PunchNDLEA intercepts N3.4bn drugs, arrests fake cop, mechanicDaily MaverickSOCCER: Ahead of the game: How Safa chief Danny Jordaan keeps iron grip on powerInquirerPeñafrancia procession in Naga draws 1.2 million, ends peacefullyThe Jerusalem PostEl-Sayed visits Jewish Michiganders for Rosh Hashanah meal after accusations of antisemitismוואלהרצח ושיבוש הליכי משפט: כתב אישום נגד שני תושבי מזרח ירושליםCNN Türk‘Daha 17’ benim için aile demek’Antara NewsTNI Chief urges inter-agency collaboration to address Papua conflict경향신문‘팔레스타인 해방’ 논란에 입 연 에드 시런 “가자지구 상황은 재앙”Wirtualna PolskaWojna z NATO to wyrok dla Putina? Słowa Sikorskiego pod lupąInteriaRekordowa wygrana w Lotto. Bajońska suma trafi na konto zwycięzcySportstarAsian Games LIVE, September 20: India wins two silver in shooting; India reaches women's cricket final; India beats Singapore in table tennis — Latest scores and newsRai NewsFenix, a Roma la premier Meloni ai giovani di Fratelli d'Italia: "Immensamente fiera di voi"
The Daily Newsstand · Free, Always
Sunday, September 20, 2026

heise-Angebot: iX-Workshop: Schutz für M365 und Entra ID – Rechteausweitung gezielt verhindern

Translate

Ein erfolgreicher Phishing-Angriff und eine übersehene Fehlkonfiguration reichen aus und Angreifer arbeiten sich über Rechteausweitung bis zum Administrator vor. Wer einmal die Kontrolle über Entra ID erlangt hat, kontrolliert auch Microsoft 365. Eine punktuelle Härtung reicht zur Absicherung nicht aus. Analog zu Active Directory lassen sich Cloud-Umgebungen und hybride Infrastrukturen mit Tiering nach dem Enterprise Access Model in abgegrenzte Ebenen unterteilen.

Im iX-Workshop Tiering für Entra ID und M365: Privilegierte Identitäten, Rollen und administrative Zugriffe systematisch isolieren lernen Sie, wie Sie Entra ID als zentrale Identity Control Plane mit einem praxistauglichen Architekturmodell für Cloud-Privilegien einsetzen. So können Sie zielgerichtet festlegen, wer welche Verwaltungsaufgaben übernehmen darf und von welchem Ort oder Gerät aus das erlaubt ist, um eine Rechteausweitung durch kompromittierte Identitäten zu verhindern.

Dazu üben Sie, wie Sie den Schutzbedarf Ihrer bestehenden Infrastruktur bewerten und kritische Identitäten, Rollen und Systeme einem Schutzmodell zuordnen. Anschließend erfahren Sie, wie Sie ein Cloud-Tiering-Modell für privilegierte Benutzer, Rollen, Gruppen, Workload Identities und administrative Zugriffe entwerfen und einrichten, um typische Eskalationspfade in Entra ID und Microsoft 365 zu reduzieren.

Weiterhin analysieren Sie reale Angriffspfade, die zur Übernahme eines Tenants führen können und lernen, wie Sie stehende Berechtigungen reduzieren sowie administrative Tätigkeiten organisatorisch und technisch sauber trennen können.

Anmeldung und Termine
Oktober
22. – 23.10.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 24. Sep. 2026

Ihre Trainer Carsten Sebald und Till Hauschild von der Teal Technology Consulting GmbH führen gemeinsam durch die Inhalte des Workshops. Till Hauschild ist IT-Security-Consultant und verfügt über mehrjährige Erfahrung in der Absicherung von Cloud-Tenants in Microsoft Azure. Senior-IT-Consultant Carsten Sebald ist auf die Absicherung von Microsoft-Umgebungen spezialisiert. Seine Schwerpunkte liegen auf M365, Entra ID und Active Directory sowie hybriden IT-Infrastrukturen. Für ihre Kunden analysieren sie bestehende IT-Landschaften und leiten zielgerichtete Maßnahmen zur Verbesserung der technischen und organisatorischen Sicherheit ab.

Im Workshop geben sie ihre Praxiserfahrungen weiter und zeigen anhand realer Anwendungsszenarien, wie Sie privilegierte Zugriffe wirksam kontrollieren, um Microsoft 365 und Entra ID abzusichern. Die kleine Gruppe von maximal 15 Personen bietet Raum für individuelle Fragen, fachlichen Austausch und die Diskussion eigener Anwendungsfälle, sodass Sie konkrete Impulse für Ihre tägliche Arbeit mitnehmen.

Der Workshop richtet sich an IT- und Cloud-Administratoren sowie IT-Sicherheitsverantwortliche, die Entra ID oder Microsoft 365 betreiben und ihren Tenant mithilfe von Tiering gezielt absichern wollen.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.