Sicherheitskontrollen entlang des gesamten Testablaufs verankern
Mobile Testplattformen verarbeiten App-Builds, Anmeldedaten, Testdaten, Videos, Screenshots, Logs und Netzwerkverkehr. Sicherheit darf deshalb nicht auf den Login beschränkt werden, sondern muss Gerät, Tunnel, Artefakte und Betriebsprozesse einschließen.
Das Seminar erstellt ein kontrollierbares Sicherheitsmodell mit minimalen Rechten, starker Anmeldung, Datenklassifikation, Aufbewahrungsregeln und überprüfbaren Incident-Abläufen.
Inhaltsverzeichnis
- Sicherheitskontrollen entlang des gesamten Testablaufs verankern
- Lernziele
- Zielgruppe und Voraussetzungen
- Seminarmodule
- Modul 1: Bedrohungsmodell und Datenflüsse
- Modul 2: Identität, SSO und MFA
- Modul 3: Rollen und minimale Rechte
- Modul 4: Netzwerk- und IP-Kontrollen
- Modul 5: Apps, Zertifikate und Secrets
- Modul 6: Testdaten und persistente Zustände
- Modul 7: Aufzeichnung und Aufbewahrung
- Modul 8: Audit und Compliance-Nachweis
- Modul 9: Incident Response
- Praxislabor
- Qualitäts- und Abnahmekriterien
Lernziele
- Bedrohungen und Datenflüsse vollständig erfassen.
- SAML SSO, MFA, Rollen und IP-Regeln angemessen gestalten.
- App-Builds, Secrets, Zertifikate und Testdaten schützen.
- Aufzeichnung, Artefakte und Aufbewahrung regelbasiert steuern.
- Audit, Rezertifizierung und Incident Response in den Betrieb integrieren.
Zielgruppe und Voraussetzungen
Zielgruppe: Security Architects, Informationssicherheitsbeauftragte, Datenschutz, IAM-Teams, QA-Leitungen, Plattformadministratoren und Compliance-Verantwortliche.
Voraussetzungen: Grundkenntnisse in IAM, Netzwerksicherheit und Datenschutz; vorhandene Sicherheitsrichtlinien sind hilfreich.
Seminarmodule
Modul 1: Bedrohungsmodell und Datenflüsse
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: Akteure, Geräte, Apps, Testdaten, Tunnel und Artefakte inventarisieren.
- Schritt 2: Vertrauensgrenzen und mögliche Missbrauchspfade markieren.
- Schritt 3: Auswirkung und Wahrscheinlichkeit bewerten.
- Schritt 4: Kontrollen und Restrestrisiken zuordnen.
Modul 2: Identität, SSO und MFA
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: Identitätsquelle, Benutzerlebenszyklus und Gruppenmodell festlegen.
- Schritt 2: SAML-Anmeldung technisch und organisatorisch einordnen.
- Schritt 3: Mehrfaktorabsicherung für privilegierte und allgemeine Zugänge bestimmen.
- Schritt 4: Break-Glass-Zugang mit Protokollierung und Nachkontrolle definieren.
Modul 3: Rollen und minimale Rechte
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: Standardrollen nach tatsächlichen Aufgaben ableiten.
- Schritt 2: Sonderrechte für Administration, sensible Geräte und Artefakte trennen.
- Schritt 3: Vier-Augen-Prinzip an kritischen Änderungen einplanen.
- Schritt 4: Rollenwechsel und Rezertifizierung regelmäßig ausführen.
Modul 4: Netzwerk- und IP-Kontrollen
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: Erlaubte Quellnetze und Verwaltungszugriffe festlegen.
- Schritt 2: IP-Allowlisting mit Remote-Arbeit und CI-Systemen abgleichen.
- Schritt 3: Tunnelzugriffe auf notwendige Ziele begrenzen.
- Schritt 4: DNS, TLS, Proxy und Zertifikate in die Sicherheitsprüfung aufnehmen.
Modul 5: Apps, Zertifikate und Secrets
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: App-Builds und Signaturmaterial klassifizieren.
- Schritt 2: Zertifikate nach Zweck, Gültigkeit und Eigentümer verwalten.
- Schritt 3: Zugangsdaten über geschützte Variablen und Secret Stores bereitstellen.
- Schritt 4: Geheimnisse aus Logs, Screenshots und Testdaten fernhalten.
Modul 6: Testdaten und persistente Zustände
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: Synthetische Daten als Standard festlegen.
- Schritt 2: Produktive oder personenbezogene Daten nur nach genehmigter Ausnahme zulassen.
- Schritt 3: Persistente Konten, Apps und Einstellungen zeitlich begrenzen.
- Schritt 4: Cleaning und Restore mit Nachweis prüfen.
Modul 7: Aufzeichnung und Aufbewahrung
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: Video, Screenshots, Logs und Netzwerkdaten nach Schutzbedarf klassifizieren.
- Schritt 2: Aufzeichnung für sensible Testklassen reduzieren oder kontrollieren.
- Schritt 3: Aufbewahrungsfristen und automatische Löschung definieren.
- Schritt 4: Zugriff und Weitergabe in Tickets beschränken.
Modul 8: Audit und Compliance-Nachweis
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: Zugänge, Rollen, Ausnahmen, Änderungen und Löschungen protokollieren.
- Schritt 2: Regelmäßige Kontrollstichproben planen.
- Schritt 3: Abweichungen mit Eigentümer und Frist nachverfolgen.
- Schritt 4: Wirksamkeit der Kontrolle anhand echter Abläufe prüfen.
Modul 9: Incident Response
Der Themenblock verbindet Planung, Konfiguration, Durchführung und Prüfung in einer nachvollziehbaren Arbeitsfolge.
- Schritt 1: Verlust, Fehlkonfiguration, Datenabfluss und unberechtigten Zugriff als Szenarien definieren.
- Schritt 2: Sperren, Geheimniswechsel und Gerätereinigung vorbereiten.
- Schritt 3: Beweissicherung und Datenschutzmeldung berücksichtigen.
- Schritt 4: Wiederaufnahme des Betriebs mit Nachkontrolle freigeben.
Praxislabor
Die Übungen bauen aufeinander auf und enden jeweils mit einem dokumentierten Prüfpunkt.
- Übung 1: Ein Bedrohungs- und Datenflussmodell für einen mobilen Testprozess erstellen.
- Übung 2: Rollen-, SSO-, MFA- und IP-Kontrollen für mehrere Nutzergruppen entwerfen.
- Übung 3: Aufzeichnungs- und Aufbewahrungsregeln für normale und sensible Tests formulieren.
- Übung 4: Einen Incident mit kompromittiertem Testkonto und persistentem Gerätezustand durchspielen.
Qualitäts- und Abnahmekriterien
- Kontrollen decken Identität, Netzwerk, Gerät, Daten und Artefakte ab.
- Privilegien sind auf konkrete Aufgaben und Zeiträume begrenzt.
- Aufzeichnung und Aufbewahrung entsprechen dem Schutzbedarf.
- Incidents besitzen vorbereitete Sperr-, Bereinigungs- und Wiederanlaufverfahren.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, Informationssicherheit, Datenschutz, IAM, QA-Leitungen, Plattformadministratoren und Compliance |
| Voraussetzungen: | Grundkenntnisse in IAM, Netzwerksicherheit und Datenschutz; vorhandene Richtlinien hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
