Identity & Access Management entscheidet maßgeblich darüber, welche Personen und Systeme auf welche Ressourcen zugreifen dürfen - und damit über die Sicherheit und Compliance einer gesamten IT-Umgebung. Für IT-Sicherheitsverantwortliche, IT-Administratoren und Cloud-Architekten ist das Verständnis von Identitätskonzepten, Authentifizierungsprotokollen und Zugriffskontrollmodellen unverzichtbar. Fehlkonfiguriertes IAM zählt zu den häufigsten Ursachen für Sicherheitsvorfälle in Cloud- und On-Premise-Umgebungen.
Kursinhalt1. Identitätskonzepte und Verzeichnisdienste
- Identitäten, Accounts und Gruppen in Unternehmensumgebungen
- Active Directory, LDAP und Azure Active Directory (Entra ID)
- Prinzipien: Least Privilege, Separation of Duties
2. Authentifizierungsverfahren und Protokolle
- Password-basierte Authentifizierung und ihre Schwächen
- Multi-Factor Authentication (MFA): Methoden und Umsetzung
- SAML, OAuth 2.0 und OpenID Connect
3. Autorisierung und Zugriffskontrollmodelle
- Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC)
- Just-in-Time-Zugriff und Privileged Access Management (PAM)
- Policy-basierte Zugriffskontrolle in Cloud-Umgebungen
4. IAM-Betrieb und Sicherheits-Audit
- Benutzerlebenszyklusverwaltung: Onboarding und Offboarding
- Access Reviews und Rezertifizierungsprozesse
- Logging und Auditierung von Zugriffen
Berufliche Relevanz
- IAM-Kenntnisse sind in IT-Security-, Cloud- und Compliance-Funktionen essenziell
- Ermöglicht die konforme Umsetzung von Zugriffskontrollen nach DSGVO und ISO 27001
- Grundlage für Zero-Trust-Architekturen und Privileged Access Management