Seminar Passwortmanagement – Sicherheit, Auditing und Incident Response

Ein Passwortmanager konzentriert wertvolle Zugänge und wird damit selbst zum Hochwertziel. Gleichzeitig sind seine Ereignisdaten nicht automatisch vollständig: Clientaktionen, lokale Kopien, Exporte und kompromittierte Endgeräte können zusätzliche Spuren erfordern.

Das Seminar verbindet Prävention, Detektion und Reaktion. Für jedes Angriffsszenario werden verfügbare Beweise, Sofortmaßnahmen, Rotationsumfang, Wiederanlauf und Kommunikation festgelegt.

Einordnung und Nutzen

Drei Tage sind notwendig: Tag eins entwickelt Bedrohungsmodell und Härtung, Tag zwei Audit- und SIEM-Erkennung, Tag drei Incident-Übungen mit Rotation, Recovery und Nachkontrolle. Zwei Tage würden entweder Erkennung oder praktische Reaktion unzureichend behandeln.

Zielgruppe

  • SOC, Incident Response und Security Operations
  • Passwortmanager-, IAM- und Systemadministratoren
  • Informationssicherheit und Revision
  • Forensik, Datenschutz und Notfallmanagement

Voraussetzungen

  • Grundkenntnisse von Passwortmanagement und Zugriffssteuerung
  • Grundverständnis von Protokollen und Incident-Prozessen
  • Für SIEM-Übungen sind einfache Such- und Filterkenntnisse hilfreich

Lernziele

  • Bedrohungen für Konto, Client, Tresor, Server und Backup priorisieren
  • Härtungsmaßnahmen und regelmäßige Rechteprüfungen umsetzen
  • Relevante Ereignisse erfassen, korrelieren und alarmieren
  • Credential- und Secret-Funde nach Reichweite bewerten
  • Incidents eindämmen, rotieren, wiederherstellen und nachvollziehbar abschließen

Seminarinhalte

Bedrohungsmodell und Härtung

  • Phishing, Malware, Browser-Manipulation, Insider und Lieferkette
  • Master-Zugang, MFA, Passkeys, Sitzungen, Geräte und Recovery schützen
  • Freigaben, Exporte, administrative Rollen und Notfallzugänge begrenzen

Audit und Rezertifizierung

  • Anmeldung, Neubindung, Richtlinie, Freigabe, Export und Administration erfassen
  • Eigentümer, Gruppen, privilegierte Rollen und verwaiste Konten prüfen
  • Aufbewahrung, Integrität, Zeitsynchronisation und Zugriff auf Auditdaten regeln

SIEM und Detection

  • Normalverhalten, Schwellenwerte und risikobasierte Korrelation
  • Ungewöhnliche Geräte, Orte, Exporte, Rechteänderungen und Wiederherstellungen
  • Fehlalarme, blinde Flecken und ergänzende Endpoint- sowie IdP-Daten

Incident Response

  • Kontosperre, Sitzungsentzug, Geräteisolierung und Beweissicherung
  • Betroffene Zugangsdaten und abhängige Systeme priorisiert rotieren
  • Recovery, Wiederfreigabe, Benachrichtigung und Lessons Learned

Praktische Übungen

  • Bedrohungsmodell für eine Enterprise-Tresorlandschaft
  • Audit eines absichtlich fehlerhaften Rollen- und Freigabemodells
  • Erstellung und Test mehrerer SIEM-Erkennungen
  • Simulation eines kompromittierten Endgeräts mit Tresorzugriff
  • Credential-Leak-Übung mit Priorisierung, Rotation und Wiederanlauf

Methodik

Szenariobasierte Übungen verbinden technische Protokolle mit organisatorischen Entscheidungen. Jede Reaktion wird auf Beweiserhalt, Reichweite, Betriebsfolgen und sichere Wiederfreigabe geprüft.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC, Incident Response und Security Operations, Passwortmanager-, IAM- und Systemadministratoren, Informationssicherheit und Revision, Forensik, Datenschutz und Notfallmanagement
Voraussetzungen: Grundkenntnisse von Passwortmanagement und Zugriffssteuerung; Grundverständnis von Protokollen und Incident-Prozessen; Für SIEM-Übungen sind einfache Such- und Filterkenntnisse hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben