Das Seminar behandelt die sichere und kontrollierte Administration einer Joe-Sandbox-Cloud-Pro-Umgebung. Im Mittelpunkt stehen Mandanten- und Benutzerverwaltung, Authentisierung, Rollen, Analysekapazitäten, API-Schlüssel, Datenschutz, Aufbewahrung, sichere Löschung, Auditierung und der Übergang in einen geregelten Servicebetrieb.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Mandanten-, Benutzer- und Verantwortungsstrukturen belastbar einrichten.
- SSO, Mehrfaktor-Authentisierung und Rollen nach Least Privilege planen.
- Analysekapazitäten, Systeme, Richtlinien und API-Zugänge kontrollieren.
- Aufbewahrung, Verschlüsselung, Löschung und Audit in Betriebsregeln überführen.
- Ein Cloud-Betriebshandbuch mit Regelkontrollen und Eskalationswegen erstellen.
Schrittweise Seminarinhalte
1. Tenant- und Verantwortungsmodell
Schwerpunkt: Organisationseinheiten, Benutzergruppen, Service Owner, Analyseverantwortung, Supportgrenzen und Freigabewege.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Tenant- und Verantwortungsmodell“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Organisationseinheiten, Benutzergruppen, Service Owner, Analyseverantwortung, Supportgrenzen und Freigabewege strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine eindeutige Verantwortungs- und Betriebsmatrix dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
2. Benutzer, Rollen und Authentisierung
Schwerpunkt: Benutzerlebenszyklus, Rollen, Least Privilege, SSO, Mehrfaktor-Authentisierung, Notfallzugriff und Rezertifizierung.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Benutzer, Rollen und Authentisierung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Benutzerlebenszyklus, Rollen, Least Privilege, SSO, Mehrfaktor-Authentisierung, Notfallzugriff und Rezertifizierung strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein prüfbares Rollen- und Zugriffskonzept dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
3. Analysekapazität und Systemnutzung
Schwerpunkt: Kontingente, parallele Analysen, Analyseplattformen, Priorisierung, Auftragssteuerung und Kapazitätskontrolle.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Analysekapazität und Systemnutzung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Kontingente, parallele Analysen, Analyseplattformen, Priorisierung, Auftragssteuerung und Kapazitätskontrolle strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein transparentes Kapazitäts- und Nutzungsmodell dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
4. API-Schlüssel und Dienstidentitäten
Schwerpunkt: API-Key-Lebenszyklus, technische Konten, Secret-Speicherung, Rotation, Berechtigungsgrenzen und Integrationsverantwortung.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „API-Schlüssel und Dienstidentitäten“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von API-Key-Lebenszyklus, technische Konten, Secret-Speicherung, Rotation, Berechtigungsgrenzen und Integrationsverantwortung strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen sicheren Dienstidentitäts- und Schlüsselprozess dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
5. Datenschutz und Probenklassifizierung
Schwerpunkt: Schutzbedarf, personenbezogene Daten, Geschäftsgeheimnisse, Freigaben, Datenminimierung, Probenverschlüsselung und zulässige Analysewege.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Datenschutz und Probenklassifizierung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Schutzbedarf, personenbezogene Daten, Geschäftsgeheimnisse, Freigaben, Datenminimierung, Probenverschlüsselung und zulässige Analysewege strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine umsetzbare Proben- und Datenschutzrichtlinie dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
6. Aufbewahrung, Löschung und Nachweisführung
Schwerpunkt: Retention, manuelle und API-gesteuerte Löschung, Audit-Trails, Sicherheitsprotokolle, Nachweisfristen und Kontrollberichte.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Aufbewahrung, Löschung und Nachweisführung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Retention, manuelle und API-gesteuerte Löschung, Audit-Trails, Sicherheitsprotokolle, Nachweisfristen und Kontrollberichte strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen revisionsfähigen Aufbewahrungs- und Löschprozess dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
7. Regelbetrieb und Servicekontrollen
Schwerpunkt: Tages- und Monatskontrollen, Störungen, Herstellerkommunikation, Änderungen, Kennzahlen, Nutzerunterstützung und Service-Review.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Regelbetrieb und Servicekontrollen“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Tages- und Monatskontrollen, Störungen, Herstellerkommunikation, Änderungen, Kennzahlen, Nutzerunterstützung und Service-Review strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein vollständiges Cloud-Betriebshandbuch dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Aufbau einer Rollenmatrix mit SSO-, Mehrfaktor- und Notfallzugriffsregeln.
- Entwurf einer Probenklassifizierung mit Aufbewahrungs- und Löschvorgaben.
- Erstellung eines API-Key-Lebenszyklus und eines monatlichen Kontrollplans.
Zielgruppe und Voraussetzungen
Zielgruppe: Cloud- und Plattformadministration, SOC-Leitung, Informationssicherheit, Datenschutzkoordination und Service Management.
Voraussetzungen: Grundkenntnisse in Identitätsmanagement, Cloud-Betrieb, Datenschutz und Joe-Sandbox-Grundlagen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Analyseschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Analyse-, Integrations- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud- und Plattformadministration, SOC-Leitung, Informationssicherheit, Datenschutzkoordination und Service Management |
| Voraussetzungen: | Grundkenntnisse in Identitätsmanagement, Cloud-Betrieb, Datenschutz und Joe-Sandbox-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
