Seminar Firezone – Public Egress, SaaS-Zugriffe und feste Ausgangs-IPs

Seminar / Training

SaaS-Zugriffe werden über hochverfügbare NAT-Gateways, feste Ausgangs-IPs, DNS-Ressourcen, Portfilter, Allowlisting, Tests und geregelte IP-Wechsel gesteuert.

Das zweitägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
  • Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
  • Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
  • Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
  • Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen

Zielgruppe

Cloud-, Netzwerk- und Firezone-Administration, SaaS-Verantwortliche, DevOps und Informationssicherheit.

Voraussetzungen

Gute Kenntnisse zu NAT, Public IPs, DNS, Cloud-Routing und Firezone-Gateways.

Seminarinhalte

  1. Schritt 1: Anwendungsfall
    SaaS-Allowlisting, externe APIs, Schutzbedarf, Datenmenge und Ausfallfolge bewerten. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  2. Schritt 2: Egress-Site
    Öffentliche Egress-Gateways von privaten Anwendungs-Gateways trennen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  3. Schritt 3: Feste IPs
    Cloud-Public-IPs, NAT, Routingtabellen und Zonen reproduzierbar bereitstellen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  4. Schritt 4: Gateway-Gruppe
    Mehrere Gateways über Fehlerdomänen verteilen und alle Egress-IPs zulassen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  5. Schritt 5: SaaS-Ressource
    DNS-Namen, Wildcards und Ports so eng wie möglich definieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  6. Schritt 6: Gruppen und Policies
    Nur berechtigte Benutzer oder technische Konten freigeben. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  7. Schritt 7: Allowlist-Wechsel
    Neue und alte IPs, Testkonten, Änderungsfenster und Rückfallweg koordinieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  8. Schritt 8: DNS und TLS
    Wildcard-Auflösung, externe Antworten, Zertifikate und verteilte Zielnetze prüfen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  9. Schritt 9: Last und Ausfall
    Verbindungszahl, Durchsatz, Gateway- und Zonenausfall testen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  10. Schritt 10: Protokollierung
    Zugriffsgruppen, Egress-Nutzung, Änderungen und Auffälligkeiten korrelieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  11. Schritt 11: Betriebsrunbook
    IP-Wechsel, Gateway-Rollout, Prüfung und Entfernung alter Adressen dokumentieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.

Praxisübungen

  1. Anwendungsfall anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  2. Feste IPs anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  3. SaaS-Ressource anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  4. Allowlist-Wechsel anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  5. Last und Ausfall anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.

Methodik

Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud-, Netzwerk- und Firezone-Administration, SaaS-Verantwortliche, DevOps und Informationssicherheit.
Voraussetzungen: Gute Kenntnisse zu NAT, Public IPs, DNS, Cloud-Routing und Firezone-Gateways.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben