Sie suchen Ihre bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise academy Logo
Workshops
iX – Magazin für professionelle IT

Angriffe auf und Absicherung von Entra ID

In diesem Workshop lernen Sie, wie Angreifer Fehlkonfigurationen der Microsoft-Cloud sowie fehlende Härtungsmaßnahmen ausnutzen, und wie Sie Ihre Entra-ID-Umgebung und Azure-Dienste effektiv absichern.

Angriffe auf und Absicherung von Entra ID

+ 1 weitere Option

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Überblick

Entra ID (bisheriger Name: Azure Active Directory) ist als Identitätsdienst ein zentraler Bestandteil der Microsoft-Cloud. Mit dem zunehmenden Einsatz von Azure-Diensten durch Firmen und Organisationen gerät der Verzeichnisdienst verstärkt in den Fokus von Cyberkriminellen. In diesem Workshop lernen Sie, wie Angreifer in Entra-ID-Umgebungen und Azure-Dienste eindringen und wie Sie sich wirksam davor schützen können.

Inhalte

In diesem Workshop befassen Sie sich mit typischen Angriffsszenarien auf Azure-Dienste und Entra-ID-Umgebungen und lernen gängige Methoden kennen, die Angreifer zur initialen Kompromittierung einer Azure-Identität nutzen, etwa durch Phishing oder falsch konfigurierte Anwendungen. Ebenso zeigt der Referent, wie Sie solche Fehlkonfigurationen finden, beheben und ausgeschaltete Sicherheitsfunktionen aktivieren, damit Sie Ihre Entra-ID-Umgebung wirkungsvoll absichern können.

Zudem im Fokus des Workshops stehen die authentisierte Enumeration mit normalen Rechten, sowie die nicht-authentisierte Enumeration, etwa von eingesetzten Azure-Diensten und vorhandenen Benutzern. Ein weiterer Schwerpunkt liegt auf der Privilegien-Eskalation von einer Identität mit geringen zu hohen Rechten. Ebenfalls beleuchtet der Workshop die Angriffspfade zwischen Entra ID und Azure-Diensten, On-Premise-Umgebungen sowie der Microsoft-Cloud. Außerdem erfahren Sie, wie Sie Angriffe auf Ihre Entra-ID-Umgebung durch Logging und Monitoring effektiv erkennen können, um rechtzeitig einzuschreiten.

Aus Zeit- und Effizienzgründen werden durch die Teilnehmenden selbst keine Hands-on-Übungen durchgeführt. Der Referent gibt Empfehlungen und stellt Unterlagen bereit, wie Sie im Nachgang eigenständig üben können.

Themen in der Übersicht

  • 1. Grundlagen

  • 2. Wie Angreifer vorgehen: Angriffe durchführen

  • 3. Angriffe erkennen

  • 4. Angriffe verhindern

  • 5. Weiterführende Informationen

Zielgruppe

Dieser Online-Workshop richtet sich an Administrierende, IT-Leiterinnen und -Leiter, IT-Sicherheitsverantwortliche sowie an Security-Fachleute, die sich intensiver mit Angriffen auf und Absicherung von Entra ID und Azure-Diensten beschäftigen wollen.

Voraussetzungen

Für eine erfolgreiche Teilnahme an dieser Schulung sollten Sie über Grundkenntnisse in der Administration der Microsoft-Cloud verfügen und Begriffe wie Tenant, Ressource und PowerShell einordnen können.

Zur Workshop-Durchführung wird Zoom verwendet mittels eines DSGVO-konformen On-Premise-Connectors. Wir bitten Sie, ein Mikrofon oder Headset sowie einen aktuellen Browser zu nutzen.

Leistungen Ihres Workshoptickets

  • Workshopunterlagen

  • Teilnahmebescheinigung

Durchführung

Ist die Durchführung der Veranstaltung aufgrund höherer Gewalt, wegen Verhinderung eines Referenten, wegen Störungen am Veranstaltungsort oder aufgrund zu geringer Teilnehmerzahl nicht möglich, werden die Teilnehmenden frühestmöglich informiert.

Die Teilnehmerzahl ist auf max. 20 Personen begrenzt.

Foto von Thomas Kudlacek

Thomas Kudlacek

Cyber Security Specialist | Oneconsult AG

Zum Profil

Angriffe auf und Absicherung von Entra ID

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Haben Sie Fragen zu unseren Workshops? Wir helfen Ihnen gern weiter.

Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.

Profilbild von Team  Workshops

Team Workshops

workshops@heise-academy.de

+49 511 5352 8604

Telefonisch erreichbar: Mo – Fr | 08:30 – 16:00 Uhr

Unsere Antworten auf die häufigsten Fragen

Kontaktformular

Bei Betätigen des Absenden-Buttons verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten ausschließlich für den Zweck Ihrer Anfrage. Weitere Informationen zum Datenschutz finden Sie in unserer Datenschutzerklärung.