heise-Angebot: iX-Workshop: Schutz für M365 und Entra ID – Rechteausweitung gezielt verhindern
Ein erfolgreicher Phishing-Angriff und eine übersehene Fehlkonfiguration reichen aus und Angreifer arbeiten sich über Rechteausweitung bis zum Administrator vor. Wer einmal die Kontrolle über Entra ID erlangt hat, kontrolliert auch Microsoft 365. Eine punktuelle Härtung reicht zur Absicherung nicht aus. Analog zu Active Directory lassen sich Cloud-Umgebungen und hybride Infrastrukturen mit Tiering nach dem Enterprise Access Model in abgegrenzte Ebenen unterteilen.
Im iX-Workshop Tiering für Entra ID und M365: Privilegierte Identitäten, Rollen und administrative Zugriffe systematisch isolieren lernen Sie, wie Sie Entra ID als zentrale Identity Control Plane mit einem praxistauglichen Architekturmodell für Cloud-Privilegien einsetzen. So können Sie zielgerichtet festlegen, wer welche Verwaltungsaufgaben übernehmen darf und von welchem Ort oder Gerät aus das erlaubt ist, um eine Rechteausweitung durch kompromittierte Identitäten zu verhindern.
Eskalationspfade in der Cloud schließen
Dazu üben Sie, wie Sie den Schutzbedarf Ihrer bestehenden Infrastruktur bewerten und kritische Identitäten, Rollen und Systeme einem Schutzmodell zuordnen. Anschließend erfahren Sie, wie Sie ein Cloud-Tiering-Modell für privilegierte Benutzer, Rollen, Gruppen, Workload Identities und administrative Zugriffe entwerfen und einrichten, um typische Eskalationspfade in Entra ID und Microsoft 365 zu reduzieren.
Weiterhin analysieren Sie reale Angriffspfade, die zur Übernahme eines Tenants führen können und lernen, wie Sie stehende Berechtigungen reduzieren sowie administrative Tätigkeiten organisatorisch und technisch sauber trennen können.
| Anmeldung und Termine | |
|
Oktober 22. – 23.10.2026 |
Online-Workshop, 09:00 – 17:00 Uhr 10 % Frühbucher-Rabatt bis zum 24. Sep. 2026 |
Profitieren Sie von der Erfahrung zweier Security-Profis
Ihre Trainer Carsten Sebald und Till Hauschild von der Teal Technology Consulting GmbH führen gemeinsam durch die Inhalte des Workshops. Till Hauschild ist IT-Security-Consultant und verfügt über mehrjährige Erfahrung in der Absicherung von Cloud-Tenants in Microsoft Azure. Senior-IT-Consultant Carsten Sebald ist auf die Absicherung von Microsoft-Umgebungen spezialisiert. Seine Schwerpunkte liegen auf M365, Entra ID und Active Directory sowie hybriden IT-Infrastrukturen. Für ihre Kunden analysieren sie bestehende IT-Landschaften und leiten zielgerichtete Maßnahmen zur Verbesserung der technischen und organisatorischen Sicherheit ab.
Im Workshop geben sie ihre Praxiserfahrungen weiter und zeigen anhand realer Anwendungsszenarien, wie Sie privilegierte Zugriffe wirksam kontrollieren, um Microsoft 365 und Entra ID abzusichern. Die kleine Gruppe von maximal 15 Personen bietet Raum für individuelle Fragen, fachlichen Austausch und die Diskussion eigener Anwendungsfälle, sodass Sie konkrete Impulse für Ihre tägliche Arbeit mitnehmen.
Für wen ist dieser Workshop geeignet?
Der Workshop richtet sich an IT- und Cloud-Administratoren sowie IT-Sicherheitsverantwortliche, die Entra ID oder Microsoft 365 betreiben und ihren Tenant mithilfe von Tiering gezielt absichern wollen.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.