Home Kurse Zero Trust mit Microsoft Entra
Praxis-Workshop

Zero Trust mit Microsoft Entra

Identität, Zugriff, Risiko und Reaktion in einem Zero-Trust-Modell zusammenführen

Teil der Entra-ID-Kursstaffel: ← 1 · Foundation 2 · Advanced 3 · Security & Zero Trust Operations
3 TageKursdauer (24 UE)
FortgeschrittenNiveau
DeutschSprache

Kursbeschreibung

Zero Trust ist kein Produkt, sondern ein Entscheidungsmodell für Zugriffe: „Never trust, always verify“. Dieser Workshop baut auf bewährten Entra-ID-Grundlagen auf, fokussiert aber konsequent auf die Zero-Trust-Prinzipien: Conditional Access als Policy-Engine, Identity Protection zur Risikobewertung, Continuous Access Evaluation zur Echtzeit-Durchsetzung sowie Zugriffskontrolle für Geräte und Apps. Praxisnah statt theoretisch – am Ende steht ein konkreter Rollout-Fahrplan für den eigenen Tenant.

Der dritte Baustein verlässt zusätzlich die reine Konfigurationsperspektive und fragt: Was tun, wenn es trotzdem passiert? Teilnehmer lernen typische Angriffsmuster gegen Identitäten in Sign-in- und Audit-Logs zu erkennen und im Ernstfall strukturiert zu reagieren.

Als Teil 3 der Entra-ID-Kursstaffel baut dieser Workshop auf den Workshops Foundation und Advanced auf (oder gleichwertiger Praxiserfahrung).

Zielgruppe & Voraussetzungen

Zielgruppe

IT-Verantwortliche, Security-Architekten sowie Identity- und Cloud-Administratoren, die Zero Trust nicht nur als Folie, sondern als konkrete Tenant-Konfiguration umsetzen wollen. Auch für SOC-nahe Administratoren geeignet.

Voraussetzungen

Conditional Access, Identity Protection und PIM auf Architektur-Niveau bekannt (z. B. aus dem Advanced-Workshop) · Grundkenntnisse Microsoft Entra ID.

Kursagenda

ModulSchwerpunktKerninhalte (Auszug)
M1Zero-Trust-PrinzipienNever trust always verify · Vertrauensmodell · Angriffsfläche · Bezug zur Microsoft-Referenzarchitektur
M2Identität als KontrollpunktConditional-Access-Policy-Design · Authentication Strength · Named Locations · Sign-in Frequency
M3Risikobasierte ZugriffssteuerungIdentity Protection · User-/Sign-in-Risk-Policies · Continuous Access Evaluation
M4Geräte und AppsCompliance-Policies · App-Schutzrichtlinien · Managed- vs. Unmanaged-Geräte-Zugriff
M5Monitoring & NachweisAccess Reviews · Sign-in-Logs · Secure Score als Zero-Trust-Reifegradmesser
M6Angriffserkennung gegen IdentitätenToken-Diebstahl · MFA-Fatigue · Consent Phishing · Erkennung in Sign-in-/Audit-Logs
M7Incident-Response-GrundzügeSofortmaßnahmen bei kompromittiertem Konto · Sitzungs-Widerruf · Lessons Learned

Lernziele

  • Eine Conditional-Access-Strategie nach Zero-Trust-Prinzipien entwerfen.
  • Risikosignale aus Identity Protection in Zugriffsentscheidungen einbinden.
  • Geräte- und App-Konformität als Zugriffsvoraussetzung konfigurieren.
  • Den Zero-Trust-Reifegrad des eigenen Tenants mit Secure Score einschätzen.
  • Typische Identitäts-Angriffsmuster in Sign-in- und Audit-Logs erkennen.
  • Bei einem kompromittierten Konto strukturiert und schnell reagieren.

Format & Methodik

3 Tage à 8 Unterrichtseinheiten (erweitert von ursprünglich 2 auf 3 Tage, um Angriffserkennung und Incident-Response mit eigenem Übungsanteil zu unterrichten) · Hands-on-Lab mit simulierten Angriffsszenarien · Teilnehmer erhalten PDF-Folien sowie eine Checkliste „Zero-Trust-Rollout in 5 Schritten“ und eine Incident-Response-Checkliste.
Inhouse beim Kunden Online via MS Teams Hands-on-Lab