Das Seminar entwickelt aus Schutzbedarf, Bedrohungen und Betriebsanforderungen ein umsetzbares Härtungskonzept für NethSecurity. Administrationszugänge, Zonen, Dienste, Regeln, Updates, Protokollierung, Geheimnisse, Sicherungen und Notfallverfahren werden nach dem Prinzip der minimalen Angriffsfläche überprüft.
Inhaltsverzeichnis
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Lernziele
- Schutzbedarf und realistische Bedrohungsszenarien ableiten
- Administrative und netzseitige Angriffsflächen reduzieren
- Minimalrechte, sichere Dienste und kontrollierte Änderungen umsetzen
- Protokollierung, Updates, Sicherung und Wiederanlauf verbinden
- Härtungszustand mit Prüfliste und regelmäßiger Rezertifizierung erhalten
Zielgruppe
- IT-Sicherheitsverantwortliche
- Erfahrene NethSecurity- und Netzwerkadministration
- Technische Revision und interne Kontrollfunktionen
- Verantwortliche für kritische Standort- und Perimeternetze
Voraussetzungen
Gute NethSecurity-Kenntnisse sowie Verständnis von Firewall-Regeln, Netzwerkzonen, VPN, Benutzerverwaltung und Betriebsprozessen.
Seminarinhalte
Schritt 1: Schutzbedarf bestimmen
Vertraulichkeit, Integrität, Verfügbarkeit und Nachvollziehbarkeit werden für Netze, Dienste und Verwaltungszugänge bewertet. Besonders kritische Datenflüsse und Ausfallfolgen werden priorisiert.
Schritt 2: Bedrohungen und Fehlerszenarien erfassen
Externe Angriffe, kompromittierte interne Geräte, Fehlkonfiguration, gestohlene Zugänge, veraltete Software, Ausfall und unkontrollierte Änderungen werden als konkrete Szenarien beschrieben.
Schritt 3: Angriffsfläche inventarisieren
Aktive Schnittstellen, erreichbare Verwaltungsdienste, veröffentlichte Ports, VPN-Endpunkte, Benutzer, Zertifikate und Zusatzdienste werden vollständig erfasst.
Schritt 4: Administrationszugang härten
Zugriff wird auf Managementnetze und notwendige Quellen begrenzt. Personenbezogene Konten, starke Anmeldung, zweiter Faktor, kurze Sitzungen und kontrollierter Notfallzugang werden umgesetzt.
Schritt 5: Zonen und Vertrauensgrenzen prüfen
Interne, externe, Server-, Gast-, IoT- und Managementbereiche werden getrennt. Übergänge erhalten ein verweigerndes Standardverhalten und nur fachlich begründete Freigaben.
Schritt 6: Regelwerk minimieren
Pauschale Freigaben, veraltete Objekte, unnötige Portweiterleitungen und temporäre Ausnahmen werden erkannt. Jede verbleibende Regel erhält Zweck und verantwortliche Stelle.
Schritt 7: Dienste und Managementschnittstellen begrenzen
Nicht benötigte Dienste werden deaktiviert. DNS, DHCP, Hotspot, Proxy, VPN und Protokollzugriffe werden nur auf den vorgesehenen Schnittstellen angeboten.
Schritt 8: Geheimnisse und Zertifikate schützen
Private Schlüssel, VPN-Profile, Sicherungen, Tokens und Kennwörter werden getrennt und zugriffsgeschützt verwahrt. Laufzeiten, Wechsel und Widerruf werden geplant.
Schritt 9: Updates und Schwachstellenbehandlung organisieren
Informationsweg, Bewertung, Test, Wartungsfenster, Sicherung und Rückfall werden in einen Patchprozess überführt. Kritische Aktualisierungen erhalten definierte Reaktionszeiten.
Schritt 10: Protokollierung und Alarmierung festlegen
Anmeldeereignisse, Regeländerungen, Sicherheitsalarme, VPN-Ereignisse und Systemstörungen werden sichtbar gemacht. Zugriff und Aufbewahrung der Protokolle werden begrenzt.
Schritt 11: Sicherung und Wiederanlauf absichern
Aktuelle Konfigurationssicherungen, Wiederherstellungsreihenfolge, Notfallzugänge und alternative Kommunikationswege werden dokumentiert und regelmäßig getestet.
Schritt 12: Härtungsprüfung durchführen
Eine strukturierte Prüfliste bewertet Konten, Schnittstellen, Dienste, Regeln, Updates, Zertifikate, Protokolle, Sicherungen und Dokumentation. Abweichungen werden nach Risiko priorisiert.
Schritt 13: Änderungen kontrollieren
Sicherheitsrelevante Änderungen benötigen Vorprüfung, Freigabe, Rückfallplan, Abnahme und Aktualisierung der Dokumentation. Notfalländerungen werden nachträglich vollständig bewertet.
Schritt 14: Rezertifizierung planen
Härtungszustand, Konten, Ausnahmen und veröffentlichte Dienste werden in festen Abständen erneut bestätigt. Nicht bestätigte Ausnahmen werden entfernt.
Praxisübungen
- Erstellung einer Schutzbedarfs- und Bedrohungsübersicht
- Härtungsprüfung eines vorbereiteten NethSecurity-Systems
- Bereinigung eines zu weit gefassten Regel- und Kontenbestands
- Entwurf einer wiederkehrenden Sicherheits- und Rezertifizierungsprüfung
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Sicherheitsverantwortliche; Erfahrene NethSecurity- und Netzwerkadministration; Technische Revision und interne Kontrollfunktionen; Verantwortliche für kritische Standort- und Perimeternetze |
| Voraussetzungen: | Gute NethSecurity-Kenntnisse sowie Verständnis von Firewall-Regeln, Netzwerkzonen, VPN, Benutzerverwaltung und Betriebsprozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
