  2. Ersatzinfrastruktur, Zugangsmittel, Zertifikate und externe Sicherungsdaten bereithalten.
  3. Wiederanlaufreihenfolge von Plattformdiensten und Anwendungs-Dogus festlegen.
  4. Übung auswerten, Zeitwerte messen und erkannte Lücken in den Notfallplan übernehmen.

Praxisübungen

  • Erstellung eines Bedrohungs- und Zonenmodells
  • Analyse eines CAS-Anmeldeflusses und typischer Fehlkonfigurationen
  • Entwurf einer Gruppen-zu-Rollen-Matrix mit Negativtests
  • Inventarisierung und Rotationsplanung für Zertifikate und Geheimnisse
  • Härtungsprüfung anhand einer technischen Baseline

Arbeitsweise

Architekturarbeit, Konfigurationsanalyse und kontrollierte Sicherheitstests werden miteinander kombiniert.

Fachbereichsleitung und Ansprechpersonen

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Sicherheit, Cloudogu-Administration, Identity Management, Plattformarchitektur, Revision und technische Anwendungsverantwortung
Voraussetzungen: Grundkenntnisse in LDAP, Web-Authentisierung, TLS, Rollenmodellen und Cloudogu-Architektur
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben