Zugriffskontrolle (Access Control) ist ein wesentlicher Bestandteil der Sicherheitsinfrastruktur eines Unternehmens und betrifft eine große Gruppe Angestellte, Verantwortliche im Bereich von IT und Informationssicherheit, Risikobewertung, IT-Unternehmensarchitektur und IT-Strategie sowie Personalverwaltung. In diesem Bereich sind zur Zeit große Veränderungen sowohl nötig als auch möglich geworden. Die Entwicklung einer zunehmend "Online" vernetzten Welt, oft auch über Organisationsgrenzen hinaus bedeutet dass Sicherheit an Netzwerk-Grenzen unzureichend geworden ist. Zugriffskontrollen müssen intelligenter und kontextbewusst gemacht werden, was durch neue Techniken auch ermöglicht wird.
Dieser Kurs richtet sich daher an ein breites Publikum mit einem Interesse an neuen Standards und Techniken die es ermöglichen IT-Infrastrukturen umzustellen, um die neue Herausforderungen gerecht zu werden. Die Einführung vermeidet weitgehend technische Details und gibt eine generelle Übersicht des Wertangebots einer auf XACML basierten Lösung. Im Folgenden werden dann die grundlegenden Konzepte von XACML behandelt, wobei auch die Auswirkungen auf die übrige Unternehmensarchitektur angesprochen werden. Schließlich erhalten die Teilnehmer einen detaillierten Überblick, wie in XACML Zugriffsregeln (Policies), Zugriffsanfragen (Requests) und Zugriffsbeschlüsse (Response) strukturiert sind. Das Ziel dieses Kurses ist ihnen die geschäftlichen Vorteile und technischen Voraussetzungen einer auf XACML basierten Lösung zu vermitteln. Weiterhin werden sie durch diesen Kurs auf den neuesten Stand der Technik im Bereich Zugriffskontrolle gebracht und erlangen ein gutes Verständnis für den XACML-Standard. Schließlich behandelt der Kurs die praktischen Auswirkungen von XACML-basierten Lösungen.
Folgende Themen werden behandelt:
See All Locations
See All Locations