Cloud-Angriffe auf Microsoft Azure erkennen und schließen.

Sehen, was Angreifer sehen – mit den echten Techniken aus ProSec-Assessments. Ein Praxis-Workshop für Admins, die ihre eigene Microsoft-Cloud-Umgebung aus Angreiferperspektive verstehen und gezielt härten möchten.

 
Workshop-Details
Format
3 - Tages - Workshop + 2 Selbstlernwochen
Termine
03./11./17. Nov. 2026 02./09./16. März 2027
Durchführung
Remote
Uhrzeit
8:30 - 16:30 Uhr
Teilnehmer
Max. 12 Personen
Inhouse
Auf Anfrage
Abschluss
Praxisfokus / Teilnahmebescheinigung
1.590 € pro Person netto

Was Angreifer sehen – und Admins oft übersehen.

Microsoft-Cloud-Umgebungen wachsen über Jahre. Berechtigungen, Konfigurationen und Vertrauensbeziehungen verändern sich, ohne dass jemand die Angreiferperspektive einnimmt.

 

Gewachsene Konfigurationen

Rollen, Zugriffe und Cloud-Konfigurationen verändern sich mit der Zeit. Im Workshop lernen die Teilnehmenden, ihre eigene Azure- und Entra-ID-Umgebung strukturiert nachzuvollziehen und sicherheitsrelevante Zusammenhänge sichtbar zu machen.

Fehlende Angreiferperspektive

Administratoren betrachten ihre Umgebung meist aus betrieblicher Sicht. Im praktischen Lab erleben die Teilnehmenden, wie Angreifer Identitäten, Login-Flows, OAuth und Tokens nutzen, um bestehende Zugriffswege auszubauen.

Unklare Prioritäten

Einzelne Auffälligkeiten zeigen noch nicht, wo das größte Risiko liegt. Der Workshop verbindet Angriffsdurchführung und Verteidigung, damit Teilnehmende relevante Angriffspfade erkennen und daraus gezielte Härtungsmaßnahmen ableiten können.

Externe Abhängigkeit

Externe Assessments liefern wichtige Erkenntnisse, ersetzen aber kein internes Verständnis. Durch reale Lab-Szenarien und die Arbeit an der eigenen Umgebung lernen Teams, Beobachtungen selbst einzuordnen und Sicherheitsmaßnahmen fundierter umzusetzen.

Für die, die Microsoft-Cloud-Umgebungen täglich verantworten.

Für Personen, die Azure und Entra ID im Unternehmen betreiben und absichern müssen.

 

👤

IT-Admins

Mit praktischer Azure-Erfahrung. Verantwortlich für Identitäten, Zugriffe und Konfigurationen.

 
 

🛡️

Security Engineers

Verantworten Cloud-Identitäten und -Konfigurationen. Grundlegendes Azure-Verständnis wird vorausgesetzt.

 

🏳️

Cloud-/Systemarchitekten

Technische Entscheider, die Angriffsflächen strukturell verstehen und Härtungsmaßnahmen bewerten möchten.

 

⚠️

Nicht geeignet für: Cloud-Einsteiger ohne praktische Vorerfahrung · reine Zertifikatsvorbereitung (SC-900/AZ-900) · Erwartung einer klassischen Administrations-Schulung. Praktische Azure-Erfahrung wird vorausgesetzt.
 

Fünf Blöcke. Ein roter Faden.

Vom konzeptionellen Grundverständnis über die praktische Angriffsdurchführung bis zur Härtungsempfehlung.

 
  • Shared-Responsibility-Modell und Cloud-Servicetypen
  • Entra ID als Identity Provider, Zusammenspiel mit Azure und M365
  • Attack Surface & Login-Flow, OAuth-Grundlagen, Access-/Refresh-Token
  • Eigenständiges Nachvollziehen von Identity & OAuth anhand der eigenen Umgebung
  • Übertragung der Tag-1-Inhalte auf die eigene Entra-ID-Konfiguration
  • Offensiv: Phishing/Adversary-in-the-Middle, Token Replay, Conditional-Access-Bypass, FOCI/BroCI
  • Defensiv: Policy Design & Detection, Sign-In Risk, Named Locations, Report-Only Mode
  • Hands-on in eigener, bewusst verwundbarer Lab-Umgebung
  • Beobachtungen zu Conditional-Access-Wirkung und Angriffsflächen aus Tag 1/2 mit der eigenen Umgebung abgleichen
  • Offene Fragen und Beispiele für die Protokolltiefe an Tag 3 sammeln
  • Tokens, Claims und Autorisierungsflows im Detail
  • Architekturzusammenhänge zwischen Azure, Entra ID und Microsoft 365 am Fallbeispiel
  • Abschlussübung mit direktem Praxistransfer

Von Pentestern entwickelt. Für Admins gedacht.

Der Workshop wird von Praktikern aus dem ProSec-Projektgeschäft durchgeführt. Die Lab-Szenarien basieren auf echten Cloud-Assessments.

Reale Lab-Szenarien

Die Übungsumgebung spiegelt Muster wider, die ProSec in echten Cloud-Assessments regelmäßig antrifft, kein konstruiertes Lehrszenario.

 

Trainer aus dem Projektgeschäft

Die Workshopleitung kommt aus dem aktiven Pentesting- und Consulting-Betrieb von ProSec.

 

Direkte Übertragbarkeit

Teilnehmer verlassen den Workshop mit klarer Handlungslogik für die eigene Umgebung.

 

Inhouse beim Kunden

Auf Anfrage
  • ProSec kommt zu Ihnen. Besonders sinnvoll als Folgeformat nach einem Cloud-Assessment.
  • Vorteil: Anpassung an die eigene Umgebung

Offener Workshop

03./11./17. November 2026
p.P. netto 1.590 €
  • Feste Termine, offene Teilnehmergruppe. Einzeln oder im Team buchbar.
  • Vorteil: Austausch mit Teilnehmern anderer Unternehmen
12 max

Offener Workshop

02./09./16. März 2027
p.P. netto 1.590 €
  • Feste Termine, offene Teilnehmergruppe. Einzeln oder im Team buchbar.
  • Vorteil: Austausch mit Teilnehmern anderer Unternehmen
12 max

Jetzt verbindlich anmelden.

ANMELDE - FORMULAR

MS Azure

Workshop buchen.

Offener Workshop: 1.590 € pro Person netto. Inhouse-Format: auf Anfrage. Schreiben Sie uns — wir klären Termin und Format.

 

Kontaktformular

Teile Dein Feedback und hilf uns, unsere Services zu verbessern!

Teile dein Feedback und hilf uns, unsere Services zu verbessern!

Nimm Dir 1 Minute Zeit für ein kurzes Feedback. So stellen wir sicher, dass unsere IT-Sicherheitslösungen genau deinen Bedürfnissen entsprechen.