The Jerusalem PostJerusalem Orchestra East & West youth division to perform at UNוואלה164 קמ"ש במקום 60: נהגת חדשה בת 18 נתפסה במהירות קיצונית בלב חיפהRTP DesportoPresidente do V. Guimarães agastado com início de época "frustrante"Daily MaverickStudent opens fire outside school in Turkey, eight pupils wounded, NTV reportsThe South AfricanBombshell: Springboks may play Malcolm Marx in new positionStraits Times SportLa Liga president hits out at Real Madrid refereeing ‘conspiracy’ claimsХабрИИ режет не рутину, а расходы. Поэтому подушка теперь базовый минимумOnetPolski "Niedźwiedź" pokazał się światu. Żołnierze powinni być zachwyceniIl Fatto QuotidianoMorto Grigory Ponomarev: l’addio improvviso a 31 anni di “Grizzly”, ex lottatore MMA. L’ipotesi di un legame con l’infortunio del 2023CNN بالعربيةأستراليا تؤكد تحويل أجزاء من مقاتلات F-35 الأمريكية إلى هونغ كونغ بالخطأSportstarLIVE India vs Sri Lanka, Asian Games 2026 hockey: IND 10 - 0 SL, Abhishek, Jugraj score two eachVilaWebLa UE tanca la discussió sobre l’oficialitat del català en set minuts i sense adoptar cap decisió
The Daily Newsstand · Free, Always
Tuesday, September 22, 2026

heise-Angebot: iX-Workshop: Sicheres Active Directory – Adminrechte mit Tiering schützen

Translate

Über Phishing, Fehlkonfigurationen und Sicherheitslücken verschaffen sich Angreifer Zugriff auf Unternehmensnetzwerke und erweitern ihre Rechte oft schrittweise bis hin zur vollständigen Kontrolle über eine Active-Directory-Umgebung. Klassische Absicherungs- und Härtungsmaßnahmen allein reichen nicht aus, um eine AD-Domäne langfristig zu schützen.

Im Workshop Sicheres Active Directory: Rechteausweitung mit Tiering gezielt verhindern lernen Sie, wie Sie das von Microsoft entwickelte Enterprise Access Model (EAM) in Ihrer Infrastruktur umsetzen, um privilegierte Konten und administrative Ebenen konsequent voneinander zu trennen.

Sie erfahren, wie sich Schutzbedarfe sinnvoll klassifizieren lassen, wie Berechtigungen strukturiert aufgebaut werden und wie die Migration zu einer sicheren Zielarchitektur gelingt.

In einer praxisnahen Laborumgebung setzen Sie die Konzepte direkt um und konfigurieren Active Directory nach dem Sicherheitskonzept von Microsoft. Sie richten unter anderem dedizierte Admin-Workstations (PAW) ein und sichern administrative Zugriffe gezielt ab.

Darüber hinaus arbeiten Sie mit Zugriffskontrolllisten (ACLs) und analysieren bestehende Berechtigungen, Gruppenverschachtelungen und Delegierungen auf potenzielle Sicherheitsrisiken. Ergänzend betrachten Sie typische Angriffspfade und Vorgehensweisen von Cyberkriminellen, um Schwachstellen frühzeitig erkennen und beseitigen zu können.

Anmeldung und Termine
Oktober
15.10. – 16.10.2026
Online-Workshop, 09:00 – 17:00 Uhr
November
17.11. – 18.11.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 20. Okt. 2026

Gemeinsam führen Ihre Trainer Fabian Böhm und Robin Nowak von Teal Technology Consulting durch die Inhalte. Fabian Böhm, Managing Director mit mehr als 20 Jahren Erfahrung als Security-Berater, vermittelt praxisnahes Know-how zu Active Directory, PKI und Cloud-Sicherheit. Robin Nowak ist auf die ganzheitliche Sicherheit von IT-Infrastrukturen spezialisiert, insbesondere auf Active Directory Security und Systemhärtung.

Im Workshop bekommen Sie wertvolle Praxiserfahrungen der beiden Trainer, die Ihnen zeigen, wie Sie die richtigen Maßnahmen für Ihren Einsatzzweck auswählen und für Ihre bestehende Infrastruktur implementieren. In einer kleinen Gruppe von maximal 15 Teilnehmern können Sie individuelle Fragen stellen, eigene Anwendungsfälle diskutieren und sich fachlich austauschen, sodass Sie konkrete Impulse für Ihre tägliche Arbeit mitnehmen.

Der Workshop richtet sich an Administratoren und IT-Sicherheitsverantwortliche, die ihre Active-Directory-Umgebung gezielt gegen Privilegieneskalation absichern möchten. Ebenso profitieren CISOs, die das Enterprise Access Model als zusätzliche Schutzmaßnahme in ihrer Organisation etablieren wollen.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.