Seminar / Training
Sicherheit entsteht durch abgestimmte Kontrollen in Architektur, Konten, Netzwerk, Diensten und Betrieb. Das Seminar entwickelt aus Schutzbedarf und Bedrohungen eine priorisierte Härtungs- und Prüfstruktur für OpenBSD-Server.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzbedarf, Angriffsflächen und Vertrauensgrenzen systematisch bestimmen
- Konten, Rechte, Dienste, Netzwerk und Geheimnisse nach dem Minimalprinzip absichern
- OpenBSD-Sicherheitsmechanismen in ein belastbares Betriebskonzept einordnen
- Prüfungen, Patchmanagement und Vorfallreaktion nachvollziehbar organisieren
Zielgruppe
System- und Sicherheitsadministration, Informationssicherheit, Datenschutz, technische Projektleitung, Revision und verantwortliche Key-User.
Voraussetzungen
Gute OpenBSD- oder Unix-Administrationskenntnisse sowie Grundlagen in Netzwerken und Informationssicherheit. Administrative Laborrechte sind erforderlich.
Seminarinhalte
- Schritt 1: Schutzbedarf und Bedrohungen erfassen
Datenarten, Dienste, Verfügbarkeit, Integrität, Vertraulichkeit, Angreiferprofile und Folgen werden für ein konkretes Serversystem bewertet.
- Schritt 2: Architektur und Vertrauensgrenzen planen
Netzsegmente, Verwaltungswege, öffentliche Dienste, interne Abhängigkeiten, Sicherungssysteme und Protokollziele werden in einem Datenflussmodell dargestellt.
- Schritt 3: Installationsumfang minimieren
Systemrolle, aktivierte Dienste, installierte Pakete, Compiler- und Hilfswerkzeuge, offene Ports und unnötige Daten werden auf das Erforderliche reduziert.
- Schritt 4: Konten und administrative Rechte härten
Personenkonten, Dienstkonten, Gruppen, Login-Klassen, doas, SSH-Schlüssel, Root-Zugriff und Vertretungsregeln werden restriktiv gestaltet.
- Schritt 5: Dateisystem und Rechte absichern
Eigentümer, Gruppen, umask, Einhängeoptionen, schreibbare Bereiche, temporäre Verzeichnisse, sensible Konfigurationen und Schlüsseldateien werden geprüft.
- Schritt 6: Netzwerkzugriffe mit PF begrenzen
Verwaltungsnetze, erlaubte Dienste, ausgehende Verbindungen, Zustände, Rate-Limits, Tabellen und Logging werden aus dem Datenflussmodell abgeleitet.
- Schritt 7: OpenSSH und externe Zugänge schützen
Anmeldeverfahren, Benutzerfilter, Weiterleitungen, SFTP, Quellnetze, Zeitgrenzen und Protokollierung werden nach Schutzbedarf konfiguriert.
- Schritt 8: Dienstisolation und Privilegientrennung nutzen
chroot, getrennte Benutzer, minimale Dateirechte, lokale Sockets und sichere Übergabepunkte werden für mehrere Dienste untersucht.
- Schritt 9: Geheimnisse und Zertifikate verwalten
Private Schlüssel, Passwörter, Tokens, Dateirechte, Verteilung, Rotation, Ablauf, Sicherung und Widerruf werden in einen Lebenszyklus überführt.
- Schritt 10: Protokollierung und Integritätskontrollen planen
Authentifizierung, doas, PF, Dienste, Änderungen und Fehler werden mit ausreichender Zeitbasis, Rotation und geschützter Aufbewahrung erfasst.
- Schritt 11: Patch- und Schwachstellenprozess organisieren
Errata, syspatch, Pakete, Abhängigkeiten, Risikobewertung, Wartungsfenster, Funktionsprüfung und Nachweis werden standardisiert.
- Schritt 12: Sicherheitsprüfung durchführen
Konten, Dienste, Ports, PF-Regeln, Rechte, Pakete, Zertifikate, Backups und Protokolle werden mit einer wiederholbaren Prüfliste bewertet.
- Schritt 13: Vorfallreaktion vorbereiten
Erkennung, Eindämmung, Beweissicherung, Kommunikationsweg, Wiederherstellung, Schlüsselwechsel und Nachbereitung werden in einer kurzen Reaktionskarte festgelegt.
Praxisübungen
- Eine Schutzbedarfs- und Angriffsflächenanalyse für einen OpenBSD-Server erstellen
- Konten, SSH, Dateirechte, PF und Dienstkonfiguration nach einem Härtungsprofil überarbeiten
- Eine technische Sicherheitsprüfung einschließlich Maßnahmenplan und Vorfallkarte durchführen
Methodik
Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Sicherheitsadministration, Informationssicherheit, Datenschutz, technische Projektleitung, Revision und verantwortliche Key-User. |
| Voraussetzungen: | Gute OpenBSD- oder Unix-Administrationskenntnisse sowie Grundlagen in Netzwerken und Informationssicherheit. Administrative Laborrechte sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
