Automationsplattformen verbinden Geräte, Netze, Konten und physische Funktionen. Sicherheitsmaßnahmen müssen deshalb technische Angriffe, Fehlbedienung, kompromittierte Geräte und unkontrollierte Fernzugriffe gemeinsam berücksichtigen.
Das Seminar übersetzt Schutzbedarf in konkrete Kontrollen. Rechte, Netzwerk, Verschlüsselung, Geheimnisse, Updates, Protokollierung und Wiederherstellung werden als zusammenhängende Verteidigungsschichten geprüft.
Inhaltsverzeichnis
- Lernziele
- Schrittweise Seminarinhalte
- Tag 1: Identitäten, Rechte und Netzwerkgrenzen
- Tag 2: Härtung, Nachweis und Incidentbetrieb
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Schutzbedarf, Bedrohungen, Vertrauensgrenzen und kritische Funktionen modellieren.
- Benutzer, Gruppen und Objektberechtigungen nach minimalem Zugriff strukturieren.
- Netzsegmente, Firewallregeln, Proxyzugriff und TLS sicher planen.
- Geheimnisse, Updates, Protokolle und Systemdienste nach Härtungscheckliste prüfen.
- Audit-, Incident- und Wiederherstellungsabläufe mit Nachweisen definieren.
Schrittweise Seminarinhalte
Tag 1: Identitäten, Rechte und Netzwerkgrenzen
- Schritt 1: Geräte, Benutzerrollen, Administrationswege, externe Dienste und kritische Aktionen inventarisieren.
- Schritt 2: Schutzklassen, Bedrohungen, Angriffsflächen und Vertrauensgrenzen in einem Modell erfassen.
- Schritt 3: Benutzer und Gruppen nach Administration, Bedienung, Anzeige und technischem Dienst trennen.
- Schritt 4: Objekt- und Zustandsberechtigungen mit minimalem Lese- und Schreibzugriff testen.
- Schritt 5: Netzwerksegmente, Firewallfreigaben, DNS, Zeitquelle, Proxy und sicheren Fernzugriff planen.
Tag 2: Härtung, Nachweis und Incidentbetrieb
- Schritt 1: TLS, Zertifikate, sichere Administrationsschnittstellen und deaktivierte Klartextzugriffe prüfen.
- Schritt 2: Zugangsdaten, Tokens, Schlüssel und Konfigurationssicherungen vor Offenlegung schützen.
- Schritt 3: Betriebssystem, Plattform und Adapter nach Patchstand, unnötigen Diensten und Berechtigungen härten.
- Schritt 4: Sicherheitsprotokolle, Alarmregeln, regelmäßige Rechteprüfung und Änderungsnachweis einrichten.
- Schritt 5: Incidentablauf mit Eindämmung, Beweissicherung, Wiederherstellung und Nachbereitung praktisch durchspielen.
Praxisübungen und Laborszenarien
- Erstellung eines Bedrohungs- und Vertrauensgrenzenmodells.
- Aufbau und Test einer rollenbasierten Benutzer- und Objektberechtigung.
- Prüfung einer Beispielumgebung mit Netzwerk- und Härtungscheckliste.
- Analyse eines kompromittierten Kontos und kontrollierter Wiederanlauf.
- Erstellung eines kompakten Audit- und Incidenthandbuchs.
Zielgruppe und Voraussetzungen
Zielgruppe: Administration, IT-Sicherheit, Netzwerkbetrieb, technische Projektleitung und Verantwortliche für Datenschutz oder kritische Gebäudefunktionen.
Voraussetzungen: ioBroker-Administrationskenntnisse sowie Grundlagen in IP-Netzwerken, Benutzerrechten und Systemsicherheit.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, geführte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jeder Arbeitsabschnitt verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe reproduzierbar und betrieblich nutzbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administration, IT-Sicherheit, Netzwerkbetrieb, technische Projektleitung und Verantwortliche für Datenschutz oder kritische Gebäudefunktionen. |
| Voraussetzungen: | ioBroker-Administrationskenntnisse sowie Grundlagen in IP-Netzwerken, Benutzerrechten und Systemsicherheit. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen und strukturierte Fehleranalyse am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
