Seminar ISL Online Self-Hosted – Sicherheitshärtung und sichere Basiskonfiguration

ISL Conference Proxy systematisch härten: Patchstand, minimale Dienste und Ports, starke Administrationszugänge, TLS, Schlüssel, Kennwortrichtlinien, IP-Beschränkungen, Logging und Sicherheitsabnahme. Der Schwerpunkt liegt auf einer kontrollierten, dokumentierbaren Umsetzung statt auf isolierten Einzeloptionen. Fachliche Anforderungen, technische Konfiguration, Sicherheitskontrollen und Betriebsverantwortung werden durchgängig miteinander verbunden.

Inhaltsübersicht

  1. Schutzbedarf und Angriffsfläche erfassen
  2. Betriebssystem und Dienste härten
  3. Netzwerkfreigaben minimieren
  4. Administratorkonten absichern
  5. TLS und Schlüsselmaterial schützen
  6. Sicherheitsrelevante Einstellungen prüfen
  7. Backup, Update und Codevertrauen absichern
  8. Baseline testen und freigeben
  9. Praxisübungen und Abnahme
  10. Zielgruppe und Voraussetzungen
  11. Didaktik und Arbeitsweise

Lernziele und Einsatzkontext

Nach Abschluss können die behandelten Funktionen fachlich eingeordnet, schrittweise konfiguriert, mit positiven und negativen Testfällen geprüft und in einen dokumentierten Betriebsablauf überführt werden. Entscheidungen, Abhängigkeiten, Verantwortlichkeiten und Abnahmekriterien bleiben nachvollziehbar.

Schrittweise Seminarinhalte

Schritt 1: Schutzbedarf und Angriffsfläche erfassen

Öffentliche Dienste, Verwaltungszugänge, Identitäten, unbeaufsichtigte Zugänge, Integrationen, Aufzeichnungen und Backups werden bewertet und einem Eigentümer zugeordnet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 2: Betriebssystem und Dienste härten

Patchstand, Dienstkonto, Dateirechte, unnötige Dienste, administrative Fernzugriffe, Zeitquelle und Protokollschutz werden kontrolliert verbessert. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 3: Netzwerkfreigaben minimieren

Benötigte Ports und ausgehende Abhängigkeiten werden aus einer Kommunikationsmatrix abgeleitet; Verwaltungsfunktionen werden auf definierte Quellnetze begrenzt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 4: Administratorkonten absichern

Individuelle starke Konten, Mehrfaktoroptionen, getrennte Alltags- und Administrationsrollen, Sperrung und kontrollierte Notfallkonten werden umgesetzt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 5: TLS und Schlüsselmaterial schützen

Zertifikatskette, Schlüsselstärke, Gültigkeit, Dateirechte, Erneuerung, Vertrauensanker und sichere Ablage von Geheimnissen werden geprüft. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 6: Sicherheitsrelevante Einstellungen prüfen

Kennwortregeln, Sitzungen, IP-Beschränkungen, Protokollierung, Datenzugriff und Softwareberechtigungen werden an Rollen und Schutzbedarf angepasst. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 7: Backup, Update und Codevertrauen absichern

Sicherungen, Restore-Test, Aktualisierungsprozess, signierte Artefakte und Reaktionsfristen für Sicherheitsupdates werden in die Baseline aufgenommen. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 8: Baseline testen und freigeben

Erlaubte und blockierte Zugriffe, Zertifikatsfehler, falsche Anmeldung, unzulässige Rolle und fehlende Netzwerkfreigabe werden als negative Tests geprüft. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Praxisübungen und Abnahme

Eine Laborinstallation wird anhand einer Hardening-Checkliste bewertet und verbessert. Negative Tests prüfen blockierte Verwaltungsnetze, unzulässige Rollen, TLS-Fehler und schwache Zugänge. Die Ergebnisse werden anhand einer Prüfliste abgenommen und in einer übertragbaren Konfigurations-, Prozess- oder Betriebsunterlage festgehalten.

Zielgruppe und Voraussetzungen

Zielgruppe: Informationssicherheit, Security Engineering, Plattformbetrieb, Systemadministration, Revision und technische Projektleitung.

Voraussetzungen: Grundkenntnisse der Installation, Netzwerk- und TLS-Infrastruktur sowie administrative Rechte in einer Laborumgebung.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe im späteren Betrieb wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, Security Engineering, Plattformbetrieb, Systemadministration, Revision und technische Projektleitung.
Voraussetzungen: Grundkenntnisse der Installation, Netzwerk- und TLS-Infrastruktur sowie administrative Rechte in einer Laborumgebung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, strukturierte Praxisübungen, kontrollierte Fehlerfälle und dokumentierte Abnahme am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben