Seminar SAP HANA – Security, Benutzer und Berechtigungen

Seminar / Training

Sicherheit in SAP HANA entsteht aus Identitäten, minimalen Privilegien, geschützten Verbindungen, sicherer Konfiguration, Auditierung und wiederholbaren Kontrollen. Die Schulung entwickelt ein rollenbasiertes Sicherheitsmodell und prüft es anhand positiver und negativer Zugriffsszenarien.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Benutzerarten, Rollen und Privilegien strukturiert planen
  • Authentisierung, Zertifikate, Verschlüsselung und technische Zugriffe absichern
  • Analytische Berechtigungen, Maskierung und Auditierung passend einsetzen
  • Notfallzugang, Rezertifizierung und Sicherheitsbetrieb reproduzierbar organisieren

Zielgruppe

SAP-HANA-Administratoren, Security- und IAM-Teams, Datenschutz, Revision, SAP-Basis, Data Modeler und technische Anwendungsverantwortliche.

Voraussetzungen

Grundkenntnisse der SAP-HANA-Administration und relationaler Datenbankberechtigungen. Für Übungen werden administrative Rechte in einer isolierten Laborumgebung benötigt.

Seminarinhalte

  1. Schritt 1: Schutzbedarf und Sicherheitszonen bestimmen

    Datenarten, Mandanten, Administratoren, Anwendungen, Netzwerkzonen und kritische Operationen werden erfasst. Kontrollen werden nach Risiko priorisiert.

  2. Schritt 2: Benutzerlebenszyklus definieren

    Persönliche, technische und Notfallbenutzer, Anlage, Erstkennwort, Sperre, Ablauf, Deaktivierung und Löschung werden mit Verantwortlichkeiten versehen.

  3. Schritt 3: Rollenmodell aufbauen

    Aufgabenrollen, technische Rollen, Vererbung, Trennung kritischer Funktionen und Namensstandards werden entwickelt. Direkte Privilegvergabe wird begrenzt.

  4. Schritt 4: System-, Objekt- und Paketprivilegien zuordnen

    Privilegtypen, Grant Option, Schema- und Objektzugriff sowie administrative Rechte werden anhand konkreter Aufgaben minimal vergeben.

  5. Schritt 5: Authentisierung absichern

    Kennwortrichtlinie, Zertifikatsauthentisierung, Single Sign-on-Optionen, technische Verbindungen und Schlüsselablage werden eingeordnet und geprüft.

  6. Schritt 6: Netzwerk und Transport schützen

    TLS, Zertifikatskette, erlaubte Protokolle, Client-Konfiguration, Ports und Netzfreigaben werden kontrolliert. Unsichere Fallbacks werden erkannt.

  7. Schritt 7: Analytische Zugriffskontrolle integrieren

    Analytic Privileges, rollenabhängige Filter und sichere Verbrauchssichten werden modelliert. Datenzugriff wird mit unterschiedlichen Identitäten getestet.

  8. Schritt 8: Sensible Daten schützen

    Maskierung, eingeschränkte Views, Spaltenzugriff, Exportkontrolle und sichere Testdaten werden anhand des Schutzbedarfs eingesetzt.

  9. Schritt 9: Auditierung konfigurieren

    Audit Policies für Anmeldungen, Benutzer- und Rollenänderungen, privilegierte Operationen und Datenzugriffe werden erstellt. Ereignisvolumen und Auswertung werden berücksichtigt.

  10. Schritt 10: Notfall- und Administrationszugänge regeln

    Break-Glass-Konto, Vier-Augen-Freigabe, Protokollierung, zeitliche Begrenzung und Nachkontrolle werden in einen kontrollierten Prozess überführt.

  11. Schritt 11: Rezertifizierung und Prüfungen durchführen

    Benutzer, Rollen, kritische Privilegien, inaktive Konten, technische Kennwörter und Zertifikatslaufzeiten werden regelmäßig geprüft.

  12. Schritt 12: Sicherheitsvorfälle bearbeiten

    Zeitachse, Beweissicherung, Sperrmaßnahmen, Auditdaten, Kommunikation und Wiederfreigabe werden anhand eines Laborfalls geübt.

Praxisübungen

  • Entwurf eines rollenbasierten Berechtigungskonzepts mit Funktionstrennung
  • Umsetzung und Negativtest einer minimalen Aufgabenrolle
  • Konfiguration einer Audit Policy mit kontrolliertem Testereignis
  • Prüfung einer TLS-Verbindung und Zertifikatskette
  • Durchführung einer Benutzer- und Privileg-Rezertifizierung

Methodik

Die Schulung arbeitet mit Rollenmatrizen und Testidentitäten. Jede Sicherheitsmaßnahme wird durch einen erlaubten und einen verbotenen Zugriff sowie einen nachvollziehbaren Audit- oder Konfigurationsnachweis geprüft.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SAP-HANA-Administratoren, Security- und IAM-Teams, Datenschutz, Revision, SAP-Basis, Data Modeler und technische Anwendungsverantwortliche.
Voraussetzungen: Grundkenntnisse der SAP-HANA-Administration und relationaler Datenbankberechtigungen. Für Übungen werden administrative Rechte in einer isolierten Laborumgebung benötigt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben