Jeedom steuert physische Funktionen und verarbeitet Anwesenheits-, Sensor- und Nutzungsdaten. Ein Sicherheitskonzept muss deshalb Netzwerk, Konten, Schnittstellen, Plugins und Wiederherstellung gemeinsam betrachten.
Das Seminar führt von der Schutzbedarfsanalyse zu einer gehärteten Jeedom-Umgebung mit klaren Kommunikationswegen, minimalen Rechten und einem getesteten Reaktionsplan.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzbedarf, Angriffsflächen und vertrauenswürdige Zonen für Jeedom bestimmen
- Netzwerksegmentierung und administrativen Fernzugriff ohne unnötige Direktfreigaben umsetzen
- Benutzer, API-Schlüssel, Plugins und Geheimnisse nach minimalen Rechten verwalten
- Protokollierung, Updates, Backups und Incident Response zu einem Sicherheitsprozess verbinden
Zielgruppe
Jeedom-Administratoren, IT-Sicherheitsverantwortliche, Netzwerkbetrieb, Integratoren und technische Projektleitungen.
Voraussetzungen
Grundkenntnisse in Jeedom, IP-Netzwerken, Firewallregeln und Benutzerverwaltung. Administrativer Zugriff auf eine Testumgebung ist erforderlich.
Seminarinhalte
- Schritt 1: Schutzbedarf und Bedrohungsmodell erstellen
Zu schützende Funktionen, Daten, Benutzer und physische Auswirkungen werden erfasst. Externe Zugänge, Plugins, API, Funkcontroller, Gateways und Administrationsgeräte bilden die betrachteten Angriffsflächen.
- Schritt 2: Netzzonen und Kommunikationsbeziehungen planen
Jeedom, IoT-Geräte, Benutzergeräte, Verwaltung und externe Dienste werden logisch getrennt. Erlaubte Quelle, Ziel, Port, Richtung und Zweck werden für jede notwendige Verbindung dokumentiert.
- Schritt 3: Adressierung, DNS und Zeitdienst absichern
Stabile Adressen, interne Namen, zuverlässige Zeit und kontrollierte Namensauflösung sind Grundlage für Zertifikate, Logs und Automationen. Unerwartete externe Abhängigkeiten werden erkannt und minimiert.
- Schritt 4: Verschlüsselten Zugriff und Fernwartung einrichten
Transportverschlüsselung, Reverse Proxy oder VPN werden passend zur Infrastruktur eingesetzt. Direkte Portweiterleitungen und dauerhaft offene Administrationsoberflächen werden vermieden.
- Schritt 5: Benutzer, Sitzungen und Rollen härten
Persönliche Konten, starke Kennwörter, getrennte Administrationsrechte und regelmäßige Kontenprüfung werden umgesetzt. Nicht benötigte Benutzer, Sitzungen und Freigaben werden entfernt.
- Schritt 6: API-Schlüssel und Whitelists kontrollieren
Schlüssel werden pro Anwendung getrennt, soweit möglich beschränkt und sicher abgelegt. Netzwerkfreigabe, Rotation, Widerruf und Protokollprüfung werden als fester Lebenszyklus behandelt.
- Schritt 7: Plugins, Geheimnisse und Controller absichern
Pluginquellen, Releasekanäle, Abhängigkeiten, Dateirechte und externe Dienste werden bewertet. Tokens, Kennwörter und Zertifikate werden nicht in sichtbaren Feldern oder ungeschützten Skripten abgelegt; physische Controller werden inventarisiert.
- Schritt 8: Erkennung, Wiederherstellung und Reaktion testen
Sicherheitsrelevante Logs, Updatekontrolle, Backups und Alarmwege werden eingerichtet. Ein kompromittierter Schlüssel oder verdächtiger Zugriff wird mit Sperre, Analyse, Rotation, Wiederherstellung und Nachkontrolle simuliert.
Praxisübungen
- Bedrohungs- und Kommunikationsmatrix für eine Jeedom-Installation erstellen
- Segmentierungs- und Firewallkonzept für Verwaltung, Jeedom und IoT-Zone entwerfen
- Benutzer- und API-Berechtigungen auf minimale Rechte reduzieren
- Incident zu offengelegtem API-Schlüssel mit Sperre, Rotation und Nachweis bearbeiten
Methodik
Vortrag, geführte Demonstrationen und strukturierte Übungen an einer vorbereiteten Jeedom-Umgebung. Jeder Arbeitsschritt wird zunächst fachlich eingeordnet, anschließend am System umgesetzt und danach mit klaren Prüfkriterien kontrolliert. Konfigurationsentscheidungen, Fehlersituationen und betriebliche Auswirkungen werden gemeinsam ausgewertet.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Jeedom-Administratoren, IT-Sicherheitsverantwortliche, Netzwerkbetrieb, Integratoren und technische Projektleitungen. |
| Voraussetzungen: | Grundkenntnisse in Jeedom, IP-Netzwerken, Firewallregeln und Benutzerverwaltung. Administrativer Zugriff auf eine Testumgebung ist erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
