Seminar / Training
Der Server wird von einem offenen Testzustand in ein nachvollziehbares Identitäts- und Berechtigungsmodell überführt. Technische Konfiguration, Rollenentwurf und Prüffälle werden gemeinsam entwickelt, damit Zugriffsschutz nicht nur eingerichtet, sondern nachweisbar getestet wird.
Inhaltsverzeichnis
- Einordnung
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisfall und Übungsartefakte
Einordnung
Je nach Distribution und Lizenz stehen unterschiedliche Authentifizierungs- und Enterprise-Funktionen zur Verfügung. Unabhängig davon müssen Admin-Rechte, Workspace-Lese- und Schreibzugriffe, öffentliche Freigaben und automatisierte API-Zugriffe getrennt betrachtet werden.
Zielgruppe
Security Engineers, Systemadministration, IAM-Verantwortliche, Plattform- und DevOps-Teams sowie technische Service Owner eines Structurizr Servers.
Voraussetzungen
Grundkenntnisse in Webauthentifizierung, Rollenmodellen, TLS und Secret-Management. Für SAML-Übungen sind Kenntnisse eines Identity Providers hilfreich.
Lernziele
- Verfügbare Authentifizierungsvarianten nach Einsatzszenario und Distribution auswählen.
- Benutzer, Rollen und Admin-Rechte mit minimalen Privilegien konfigurieren.
- Workspace-spezifische Lese- und Schreibrechte nachvollziehbar zuweisen.
- Sessions, Sharing-Links und API-Schlüssel in das Sicherheitsmodell einordnen.
- Positive und negative Zugriffstests als wiederholbaren Abnahmenachweis erstellen.
Seminarinhalte
1. Bedrohungsmodell und Schutzbereiche
Zunächst werden Daten, Benutzergruppen und Zugriffspfade des Servers erfasst.
- Schutzbedarf von Modellen, Diagrammen, Dokumentation und API-Zugriffen bewerten.
- Interaktive, eingebettete und automatisierte Zugriffe unterscheiden.
- Sicherheitsziele und nicht zulässige Zugriffskombinationen dokumentieren.
2. Authentifizierungsvarianten
Die passende Anmeldeform wird für Entwicklung, kleine Teams und Enterprise-Betrieb ausgewählt.
- Betrieb ohne Authentifizierung ausschließlich als isolierten Testfall einordnen.
- Feste oder dateibasierte Benutzerkonfiguration aufbauen.
- SAML und optionale Verzeichnisintegration hinsichtlich Voraussetzungen und Rollenattributen planen.
3. Benutzer, Rollen und Admin-Rechte
Globale und Workspace-bezogene Berechtigungen werden voneinander getrennt.
- Benutzer- und Rollendatei beziehungsweise Identity-Attribute konsistent definieren.
- Admin-Berechtigung auf notwendige Konten und Rollen begrenzen.
- Lese- und Schreibrechte je Workspace mit Namens- oder Rollenregeln zuweisen.
4. Sessions und hochverfügbarer Zugriff
Sitzungsdaten werden passend zur Server-Topologie verwaltet.
- Lokale Sessions für Einzelinstanzen einordnen.
- Redis-basierte Sessions für mehrere Instanzen konfigurativ planen.
- Timeout, Abmeldung, Session-Verlust und Knotenwechsel testen.
5. Sharing, Einbettung und API-Schlüssel
Nicht interaktive Zugriffe werden als eigene Sicherheitsdomäne behandelt.
- Öffentliche Lesesicht und tokenisierte Freigabe nach Schutzbedarf auswählen.
- Einbettungen nur mit zulässiger Sichtbarkeit freigeben.
- API-Schlüssel speichern, rotieren und aus Protokollen fernhalten.
6. Sicherheitsabnahme
Das konfigurierte Modell wird mit einer wiederholbaren Testmatrix geprüft.
- Erlaubte Lese-, Schreib- und Admin-Aktionen ausführen.
- Unzulässige Direkt-, API- und Sharing-Zugriffe negativ testen.
- Befunde, Ausnahmen und Nachbesserungen in einem Abnahmeprotokoll dokumentieren.
Praxisfall und Übungsartefakte
Eine Übungsinstanz erhält ein mehrstufiges Rollenmodell mit Admin-, Schreib- und Leserechten. Zugriffsmatrix, Session-Verhalten, Sharing und API-Nutzung werden durch positive und negative Tests belegt.
Fachbereichsleitung / Trainingsleitung / Kontakt
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Systemadministration, IAM-Verantwortliche, Plattform- und DevOps-Teams sowie technische Service Owner eines Structurizr Servers. |
| Voraussetzungen: | Grundkenntnisse in Webauthentifizierung, Rollenmodellen, TLS und Secret-Management. Für SAML-Übungen sind Kenntnisse eines Identity Providers hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
