Seminar / Training
Kontroll- und Datenebene, Sites, Gateways, Clients, Ressourcen, Gruppen, Policies und sichere Verbindungswege werden zu einer belastbaren Zielarchitektur verbunden.
Das eintägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
- Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
- Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
- Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
- Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen
Zielgruppe
IT-Architektur, Netzwerk- und Systemadministration, Informationssicherheit sowie technische Projektleitung.
Voraussetzungen
Grundkenntnisse zu IP-Netzen, DNS, Identitätsdiensten und Remote Access.
Seminarinhalte
- Schritt 1: Schutzbedarf und Zielbild
Geschäftliche Ressourcen, Benutzergruppen, Vertrauensgrenzen und Schutzziele erfassen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 2: Komponentenmodell
Admin-Portal, Policy Engine, Clients, Gateways, Relays und Ressourcen eindeutig zuordnen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 3: Sites und Zonen
Standorte, Cloud-Netze und Sicherheitszonen in nachvollziehbare Sites gliedern. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 4: Ressourcentypen
DNS, einzelne IP-Adressen und CIDR-Netze nach Präzision und Änderbarkeit bewerten. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 5: Identitäten und Gruppen
Menschliche Benutzer, technische Konten und fachliche Gruppen sauber trennen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 6: Default-Deny-Policies
Jede Freigabe als begründete Verbindung zwischen Gruppe und Ressource modellieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 7: Verbindungsaufbau
Authentifizierung, Policy-Prüfung, Schlüsselaustausch, Direktpfad und Relay-Fallback nachvollziehen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 8: Netzwerkgrenzen
DNS, NAT, Firewall und Zielsystem als Teile des vollständigen Datenpfads einordnen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 9: Verfügbarkeit
Mehrere Gateways und getrennte Fehlerdomänen bereits im Entwurf berücksichtigen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 10: Architekturdokumentation
Komponenten, Eigentümer, Abhängigkeiten, Risiken und Ausbaupfade zusammenführen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
Praxisübungen
- Schutzbedarf und Zielbild anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Sites und Zonen anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Identitäten und Gruppen anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Verbindungsaufbau anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Verfügbarkeit anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
Methodik
Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Architektur, Netzwerk- und Systemadministration, Informationssicherheit sowie technische Projektleitung. |
| Voraussetzungen: | Grundkenntnisse zu IP-Netzen, DNS, Identitätsdiensten und Remote Access. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
