Seminar Hardening und Schwachstellenmanagement – technische Kontrollen nachweisen

Technische Sicherheitsanforderungen werden erst durch konsistente Konfiguration und laufende Überprüfung wirksam. Dieses Seminar führt von einem belastbaren Systeminventar über geeignete Härtungsvorgaben bis zu wiederholbaren Kontrollnachweisen. In einer isolierten Laborumgebung werden ausgewählte Windows- und Linux-Systeme untersucht. Die praktische Arbeit berücksichtigt betriebliche Abhängigkeiten und mögliche Nebenwirkungen von Sicherheitsänderungen.

Ein zweiter Schwerpunkt ist die Bearbeitung von Schwachstellen im Betrieb. Befunde werden nicht allein nach einem numerischen Schweregrad sortiert, sondern mit Erreichbarkeit, tatsächlicher Betroffenheit und Bedeutung des Systems verbunden. Patchen, kompensierende Maßnahmen und zeitlich begrenzte Risikoakzeptanz werden als unterschiedliche Entscheidungen behandelt. Jede Änderung erhält eine überprüfbare Verbindung zu Freigabe, Rückfallmöglichkeit und Nachkontrolle.

Die Übungen verwenden vorbereitete Systeme mit dokumentierten Abweichungen von der vorgesehenen Sicherheitskonfiguration. Zunächst wird der Istzustand erhoben, anschließend werden Änderungen einzeln begründet und kontrolliert umgesetzt. Nach jedem wesentlichen Eingriff wird geprüft, ob die benötigte Systemfunktion weiterhin verfügbar ist. Ein nicht unmittelbar behebbarer Befund dient dazu, kompensierende Maßnahmen und eine befristete Ausnahme sauber zu dokumentieren. Die Arbeit schließt auch den Fall ein, dass ein Prüfergebnis wegen fehlender Berechtigung oder unvollständiger Erkennung nicht belastbar ist. Solche Ergebnisse werden ausdrücklich von erfolgreich bestandenen Kontrollen getrennt. Der technische Nachweis verbindet Konfiguration, Änderungsfreigabe, Funktionsprüfung und erneuten Prüflauf. Damit wird eine wiederholbare Arbeitsweise für den sicheren laufenden Betrieb eingeübt.

Lernziele

  • Sicherheitsbaselines passend zu Systemrolle und Schutzbedarf festlegen.
  • Ausgewählte Systeme kontrolliert härten und Auswirkungen prüfen.
  • Schwachstellen anhand technischer und betrieblicher Risiken priorisieren.
  • Die Durchführung und Wirksamkeit von Maßnahmen nachvollziehbar belegen.

Seminarinhalte

Inventar und Ausgangsbewertung

  • Systemrollen, Verantwortliche, Lebenszyklus und erreichbare Dienste erfassen.
  • Kritikalität und Abhängigkeiten mit technischen Prüfzielen verbinden.
  • Prüfumfang, Wartungsfenster und belastbare Ausgangswerte festlegen.

Sicherheitsbaselines umsetzen

  • Überflüssige Dienste, Standardkonten und unnötige Berechtigungen reduzieren.
  • Administrative Zugänge, lokale Schutzfunktionen und sichere Kommunikation konfigurieren.
  • Änderungen über GUI und Kommandozeile nachvollziehen und Funktionsprüfungen durchführen.

Schwachstellen erfassen

  • Authentisierte Prüfungen und ergänzende Konfigurationskontrollen durchführen.
  • Fehlalarme, unvollständige Inventardaten und tatsächlich betroffene Komponenten erkennen.
  • Ergebnisse nachvollziehbar auf Systeme und verantwortliche Teams zurückführen.

Priorisieren und behandeln

  • Technischen Schweregrad, Ausnutzbarkeit, Exposition und Geschäftsbezug zusammen bewerten.
  • Patchen, Konfigurationsänderung und kompensierende Maßnahmen unterscheiden.
  • Ausnahmen mit Ablaufdatum, Entscheidungsträger und Überprüfungsanlass dokumentieren.

Änderungen kontrollieren

  • Test, Freigabe, Rollout und Rückfallverfahren als zusammenhängenden Ablauf planen.
  • Wartungsfenster und Einschränkungen bei Legacy-Systemen berücksichtigen.
  • Nach Änderung erneut prüfen und verbleibende Risiken sichtbar halten.

Kontrollnachweise und Kennzahlen

  • Konfigurationsauszüge, Prüfergebnisse und Freigaben konsistent zusammenführen.
  • Überfällige Befunde, Ausnahmealter und tatsächliche Behebungszeiten auswerten.
  • Regelmäßige Baseline-Kontrollen und Drift-Erkennung in den Betrieb integrieren.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Zwei Testsysteme inventarisieren und den Ausgangszustand dokumentieren.
  2. Eine Baseline für die jeweilige Systemrolle auswählen und Abweichungen begründen.
  3. Ausgewählte Schutzmaßnahmen über Verwaltungsoberfläche und Kommandozeile umsetzen.
  4. Einen authentisierten Prüflauf ausführen und die Befunde fachlich validieren.
  5. Eine Maßnahme mit Funktionstest und Rückfallmöglichkeit durchführen.
  6. Die erfolgreiche Nachprüfung einschließlich verbleibender Ausnahmen dokumentieren.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministratoren, Security Engineers, Betriebsteams und technische Informationssicherheitsverantwortliche
Voraussetzungen: Praktische Administrationserfahrung mit Windows oder Linux sowie Grundkenntnisse von Netzwerkdiensten und Berechtigungen.
Schulungsumgebung: Vom Kunden bereitgestellte isolierte Windows- und Linux-Testsysteme mit Snapshots, Testkonten, freigegebenem Scanner und ausreichenden Administrationsrechten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben