Seminar Nuclino Sicherheit, SSO, Audit und Governance

Das Seminar behandelt die Absicherung von Nuclino auf Team-, Workspace- und Inhaltsebene. Rollen, private Bereiche, externe Freigaben, Exportkontrollen, SAML-SSO, Audit Log, Zugriffsrezertifizierung und Incident-Verfahren werden in ein nachvollziehbares Governance-Modell überführt.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Schutzbedarf, Bedrohungen und Verantwortlichkeiten für Nuclino-Inhalte bewerten.
  • Team- und Workspace-Rollen nach Least Privilege strukturieren.
  • Externe Freigaben, Publishing und Exporte kontrollieren oder einschränken.
  • SAML-SSO mit einem Identity Provider konfigurieren, testen und bei Bedarf erzwingen.
  • Audit, Rezertifizierung, Störungsreaktion und Governance dauerhaft betreiben.

Schrittweise Seminarinhalte

1. Schutzbedarf und Sicherheitszielbild

Schwerpunkt: Informationsklassen, Nutzergruppen, Bedrohungen, Datenflüsse, externe Zugriffe, Integrationen, Verantwortlichkeiten und Kontrollziele.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Schutzbedarf und Sicherheitszielbild“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Informationsklassen, Nutzergruppen, Bedrohungen, Datenflüsse, externe Zugriffe, Integrationen, Verantwortlichkeiten und Kontrollziele modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein abgestimmtes Sicherheitszielbild dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Rollen, private Workspaces und Least Privilege

Schwerpunkt: Teamrollen, Workspace-Rollen, Gäste, Gruppen, private Bereiche, Standardzugriffe, Funktionstrennung und Vertretung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Rollen, private Workspaces und Least Privilege“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Teamrollen, Workspace-Rollen, Gäste, Gruppen, private Bereiche, Standardzugriffe, Funktionstrennung und Vertretung modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine belastbare Rollen- und Zugriffsmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Sharing, Publishing und Exportkontrollen

Schwerpunkt: öffentliche Links, veröffentlichte Workspaces, Suchmaschinen, Export, Einschränkungen, Freigaben, Ausnahmen und Rücknahme.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Sharing, Publishing und Exportkontrollen“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von öffentliche Links, veröffentlichte Workspaces, Suchmaschinen, Export, Einschränkungen, Freigaben, Ausnahmen und Rücknahme modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen verbindlichen Content-Sicherheitskontrollkatalog dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. SAML-SSO-Architektur

Schwerpunkt: Service Provider, Identity Provider, ACS, Entity ID, Zertifikat, Attribute, Benutzerzuordnung, Team-URL und Vertrauensgrenzen.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „SAML-SSO-Architektur“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Service Provider, Identity Provider, ACS, Entity ID, Zertifikat, Attribute, Benutzerzuordnung, Team-URL und Vertrauensgrenzen modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein korrektes SSO- und Vertrauensmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. SSO-Konfiguration und Tests

Schwerpunkt: Entra ID, Google Workspace, Okta, ADFS oder OneLogin, Zuweisung, Account-Verknüpfung, SSO-Erzwingung, Gäste und Negativtests.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „SSO-Konfiguration und Tests“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Entra ID, Google Workspace, Okta, ADFS oder OneLogin, Zuweisung, Account-Verknüpfung, SSO-Erzwingung, Gäste und Negativtests modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine getestete SSO-Referenzintegration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Audit Log und Nachweisführung

Schwerpunkt: Teamereignisse, Zugriffsänderungen, Workspace-Aktionen, Autor, Kontext, Zeit, Aufbewahrung, Auswertung und Kontrollberichte.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Audit Log und Nachweisführung“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Teamereignisse, Zugriffsänderungen, Workspace-Aktionen, Autor, Kontext, Zeit, Aufbewahrung, Auswertung und Kontrollberichte modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen wiederholbaren Audit- und Kontrollprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Rezertifizierung und Sicherheitsbetrieb

Schwerpunkt: regelmäßige Reviews, privilegierte Rollen, Gäste, öffentliche Inhalte, Integrationen, Abweichungen, Maßnahmen und Freigaben.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Rezertifizierung und Sicherheitsbetrieb“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von regelmäßige Reviews, privilegierte Rollen, Gäste, öffentliche Inhalte, Integrationen, Abweichungen, Maßnahmen und Freigaben modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen zyklischen Security-Review-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

8. Incident, Notfall und Governance

Schwerpunkt: Fehlfreigabe, kompromittiertes Konto, Schlüsselwiderruf, SSO-Störung, Kommunikationsweg, Beweissicherung, Lessons Learned und Richtlinien.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Incident, Notfall und Governance“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Fehlfreigabe, kompromittiertes Konto, Schlüsselwiderruf, SSO-Störung, Kommunikationsweg, Beweissicherung, Lessons Learned und Richtlinien modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer vorbereiteten Nuclino-Umgebung beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein einsatzfähiges Security- und Incident-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung einer Schutzbedarfs- und Rollenmatrix für mehrere Workspace-Typen.
  • Planung und Test einer SAML-SSO-Konfiguration einschließlich Negativfällen.
  • Auswertung eines Audit-Log-Szenarios und Erstellung eines Kontrollberichts.
  • Simulation einer versehentlichen öffentlichen Freigabe mit Reaktionsplan.

Zielgruppe und Voraussetzungen

Zielgruppe: Informationssicherheit, IAM, IT-Administration, Compliance, Datenschutz, Plattformbetrieb, Audit und technische Projektleitung.

Voraussetzungen: Grundkenntnisse in Rollen- und Berechtigungskonzepten; für die Praxisanteile sind SAML- und Identity-Provider-Grundlagen hilfreich.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Arbeits- oder Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, IAM, IT-Administration, Compliance, Datenschutz, Plattformbetrieb, Audit und technische Projektleitung
Voraussetzungen: Grundkenntnisse in Rollen- und Berechtigungskonzepten; für die Praxisanteile sind SAML- und Identity-Provider-Grundlagen hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben