Das Seminar vermittelt die kontrollierte Administration einer VMRay-Umgebung. Benutzer, Gruppen, Rollen, API-Schlüssel, Aufbewahrungsregeln und Auditvorgaben werden zu einem belastbaren Governance- und Betriebsmodell verbunden.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Administrative Verantwortlichkeiten und Sicherheitsgrenzen eindeutig festlegen.
- Benutzer, Gruppen und Rollen nach Least Privilege konfigurieren.
- API-Schlüssel und Dienstidentitäten sicher ausgeben, rotieren und entziehen.
- Aufbewahrung, Datenzugriff, Tags und Mandantentrennung nachvollziehbar regeln.
- Audit-, Rezertifizierungs- und Änderungsprozesse in den Regelbetrieb integrieren.
Schrittweise Seminarinhalte
1. Governance-Zielbild und Verantwortlichkeiten
Schwerpunkt: Plattformverantwortung, Fachrollen, Funktionstrennung, Schutzbedarf, Freigaben, Vertretung und Eskalation.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Governance-Zielbild und Verantwortlichkeiten“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Plattformverantwortung, Fachrollen, Funktionstrennung, Schutzbedarf, Freigaben, Vertretung und Eskalation modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine Rollen- und Verantwortungsmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Benutzer, Gruppen und Rollen
Schwerpunkt: Konten, Gruppen, Standardrollen, individuelle Rechte, Analysezugriff, Administration und regelmäßige Rezertifizierung.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Benutzer, Gruppen und Rollen“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Konten, Gruppen, Standardrollen, individuelle Rechte, Analysezugriff, Administration und regelmäßige Rezertifizierung modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein getestetes Least-Privilege-Berechtigungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. API-Schlüssel und Dienstidentitäten
Schwerpunkt: Zweckbindung, Berechtigungsumfang, sichere Übergabe, Secret-Speicherung, Rotation, Ablauf und Widerruf.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „API-Schlüssel und Dienstidentitäten“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Zweckbindung, Berechtigungsumfang, sichere Übergabe, Secret-Speicherung, Rotation, Ablauf und Widerruf modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Lebenszyklus für technische Identitäten dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Datenzugriff, Aufbewahrung und Löschung
Schwerpunkt: Samples, Berichte, Artefakte, personenbezogene Inhalte, Aufbewahrungsfristen, Löschregeln und Ausnahmen.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Datenzugriff, Aufbewahrung und Löschung“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Samples, Berichte, Artefakte, personenbezogene Inhalte, Aufbewahrungsfristen, Löschregeln und Ausnahmen modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein dokumentiertes Daten- und Retention-Konzept dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Tags, Taxonomien und organisatorische Trennung
Schwerpunkt: Namenskonventionen, Fallkennungen, Teams, Quellen, Vertraulichkeit, Suchbarkeit und Automatisierung.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Tags, Taxonomien und organisatorische Trennung“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Namenskonventionen, Fallkennungen, Teams, Quellen, Vertraulichkeit, Suchbarkeit und Automatisierung modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine einheitliche Tag- und Metadatenrichtlinie dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Audit, Nachweisführung und Konfigurationskontrolle
Schwerpunkt: Anmeldeereignisse, administrative Änderungen, API-Nutzung, Export, Kontrollberichte und manipulationsarme Ablage.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Audit, Nachweisführung und Konfigurationskontrolle“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Anmeldeereignisse, administrative Änderungen, API-Nutzung, Export, Kontrollberichte und manipulationsarme Ablage modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen revisionsfähigen Kontrollprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Change, Rezertifizierung und Betriebsrichtlinien
Schwerpunkt: Änderungsantrag, Test, Freigabe, Rollback, Rollenreview, Regelkontrollen, Abweichungen und Verbesserungsmaßnahmen.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Change, Rezertifizierung und Betriebsrichtlinien“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Änderungsantrag, Test, Freigabe, Rollback, Rollenreview, Regelkontrollen, Abweichungen und Verbesserungsmaßnahmen modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen wiederholbaren Governance-Betriebszyklus dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Aufbau einer Rollenmatrix für Administration, Analyse, Automatisierung und Read-only-Zugriff.
- Ausgabe und Rotation eines zweckgebundenen API-Schlüssels mit minimalen Rechten.
- Entwurf einer Aufbewahrungs- und Löschrichtlinie für Samples und Berichte.
- Durchführung eines quartalsweisen Rollen- und Konfigurationsreviews.
Zielgruppe und Voraussetzungen
Zielgruppe: Plattformadministration, SOC-Betrieb, Informationssicherheit, IAM, Datenschutz, interne Revision und technische Serviceverantwortung.
Voraussetzungen: Grundkenntnisse in Benutzer- und Berechtigungsverwaltung, Sicherheitsgovernance und dem Betrieb zentraler Security-Plattformen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurations- oder Analyseschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, SOC-Betrieb, Informationssicherheit, IAM, Datenschutz, interne Revision und technische Serviceverantwortung |
| Voraussetzungen: | Grundkenntnisse in Benutzer- und Berechtigungsverwaltung, Sicherheitsgovernance und dem Betrieb zentraler Security-Plattformen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
