Seminar / Training
Sicherheit in ELO umfasst Identität, Transportverschlüsselung, Berechtigungen, technische Konten, Protokollierung und den gesamten Informationslebenszyklus. Das Seminar verbindet ELO Modern Authentication, Single Sign-on, Zertifikate, Hardening, Datenschutz und Vorfallvorsorge in einem prüfbaren Schutzkonzept.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Bedrohungen und Schutzbedarf der ELO Umgebung strukturiert bewerten
- Modern Authentication und Single Sign-on sicher planen und betreiben
- Berechtigungen, Dienstkonten, TLS und Geheimnisse nach Minimalprinzip absichern
- Datenschutz, Protokollierung und Vorfallbehandlung nachvollziehbar organisieren
Zielgruppe
ELO Administration, Informationssicherheit, Identity Management, Datenschutz, Infrastruktur und Revision.
Voraussetzungen
Grundkenntnisse zu ELO Architektur, Benutzerverwaltung, TLS, OpenID Connect und OAuth 2.0.
Seminarinhalte
Die folgenden Arbeitsschritte werden nacheinander vorbereitet, ausgeführt, geprüft und dokumentiert.
Schritt 1: Schutzbedarf und Bedrohungen analysieren
- Datenarten, Geschäftsprozesse und administrative Funktionen bewerten
- Angriffsflächen von Client, Web, Server, Integration und Betrieb erfassen
- Risiken nach Auswirkung und Eintrittswahrscheinlichkeit priorisieren
Schritt 2: Sicherheitsarchitektur festlegen
- Netzwerkzonen, Zugriffswege und Vertrauensgrenzen dokumentieren
- administrative, technische und fachliche Rollen trennen
- Sicherheitsanforderungen in Konfiguration und Betrieb überführen
Schritt 3: Modern Authentication einordnen
- zentrale Authentifizierung, OpenID Connect und OAuth 2.0 verstehen
- Identity Provider, Clients, Redirects und Tokenflüsse zuordnen
- Migration von älteren Anmeldeverfahren kontrolliert planen
Schritt 4: Single Sign-on und Identitätslebenszyklus konfigurieren
- Benutzerzuordnung, Gruppen und Rollen abstimmen
- Eintritt, Wechsel, Austritt und Kontensperre testen
- MFA- und Sitzungsrichtlinien des Identity Providers berücksichtigen
Schritt 5: TLS, Zertifikate und Geheimnisse schützen
- verschlüsselte Verbindungen und Zertifikatsketten prüfen
- Ablauf, Erneuerung und Vertrauensspeicher dokumentieren
- Kennwörter, API-Schlüssel und technische Zugangsdaten getrennt verwalten
Schritt 6: Berechtigungen und technische Konten härten
- Minimalrechte und Funktionstrennung umsetzen
- Servicekonten ohne interaktive Nutzung betreiben
- kritische Rechte und Gruppen regelmäßig rezertifizieren
Schritt 7: Server und Clients absichern
- Dienste, Dateirechte, Ports und unnötige Funktionen prüfen
- Patch-, Update- und Schwachstellenprozess festlegen
- Clientkonfiguration, Browser und Add-ons in Sicherheitsrichtlinien einbeziehen
Schritt 8: Datenschutz und Informationslebenszyklus umsetzen
- Zweck, Rechtsgrundlage, Zugriff und Datenminimierung berücksichtigen
- Aufbewahrung, Sperrung, Löschung und Betroffenenprozesse einordnen
- Test- und Protokolldaten vor unzulässiger Nutzung schützen
Schritt 9: Protokollierung und Kontrolle gestalten
- sicherheitsrelevante Ereignisse und administrative Änderungen festlegen
- Zugriff auf Logs und Aufbewahrungsdauer begrenzen
- regelmäßige Kontrollen und Auffälligkeitserkennung organisieren
Schritt 10: Vorfall und Wiederherstellung vorbereiten
- Erkennung, Eindämmung, Beweissicherung und Kommunikation festlegen
- Zugangsdaten, Zertifikate und kompromittierte Konten kontrolliert ersetzen
- Wiederanlauf, Nachprüfung und Verbesserungsmaßnahmen dokumentieren
Praxisübungen
- Erstellung eines ELO Bedrohungs- und Schutzbedarfsmodells
- Entwurf einer Modern-Authentication- und SSO-Konfiguration
- Hardening-Prüfung für Server, Dienste und technische Konten
- Bearbeitung eines simulierten Sicherheits- und Datenschutzvorfalls
Methodik
Trainerinput, Demonstrationen, geführte Konfiguration, praktische Übungen am System, Prüflisten, Fehleranalysen und gemeinsame Auswertung. Jeder Arbeitsschritt wird an einer Übungsumgebung nachvollzogen und mit einem prüfbaren Arbeitsstand abgeschlossen.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | ELO Administration, Informationssicherheit, Identity Management, Datenschutz, Infrastruktur und Revision. |
| Voraussetzungen: | Grundkenntnisse zu ELO Architektur, Benutzerverwaltung, TLS, OpenID Connect und OAuth 2.0. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
