Kursbeschreibung
Zero Trust ist kein Produkt, sondern ein Entscheidungsmodell für Zugriffe: „Never trust, always verify“. Dieser Workshop baut auf bewährten Entra-ID-Grundlagen auf, fokussiert aber konsequent auf die Zero-Trust-Prinzipien: Conditional Access als Policy-Engine, Identity Protection zur Risikobewertung, Continuous Access Evaluation zur Echtzeit-Durchsetzung sowie Zugriffskontrolle für Geräte und Apps. Praxisnah statt theoretisch – am Ende steht ein konkreter Rollout-Fahrplan für den eigenen Tenant.
Der dritte Baustein verlässt zusätzlich die reine Konfigurationsperspektive und fragt: Was tun, wenn es trotzdem passiert? Teilnehmer lernen typische Angriffsmuster gegen Identitäten in Sign-in- und Audit-Logs zu erkennen und im Ernstfall strukturiert zu reagieren.
Als Teil 3 der Entra-ID-Kursstaffel baut dieser Workshop auf den Workshops Foundation und Advanced auf (oder gleichwertiger Praxiserfahrung).
Zielgruppe & Voraussetzungen
Zielgruppe
IT-Verantwortliche, Security-Architekten sowie Identity- und Cloud-Administratoren, die Zero Trust nicht nur als Folie, sondern als konkrete Tenant-Konfiguration umsetzen wollen. Auch für SOC-nahe Administratoren geeignet.
Voraussetzungen
Conditional Access, Identity Protection und PIM auf Architektur-Niveau bekannt (z. B. aus dem Advanced-Workshop) · Grundkenntnisse Microsoft Entra ID.
Kursagenda
| Modul | Schwerpunkt | Kerninhalte (Auszug) |
|---|---|---|
| M1 | Zero-Trust-Prinzipien | Never trust always verify · Vertrauensmodell · Angriffsfläche · Bezug zur Microsoft-Referenzarchitektur |
| M2 | Identität als Kontrollpunkt | Conditional-Access-Policy-Design · Authentication Strength · Named Locations · Sign-in Frequency |
| M3 | Risikobasierte Zugriffssteuerung | Identity Protection · User-/Sign-in-Risk-Policies · Continuous Access Evaluation |
| M4 | Geräte und Apps | Compliance-Policies · App-Schutzrichtlinien · Managed- vs. Unmanaged-Geräte-Zugriff |
| M5 | Monitoring & Nachweis | Access Reviews · Sign-in-Logs · Secure Score als Zero-Trust-Reifegradmesser |
| M6 | Angriffserkennung gegen Identitäten | Token-Diebstahl · MFA-Fatigue · Consent Phishing · Erkennung in Sign-in-/Audit-Logs |
| M7 | Incident-Response-Grundzüge | Sofortmaßnahmen bei kompromittiertem Konto · Sitzungs-Widerruf · Lessons Learned |
Lernziele
- Eine Conditional-Access-Strategie nach Zero-Trust-Prinzipien entwerfen.
- Risikosignale aus Identity Protection in Zugriffsentscheidungen einbinden.
- Geräte- und App-Konformität als Zugriffsvoraussetzung konfigurieren.
- Den Zero-Trust-Reifegrad des eigenen Tenants mit Secure Score einschätzen.
- Typische Identitäts-Angriffsmuster in Sign-in- und Audit-Logs erkennen.
- Bei einem kompromittierten Konto strukturiert und schnell reagieren.