Seminar / Training
Sicherheit in SAP HANA entsteht aus Identitäten, minimalen Privilegien, geschützten Verbindungen, sicherer Konfiguration, Auditierung und wiederholbaren Kontrollen. Die Schulung entwickelt ein rollenbasiertes Sicherheitsmodell und prüft es anhand positiver und negativer Zugriffsszenarien.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Benutzerarten, Rollen und Privilegien strukturiert planen
- Authentisierung, Zertifikate, Verschlüsselung und technische Zugriffe absichern
- Analytische Berechtigungen, Maskierung und Auditierung passend einsetzen
- Notfallzugang, Rezertifizierung und Sicherheitsbetrieb reproduzierbar organisieren
Zielgruppe
SAP-HANA-Administratoren, Security- und IAM-Teams, Datenschutz, Revision, SAP-Basis, Data Modeler und technische Anwendungsverantwortliche.
Voraussetzungen
Grundkenntnisse der SAP-HANA-Administration und relationaler Datenbankberechtigungen. Für Übungen werden administrative Rechte in einer isolierten Laborumgebung benötigt.
Seminarinhalte
- Schritt 1: Schutzbedarf und Sicherheitszonen bestimmen
Datenarten, Mandanten, Administratoren, Anwendungen, Netzwerkzonen und kritische Operationen werden erfasst. Kontrollen werden nach Risiko priorisiert.
- Schritt 2: Benutzerlebenszyklus definieren
Persönliche, technische und Notfallbenutzer, Anlage, Erstkennwort, Sperre, Ablauf, Deaktivierung und Löschung werden mit Verantwortlichkeiten versehen.
- Schritt 3: Rollenmodell aufbauen
Aufgabenrollen, technische Rollen, Vererbung, Trennung kritischer Funktionen und Namensstandards werden entwickelt. Direkte Privilegvergabe wird begrenzt.
- Schritt 4: System-, Objekt- und Paketprivilegien zuordnen
Privilegtypen, Grant Option, Schema- und Objektzugriff sowie administrative Rechte werden anhand konkreter Aufgaben minimal vergeben.
- Schritt 5: Authentisierung absichern
Kennwortrichtlinie, Zertifikatsauthentisierung, Single Sign-on-Optionen, technische Verbindungen und Schlüsselablage werden eingeordnet und geprüft.
- Schritt 6: Netzwerk und Transport schützen
TLS, Zertifikatskette, erlaubte Protokolle, Client-Konfiguration, Ports und Netzfreigaben werden kontrolliert. Unsichere Fallbacks werden erkannt.
- Schritt 7: Analytische Zugriffskontrolle integrieren
Analytic Privileges, rollenabhängige Filter und sichere Verbrauchssichten werden modelliert. Datenzugriff wird mit unterschiedlichen Identitäten getestet.
- Schritt 8: Sensible Daten schützen
Maskierung, eingeschränkte Views, Spaltenzugriff, Exportkontrolle und sichere Testdaten werden anhand des Schutzbedarfs eingesetzt.
- Schritt 9: Auditierung konfigurieren
Audit Policies für Anmeldungen, Benutzer- und Rollenänderungen, privilegierte Operationen und Datenzugriffe werden erstellt. Ereignisvolumen und Auswertung werden berücksichtigt.
- Schritt 10: Notfall- und Administrationszugänge regeln
Break-Glass-Konto, Vier-Augen-Freigabe, Protokollierung, zeitliche Begrenzung und Nachkontrolle werden in einen kontrollierten Prozess überführt.
- Schritt 11: Rezertifizierung und Prüfungen durchführen
Benutzer, Rollen, kritische Privilegien, inaktive Konten, technische Kennwörter und Zertifikatslaufzeiten werden regelmäßig geprüft.
- Schritt 12: Sicherheitsvorfälle bearbeiten
Zeitachse, Beweissicherung, Sperrmaßnahmen, Auditdaten, Kommunikation und Wiederfreigabe werden anhand eines Laborfalls geübt.
Praxisübungen
- Entwurf eines rollenbasierten Berechtigungskonzepts mit Funktionstrennung
- Umsetzung und Negativtest einer minimalen Aufgabenrolle
- Konfiguration einer Audit Policy mit kontrolliertem Testereignis
- Prüfung einer TLS-Verbindung und Zertifikatskette
- Durchführung einer Benutzer- und Privileg-Rezertifizierung
Methodik
Die Schulung arbeitet mit Rollenmatrizen und Testidentitäten. Jede Sicherheitsmaßnahme wird durch einen erlaubten und einen verbotenen Zugriff sowie einen nachvollziehbaren Audit- oder Konfigurationsnachweis geprüft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SAP-HANA-Administratoren, Security- und IAM-Teams, Datenschutz, Revision, SAP-Basis, Data Modeler und technische Anwendungsverantwortliche. |
| Voraussetzungen: | Grundkenntnisse der SAP-HANA-Administration und relationaler Datenbankberechtigungen. Für Übungen werden administrative Rechte in einer isolierten Laborumgebung benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
