// HEISE ONLINE — CYBERSECURITY
heise-Angebot: iX-Workshop: Schutz für M365 und Entra ID – Rechteausweitung gezielt verhindern
Lernen Sie praxisnah, wie Sie Entra ID, Microsoft 365 und hybride Infrastrukturen mit dem Tiering-Modell effektiv schützen.
Ein erfolgreicher Phishing-Angriff und eine übersehene Fehlkonfiguration reichen aus und Angreifer arbeiten sich über Rechteausweitung bis zum Administrator vor. Wer einmal die Kontrolle über Entra ID erlangt hat, kontrolliert auch Microsoft 365. Eine punktuelle Härtung reicht zur Absicherung nicht aus. Analog zu Active Directory lassen sich Cloud-Umgebungen und hybride Infrastrukturen mit Tiering nach dem Enterprise Access Model in abgegrenzte Ebenen unterteilen.
Im iX-Workshop Tiering für Entra ID und M365: Privilegierte Identitäten, Rollen und administrative Zugriffe systematisch isolieren lernen Sie, wie Sie Entra ID als zentrale Identity Control Plane mit einem praxistauglichen Architekturmodell für Cloud-Privilegien einsetzen. So können Sie zielgerichtet festlegen, wer welche Verwaltungsaufgaben übernehmen darf und von welchem Ort oder Gerät aus das erlaubt ist, um eine Rechteausweitung durch kompromittierte Identitäten zu verhindern.
Dazu üben Sie, wie Sie den Schutzbedarf Ihrer bestehenden Infrastruktur bewerten und kritische Identitäten, Rollen und Systeme einem Schutzmodell zuordnen. Anschließend erfahren Sie, wie Sie ein Cloud-Tiering-Modell für privilegierte Benutzer, Rollen, Gruppen, Workload Identities und administrative Zugriffe entwerfen und einrichten, um typische Eskalationspfade in Entra ID und Microsoft 365 zu reduzieren.
Weiterhin analysieren Sie reale Angriffspfade, die zur Übernahme eines Tenants führen können und lernen, wie Sie stehende Berechtigungen reduzieren sowie administrative Tätigkeiten organisatorisch und technisch sauber trennen können.
Ihre Trainer Carsten Sebald und Till Hauschild von der Teal Technology Consulting GmbH führen gemeinsam durch die Inhalte des Workshops. Till Hauschild ist IT-Security-Consultant und verfügt über mehrjährige Erfahrung in der Absicherung von Cloud-Tenants in Microsoft Azure. Senior-IT-Consultant Carsten Sebald ist auf die Absicherung von Microsoft-Umgebungen spezialisiert. Seine Schwerpunkte liegen auf M365, Entra ID und Active Directory sowie hybriden IT-Infrastrukturen. Für ihre Kunden analysieren sie bestehende IT-Landschaften und leiten zielgerichtete Maßnahmen zur Verbesserung der technischen und organisatorischen Sicherheit ab.
Im Workshop geben sie ihre Praxiserfahrungen weiter und zeigen anhand realer Anwendungsszenarien, wie Sie privilegierte Zugriffe wirksam kontrollieren, um Microsoft 365 und Entra ID abzusichern. Die kleine Gruppe von maximal 15 Personen bietet Raum für individuelle Fragen, fachlichen Austausch und die Diskussion eigener Anwendungsfälle, sodass Sie konkrete Impulse für Ihre tägliche Arbeit mitnehmen.
Der Workshop richtet sich an IT- und Cloud-Administratoren sowie IT-Sicherheitsverantwortliche, die Entra ID oder Microsoft 365 betreiben und ihren Tenant mithilfe von Tiering gezielt absichern wollen.
Alle Themen der kommenden iX im Überblick. Erscheint monatlich.
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.