Seminar Versasec vSEC:CLOUD – Planung und Administration

Das Seminar behandelt den Einsatz von vSEC:CLOUD als verwaltete Credential-Management-Plattform. Im Mittelpunkt stehen Verantwortungsabgrenzung, private Cloud-Anbindung, Netzwerk- und TLS-Voraussetzungen, hybride Verzeichnis- und PKI-Integrationen, Administration, Betriebskontrollen und Notfallplanung.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • vSEC:CLOUD gegenüber einer selbst betriebenen vSEC:CMS-Installation sachgerecht einordnen.
  • Verantwortlichkeiten zwischen Cloud-Service, Kundenbetrieb und angebundenen Plattformen definieren.
  • Netzwerk-, VPN-, TLS-, Verzeichnis- und CA-Verbindungen vollständig planen.
  • Credential-Prozesse und Administrationszugriffe in der Cloud-Variante sicher betreiben.
  • Servicekontrollen, Störungswege, Exit- und Notfallverfahren dokumentieren.

Schrittweise Seminarinhalte

1. Betriebsmodell und Shared Responsibility

Schwerpunkt: Serviceumfang, verwaltete Serverkomponenten, kundenseitige Administration, Daten, Identitäten, PKI, Netzwerk und Supportgrenzen.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Betriebsmodell und Shared Responsibility“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Serviceumfang, verwaltete Serverkomponenten, kundenseitige Administration, Daten, Identitäten, PKI, Netzwerk und Supportgrenzen modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine eindeutige Verantwortungs- und Leistungsmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Private Cloud, Netzwerk und Konnektivität

Schwerpunkt: virtuelle private Umgebung, Site-to-Site-VPN, Routing, DNS, Ports, Firewall, Latenz, Redundanz und Verbindungsüberwachung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Private Cloud, Netzwerk und Konnektivität“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von virtuelle private Umgebung, Site-to-Site-VPN, Routing, DNS, Ports, Firewall, Latenz, Redundanz und Verbindungsüberwachung modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein geprüftes hybrides Netzwerkkonzept dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. TLS, Zertifikate und Administrationszugänge

Schwerpunkt: Servernamen, Zertifikatsketten, Trust Stores, Admin- und Agent-Verbindungen, User-Anwendung, Erneuerung und Zugriffsschutz.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „TLS, Zertifikate und Administrationszugänge“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Servernamen, Zertifikatsketten, Trust Stores, Admin- und Agent-Verbindungen, User-Anwendung, Erneuerung und Zugriffsschutz modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine sichere und wartbare Zugriffsarchitektur dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Verzeichnis- und PKI-Integration

Schwerpunkt: On-Premises-AD, Entra ID, LDAP, lokale oder Cloud-CA, Dienstkonten, Berechtigungen, Namensauflösung und Verbindungstests.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Verzeichnis- und PKI-Integration“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von On-Premises-AD, Entra ID, LDAP, lokale oder Cloud-CA, Dienstkonten, Berechtigungen, Namensauflösung und Verbindungstests modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine vollständig getestete Hybridintegration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Credential-Templates und Betriebsprozesse

Schwerpunkt: Ausgabe, Self-Service, Erneuerung, Sperrung, PIN-Unblock, Audit, Operator-Rollen und kundenindividuelle Richtlinien.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Credential-Templates und Betriebsprozesse“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Ausgabe, Self-Service, Erneuerung, Sperrung, PIN-Unblock, Audit, Operator-Rollen und kundenindividuelle Richtlinien modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen funktionsfähigen Ende-zu-Ende-Credential-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Servicebetrieb, Monitoring und Änderungen

Schwerpunkt: Verfügbarkeit, Wartung, Upgrades, Benachrichtigung, Monitoring-Schnittstellen, Incident, Change, Kapazität und Service-Review.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Servicebetrieb, Monitoring und Änderungen“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Verfügbarkeit, Wartung, Upgrades, Benachrichtigung, Monitoring-Schnittstellen, Incident, Change, Kapazität und Service-Review modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen abgestimmten Cloud-Betriebsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Notfall, Exit und Nachweisführung

Schwerpunkt: Verbindungsverlust, lokale Handlungsfähigkeit, Eskalation, Datenexport, Vertragsende, Migrationsoptionen, Audit und Dokumentation.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Notfall, Exit und Nachweisführung“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Verbindungsverlust, lokale Handlungsfähigkeit, Eskalation, Datenexport, Vertragsende, Migrationsoptionen, Audit und Dokumentation modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen belastbaren Notfall- und Exit-Plan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung einer Shared-Responsibility-Matrix für Cloud-Service und Kundenorganisation.
  • Planung und Prüfung eines hybriden Verbindungswegs zu Verzeichnisdienst und Zertifizierungsstelle.
  • Durchführung eines Credential-Pilotprozesses mit dokumentierten Betriebs- und Notfallkontrollen.

Zielgruppe und Voraussetzungen

Zielgruppe: Cloud- und Plattformarchitektur, IAM- und PKI-Administration, Netzwerkbetrieb, Informationssicherheit und Service Management.

Voraussetzungen: Grundkenntnisse in vSEC:CMS, hybriden Netzwerken, TLS, Verzeichnisdiensten und Zertifizierungsstellen.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud- und Plattformarchitektur, IAM- und PKI-Administration, Netzwerkbetrieb, Informationssicherheit und Service Management
Voraussetzungen: Grundkenntnisse in vSEC:CMS, hybriden Netzwerken, TLS, Verzeichnisdiensten und Zertifizierungsstellen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben