Kursbeschreibung
Hybrid-Umgebungen sind in vielen Sicherheitsvorfällen die größte Angriffsfläche – nicht weil Entra ID unsicher ist, sondern weil Synchronisation, Legacy-Protokolle und Altlasten aus dem lokalen Active Directory oft übersehen werden. Dieser Workshop verbindet die klassischen Hybrid-Identity-Themen mit einem klaren Security-Fokus: Absicherung der Synchronisation, Passwort-Hash-Schutz und Erkennung riskanter Hybrid-Konfigurationen.
Zielgruppe & Voraussetzungen
Zielgruppe
Active-Directory-Administratoren, Identity-Verantwortliche und Security-Teams in Unternehmen mit gewachsener Hybrid-Infrastruktur.
Voraussetzungen
Erfahrung mit klassischem Active Directory · Grundkenntnisse Microsoft Entra ID.
Kursagenda
| Modul | Schwerpunkt | Kerninhalte (Auszug) |
|---|---|---|
| M1 | Angriffsfläche Hybrid Identity | typische Angriffsvektoren · Bezug zu AD FS/PTA · Sync-Manipulation |
| M2 | Synchronisation absichern | Cloud Sync vs. Connect Sync · PHS/PTA/Federation im Sicherheitsvergleich · Hybrid Health Monitoring |
| M3 | Legacy-Protokolle & Altlasten | Deprecation von Basic Auth · AD-FS-Absicherung/-Ablösung · Altkonten-Bereinigung |
| M4 | Riskante Konfigurationen erkennen | Entra-Connect-Health-Alerts · Sentinel für Hybrid-Identitätssignale |
| M5 | Härtungs-Fahrplan | priorisierte Maßnahmenliste · Migrationspfade Richtung Cloud-Only |
Lernziele
- Typische Angriffsvektoren auf Hybrid-Identity-Umgebungen erkennen.
- Die sicherste Synchronisationsmethode für das eigene Unternehmen wählen.
- Legacy-Protokolle und Altlasten im Hybrid-Setup identifizieren und abbauen.
- Einen priorisierten Härtungs-Fahrplan für den eigenen Tenant erstellen.
Format & Methodik
2 Tage à 8 Unterrichtseinheiten.