Das Seminar vermittelt den sicheren organisatorischen Aufbau einer Detectify-Umgebung. Im Mittelpunkt stehen Kontoinhaberschaft, Rollen, Teamgrenzen, SAML-basiertes Single Sign-on, Zwei-Faktor-Authentisierung sowie belastbare Eintritts-, Wechsel- und Austrittsprozesse.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Kontoinhaberschaft, Administrationsrollen und Verantwortungsgrenzen eindeutig festlegen.
- Rollen und Teamzugehörigkeiten nach Least Privilege und Funktionstrennung strukturieren.
- SAML-SSO und Zwei-Faktor-Authentisierung in ein verbindliches Zugriffskonzept einordnen.
- Eintritt, Rollenwechsel, Vertretung und Austritt kontrolliert abbilden.
- Regelkontrollen, Rezertifizierung und Auditnachweise in einem Governance-Runbook dokumentieren.
Schrittweise Seminarinhalte
1. Kontoinhaberschaft und administrative Baseline
Schwerpunkt: Owner-Verantwortung, administrative Notfallwege, Namenskonventionen, Sicherheitseinstellungen und Zuständigkeiten.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Kontoinhaberschaft und administrative Baseline“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Owner-Verantwortung, administrative Notfallwege, Namenskonventionen, Sicherheitseinstellungen und Zuständigkeiten modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine freigegebene administrative Baseline mit Vertretungsregelung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Benutzer, Rollen und Least Privilege
Schwerpunkt: Owner, Admin, Member, Read-only, Funktionsrechte, Mindestberechtigungen und privilegierte Tätigkeiten.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Benutzer, Rollen und Least Privilege“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Owner, Admin, Member, Read-only, Funktionsrechte, Mindestberechtigungen und privilegierte Tätigkeiten modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine Rollenmatrix mit nachvollziehbaren Berechtigungsentscheidungen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Multi-Team-Modell und Sichtbarkeit
Schwerpunkt: Teamgrenzen, Asset-Zuordnung, Finding-Sichtbarkeit, Mehrfachmitgliedschaften und organisatorische Delegation.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Multi-Team-Modell und Sichtbarkeit“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Teamgrenzen, Asset-Zuordnung, Finding-Sichtbarkeit, Mehrfachmitgliedschaften und organisatorische Delegation modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein skalierbares Team- und Mandantenmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. SAML-SSO und Zwei-Faktor-Authentisierung
Schwerpunkt: Identity Provider, Metadaten, Attributmapping, Testzugang, SSO-Erzwingung, 2FA und Break-Glass.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „SAML-SSO und Zwei-Faktor-Authentisierung“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Identity Provider, Metadaten, Attributmapping, Testzugang, SSO-Erzwingung, 2FA und Break-Glass modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein abgesichertes Authentisierungs- und Notfallzugriffskonzept dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Benutzerlebenszyklus und Governance-Kontrollen
Schwerpunkt: Eintritt, Wechsel, Austritt, Rezertifizierung, Protokollierung, Kontrollintervalle und Abweichungsmanagement.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Benutzerlebenszyklus und Governance-Kontrollen“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Eintritt, Wechsel, Austritt, Rezertifizierung, Protokollierung, Kontrollintervalle und Abweichungsmanagement modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein wiederholbares Joiner-Mover-Leaver- und Rezertifizierungsverfahren dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung einer Rollen- und Verantwortungsmatrix für mehrere AppSec- und Entwicklungsteams.
- Entwurf einer SAML-SSO-Einführung einschließlich Testkonto, Rückfallweg und Abnahmekriterien.
- Aufbau einer Checkliste für Benutzeranlage, Rollenwechsel, Deaktivierung und quartalsweise Rezertifizierung.
Zielgruppe und Voraussetzungen
Zielgruppe: Detectify-Administration, IAM, AppSec-Leitung, Informationssicherheit, Plattformverantwortung und interne Revision.
Voraussetzungen: Grundverständnis von Benutzerverwaltung, Rollenmodellen, SAML und betrieblichen Freigabeprozessen.
Didaktik und Arbeitsweise
Kompakte Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte und kontrollierte Praxisfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Detectify-Administration, IAM, AppSec-Leitung, Informationssicherheit, Plattformverantwortung und interne Revision |
| Voraussetzungen: | Grundverständnis von Benutzerverwaltung, Rollenmodellen, SAML und betrieblichen Freigabeprozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
