Seminar Detectify – Account, Teams, Rollen, SSO und Governance

Das Seminar vermittelt den sicheren organisatorischen Aufbau einer Detectify-Umgebung. Im Mittelpunkt stehen Kontoinhaberschaft, Rollen, Teamgrenzen, SAML-basiertes Single Sign-on, Zwei-Faktor-Authentisierung sowie belastbare Eintritts-, Wechsel- und Austrittsprozesse.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Kontoinhaberschaft, Administrationsrollen und Verantwortungsgrenzen eindeutig festlegen.
  • Rollen und Teamzugehörigkeiten nach Least Privilege und Funktionstrennung strukturieren.
  • SAML-SSO und Zwei-Faktor-Authentisierung in ein verbindliches Zugriffskonzept einordnen.
  • Eintritt, Rollenwechsel, Vertretung und Austritt kontrolliert abbilden.
  • Regelkontrollen, Rezertifizierung und Auditnachweise in einem Governance-Runbook dokumentieren.

Schrittweise Seminarinhalte

1. Kontoinhaberschaft und administrative Baseline

Schwerpunkt: Owner-Verantwortung, administrative Notfallwege, Namenskonventionen, Sicherheitseinstellungen und Zuständigkeiten.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Kontoinhaberschaft und administrative Baseline“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Owner-Verantwortung, administrative Notfallwege, Namenskonventionen, Sicherheitseinstellungen und Zuständigkeiten modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine freigegebene administrative Baseline mit Vertretungsregelung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Benutzer, Rollen und Least Privilege

Schwerpunkt: Owner, Admin, Member, Read-only, Funktionsrechte, Mindestberechtigungen und privilegierte Tätigkeiten.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Benutzer, Rollen und Least Privilege“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Owner, Admin, Member, Read-only, Funktionsrechte, Mindestberechtigungen und privilegierte Tätigkeiten modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine Rollenmatrix mit nachvollziehbaren Berechtigungsentscheidungen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Multi-Team-Modell und Sichtbarkeit

Schwerpunkt: Teamgrenzen, Asset-Zuordnung, Finding-Sichtbarkeit, Mehrfachmitgliedschaften und organisatorische Delegation.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Multi-Team-Modell und Sichtbarkeit“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Teamgrenzen, Asset-Zuordnung, Finding-Sichtbarkeit, Mehrfachmitgliedschaften und organisatorische Delegation modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein skalierbares Team- und Mandantenmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. SAML-SSO und Zwei-Faktor-Authentisierung

Schwerpunkt: Identity Provider, Metadaten, Attributmapping, Testzugang, SSO-Erzwingung, 2FA und Break-Glass.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „SAML-SSO und Zwei-Faktor-Authentisierung“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Identity Provider, Metadaten, Attributmapping, Testzugang, SSO-Erzwingung, 2FA und Break-Glass modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein abgesichertes Authentisierungs- und Notfallzugriffskonzept dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Benutzerlebenszyklus und Governance-Kontrollen

Schwerpunkt: Eintritt, Wechsel, Austritt, Rezertifizierung, Protokollierung, Kontrollintervalle und Abweichungsmanagement.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Benutzerlebenszyklus und Governance-Kontrollen“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Eintritt, Wechsel, Austritt, Rezertifizierung, Protokollierung, Kontrollintervalle und Abweichungsmanagement modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein wiederholbares Joiner-Mover-Leaver- und Rezertifizierungsverfahren dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung einer Rollen- und Verantwortungsmatrix für mehrere AppSec- und Entwicklungsteams.
  • Entwurf einer SAML-SSO-Einführung einschließlich Testkonto, Rückfallweg und Abnahmekriterien.
  • Aufbau einer Checkliste für Benutzeranlage, Rollenwechsel, Deaktivierung und quartalsweise Rezertifizierung.

Zielgruppe und Voraussetzungen

Zielgruppe: Detectify-Administration, IAM, AppSec-Leitung, Informationssicherheit, Plattformverantwortung und interne Revision.

Voraussetzungen: Grundverständnis von Benutzerverwaltung, Rollenmodellen, SAML und betrieblichen Freigabeprozessen.

Didaktik und Arbeitsweise

Kompakte Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte und kontrollierte Praxisfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Detectify-Administration, IAM, AppSec-Leitung, Informationssicherheit, Plattformverantwortung und interne Revision
Voraussetzungen: Grundverständnis von Benutzerverwaltung, Rollenmodellen, SAML und betrieblichen Freigabeprozessen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Graz 1 Tage
Wien 1 Tage
Stream live 1 Tage
Inhaus / Firmenseminar 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben