Du suchst deine bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus
In diesem Workshop lernen Systemadministratoren, wie Sie Tiering einrichten und betreiben, um unberechtigte Zugriffe auf Windows-Systemen durch Rechteausweitung wirksam zu vermeiden.
+ 2 weitere Optionen
Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.
Für den effektiven Schutz einer Active-Directory-Domäne reichen Absicherungs- und Härtungsmaßnahmen allein nicht aus. Daher bietet das Sicherheitskonzept von Microsoft genau definierte Schichten, deren Admins mit unterschiedlichen Rechten ausgestattet und voneinander isoliert sind.
Nach der Teilnahme am zweitägigen Workshop können Sie:
die Möglichkeiten und Grenzen des Tiering-Modells zum Schutz vor Rechteausweitungen nachvollziehen
Microsoft Tiering für die bestehende IT-Infrastruktur im Unternehmen sicher planen und wirksam umsetzen
dedizierte Admin-Workstations einrichten und administrative Zugriffe nachhaltig absichern
Tiering-Lücken mit Analysewerkzeugen identifizieren und gezielt beheben
Dieser Workshop vermittelt Ihnen das erforderliche Know-how, um Active-Directory-Domänen mit dem Tiering-Modell vor Rechteausweitung durch kompromittierte Benutzerkonten effektiv zu schützen. Im Fokus stehen die Planung und Umsetzung des Tiering-Modells in Ihrer bestehenden IT-Infrastruktur. Daher lernen Sie, den Schutzbedarf Ihrer Assets zu bewerten, die nötigen Berechtigungen für die jeweiligen Schichten aufzubauen und zur Zielstruktur zu migrieren.
Weiterhin erlernen Sie den Umgang mit Zugriffssteuerungslisten in Active Directory und erhalten die nötigen Kenntnisse, um die Gefahren durch bestehende Berechtigungen zu erkennen und gezielt zu beheben. Dazu lernen Sie die Vorgehensweisen von Cyberkriminellen kennen und erfahren, welche Angriffe sich mit Tiering verhindern lassen. Ebenfalls blicken Sie auf das Zusammenspiel mit und die Unterschiede zu anderen Schutzmaßnahmen.
Ebenfalls lernen Sie, wie Sie administrative Zugriffe mit einer dedizierten Workstation absichern und Tiering langfristig im Unternehmen betreiben. Neben theoretischen Einheiten üben Sie in diesem praxisorientierten Workshop in einer realitätsnahen Laborumgebung und wenden die Inhalte sofort eigenständig an. Somit erlangen Sie wertvolle Praxiserfahrung, die Sie in Ihrem Unternehmen anwenden können. Zudem gibt es ausreichend Zeit für Diskussionen und weiterführende Fragen.
Funktion und Bedeutung der Schichten verstehen
Vorgehensweisen von Angreifern nachvollziehen
Schutzmöglichkeiten durch Microsoft Tiering kennenlernen
Tiering im Kontext anderer Schutzmaßnahmen wie PAWs oder Kontentrennung einordnen
Berechtigungen in Active Directory vergeben
bestehende Berechtigungen, Verschachtelung von Gruppen und Delegierungen als Gefahrenquelle für einen sicheren IT-Betrieb erkennen
IT-Assets nach Schutzbedarf klassifizieren
GPO-Strukturen im Schichtenmodell aufbauen
Tiering-Benutzer, Berechtigungs- und Rollengruppen erstellen
Logonrestriktionen und Authentifzierungssilos unterscheiden
Anmelde-Restriktionen umsetzen
Tx-Assets in die Zielstruktur verschieben
Objekte umziehen und Applikationstests durchführen
Einsatzzweck einer PAW verstehen
verschiedene Umsetzungsarchitekturen kennenlernen und beurteilen
typische Fehler bei der Einrichtung einer PAW erkennen und vermeiden
Angriffspfadanalyse kennenlernen
Tiering-Lücken mit Analysewerkzeugen identifizieren und beseitigen
regelmäßige Analysen als Grundlage für einen sicheren IT-Betrieb erkennen
Systemadministratoren, die die IT-Infrastruktur im Unternehmen vor unberechtigten Zugriffen durch Rechteausweitung schützen wollen
Chief Information Security Officer, welche Microsoft Tiering in Ihrem Unternehmen als zusätzliche Schutzmaßnahme für Active Directory einführen und betreiben wollen
Grundlagen von Windows Server, insbesondere Installationsprozess und Grundkonfiguration sowie die Verwaltung von Serverrollen und -funktionen
Grundlagen von Active Directory und deren Struktur und Komponenten (z. B. Domänen, OUs, Sites)
Sie erhalten Ihre Schulungsunterlagen in digitaler Form. So können Sie selbst entscheiden, ob Sie diese elektronisch bearbeiten und archivieren oder lieber ausdrucken möchten.
Mit der Teilnahmebescheinigung unterstreichen Sie Ihr Weiterbildungsengagement und verbessern Ihre Perspektiven für interne Karriereschritte oder neue berufliche Wege.
Sie nehmen über Zoom am Workshop teil, wobei die Verbindung über einen lokal gehosteten, DSGVO-konformen On-Premises-Connector erfolgt.
Um einen intensiven Austausch zwischen dem Trainer und den Teilnehmenden zu gewährleisten, erfolgt der Workshop in Gruppen von höchstens 15 Personen.
Sollte die Durchführung der Veranstaltung aufgrund höherer Gewalt, der Verhinderung eines Referenten, von Störungen am Veranstaltungsort oder wegen zu geringer Teilnehmerzahl nicht möglich sein, werden die Teilnehmenden so früh wie möglich informiert.
Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.
Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.
Telefonisch erreichbar: Mo – Fr | 08:30 – 16:00 Uhr
