Sicherheit wird über Mandantentrennung, Rollen, Authentifizierung, Netzwerkregeln, Verschlüsselung, Auditdaten, Hardening und geregelte Änderungen aufgebaut. Technische Kontrollen werden in prüfbare Betriebsnachweise übersetzt.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxislabor
- Geeignete Anschlussseminare
Seminarprofil
Das Themengebiet wird mit klaren Betriebs- und Architekturentscheidungen, Demonstrationen und aufeinander aufbauenden Laboraufgaben erarbeitet. Jede Übung endet mit einer technischen Prüfung und einer kurzen Dokumentation des erreichten Zustands.
Zielgruppe und Voraussetzungen
Zielgruppe: Security Engineers, Cloud-Architekten, CloudStack-Administratoren, Compliance-Verantwortliche und Plattformbetreiber.
Voraussetzungen: CloudStack-Grundkenntnisse sowie Basiswissen zu IAM, Netzwerksicherheit, TLS, Linux-Hardening und Auditierung.
Lernziele
- Ein CloudStack-spezifisches Bedrohungs- und Schutzmodell erstellen.
- Rollen, Domains, Accounts und Projekte nach Minimalrechten strukturieren.
- Netzwerk-, Host- und Plattformzugänge härten.
- Audit- und Compliance-Nachweise aus Konfiguration und Betrieb ableiten.
Seminarinhalte
1. Bedrohungsmodell und Sicherheitszonen
Schutzbedarf, Angriffsflächen und Vertrauensgrenzen werden für Steuerungs-, Daten- und Mandantenebene getrennt erfasst.
Schritt-für-Schritt:
- Schützenswerte Daten und Funktionen identifizieren.
- Akteure, Zugangswege und Vertrauensgrenzen modellieren.
- Bedrohungen nach Auswirkung und Wahrscheinlichkeit bewerten.
- Kontrollen mit Verantwortlichkeit und Nachweis zuordnen.
2. Mandantenmodell und Rollen
Domains, Accounts, Projekte, Benutzer und Rollen bilden die Grundlage für Trennung und Delegation.
Schritt-für-Schritt:
- Organisations- und Mandantenstruktur abbilden.
- Rollen nach Aufgaben und Minimalrechten definieren.
- Ressourcenlimits und Delegationsgrenzen setzen.
- Berechtigungen mit Positiv- und Negativtests prüfen.
3. Authentifizierung und Zugangsschutz
Lokale und externe Authentifizierung, API-Schlüssel und administrative Zugänge werden mit klaren Lebenszyklen betrieben.
Schritt-für-Schritt:
- Authentifizierungsverfahren und Notfallzugang festlegen.
- Starke Richtlinien und geschützte Übertragung konfigurieren.
- API-Schlüssel ausstellen, speichern und rotieren.
- Inaktive oder kompromittierte Zugänge sperren und nachweisen.
4. Netzwerk- und Workload-Sicherheit
ACLs, Firewalls, Security Groups, VPN, TLS und segmentierte Netze begrenzen Kommunikationswege.
Schritt-für-Schritt:
- Kommunikationsmatrix für Workloads erstellen.
- Netzwerkregeln nach dem Minimalprinzip umsetzen.
- Veröffentlichte Dienste und Zertifikate prüfen.
- Regeländerung mit technischer und fachlicher Freigabe testen.
5. Hardening und Plattformschutz
Management Server, Datenbank, Hosts, System-VMs, Images und Secrets werden als gemeinsame Sicherheitskette behandelt.
Schritt-für-Schritt:
- Härtungsbaseline für jede Komponente definieren.
- Nicht benötigte Dienste und Zugänge entfernen.
- TLS, Zertifikate und virtuelles TPM nach Bedarf einplanen.
- Patch- und Schwachstellenprozess mit Wartungsfenstern verknüpfen.
6. Audit, Compliance und Nachweise
Konfiguration, Ereignisse, Änderungen und wiederkehrende Kontrollen werden so dokumentiert, dass Prüfungen reproduzierbar bleiben.
Schritt-für-Schritt:
- Erforderliche Nachweise und Aufbewahrung bestimmen.
- Auditquellen und Verantwortlichkeiten festlegen.
- Regelmäßige Kontrollabfragen und Stichproben ausführen.
- Abweichung mit Maßnahme, Frist und Wirksamkeitsprüfung verfolgen.
Praxislabor
- Rollen- und Mandantenmodell mit Minimalrechten entwerfen.
- Netzwerkregeln für eine mehrstufige Anwendung prüfen.
- Eine Härtungscheckliste auf eine Beispielumgebung anwenden.
- Einen Auditnachweis aus Konfiguration und Ereignissen zusammenstellen.
Geeignete Anschlussseminare
Passende Vertiefungen sind Advanced Networking sowie Upgrade, Patching und Lifecycle Management.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Cloud-Architekten, CloudStack-Administratoren, Compliance-Verantwortliche und Plattformbetreiber. |
| Voraussetzungen: | CloudStack-Grundkenntnisse sowie Basiswissen zu IAM, Netzwerksicherheit, TLS, Linux-Hardening und Auditierung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
