Seminar / Training
Sicherheit entsteht aus mehreren abgestimmten Kontrollen und nicht aus einer einzelnen Einstellung. Der Kurs entwickelt daraus eine priorisierte Härtungs- und Prüfliste für Control Plane, Hypervisor, Datenpfade und Betrieb.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzbedarf, Angriffsflächen und Verantwortlichkeiten bestimmen
- Authentisierung, ACLs und Servicekonten minimal berechtigt umsetzen
- Control Plane, Hypervisor, Netzwerk, Storage und Images härten
- Logging, Patchen, Prüfung und Incident Response als Regelprozess etablieren
Zielgruppe
OpenNebula- und Systemadministration, Informationssicherheit, Datenschutz, Security-Architektur und technische Projektleitung.
Voraussetzungen
Gute Kenntnisse der OpenNebula-Architektur und der eigenen Betriebsumgebung. Administrative Laborrechte und Linux-Grundkenntnisse sind erforderlich.
Seminarinhalte
- Schritt 1: Schutzbedarf und Bedrohungen erfassen
Datenarten, Dienste, Mandanten, Verwaltungszugänge, Lieferkette, Ausfallfolgen und Angreiferprofile werden priorisiert.
- Schritt 2: Authentisierung absichern
Lokale Konten, LDAP oder Active Directory, SAML, Mehrfaktoroptionen, Notfallzugang und Konto-Lifecycle werden bewertet.
- Schritt 3: Berechtigungen minimieren
Benutzer, Gruppen, ACLs, Quotas, VDCs, Servicekonten und administrative Trennung werden mit negativen Testfällen geprüft.
- Schritt 4: TLS und Verwaltungszugänge schützen
Zertifikate, sichere Protokolle, Bind-Adressen, Reverse Proxy, FireEdge, Sunstone und API-Endpunkte werden kontrolliert bereitgestellt.
- Schritt 5: Secrets und Schlüssel verwalten
Dateirechte, Tokens, SSH-Schlüssel, API-Zugänge, Rotation, Ablage und Notfallwechsel werden geregelt.
- Schritt 6: Front-end und Hypervisor härten
Paketumfang, Dienste, Firewall, SSH, Benutzer, sudo, Audit, Zeit, Kernel und Virtualisierungszugänge werden eingeschränkt.
- Schritt 7: Netzwerk und Storage segmentieren
Management-, Storage-, Migrations- und Mandantennetze, Filterregeln, Zugriffspfade und Verschlüsselungsbedarf werden abgestimmt.
- Schritt 8: Images und Kontextualisierung sichern
Herkunft, Signatur oder Prüfsumme, Härtung, Updates, Cloud-Init-Daten, Secrets und Freigabeprozess werden kontrolliert.
- Schritt 9: Logging und Erkennung aufbauen
Administrative Aktionen, Authentisierung, API-Nutzung, Host- und Dienstfehler werden gesammelt, geschützt und mit Alarmregeln versehen.
- Schritt 10: Patch- und Vorfallprozess festlegen
Bewertung, Test, Freigabe, Ausbringung, Rückfall, Beweissicherung, Eindämmung und Wiederherstellung werden dokumentiert.
Praxisübungen
- Schutzbedarfs- und Angriffsflächenmatrix erstellen
- Authentisierungs- und Minimalberechtigungskonzept prüfen
- TLS- und Verwaltungszugänge in der Laborumgebung absichern
- Host- und Image-Härtungscheckliste anwenden
- Sicherheitsereignis mit Eindämmungs- und Wiederanlaufplan bearbeiten
Methodik
Sicherheitsmaßnahmen werden nach Risiko priorisiert und mit technischen Gegenproben validiert. Jede Änderung erhält einen Besitzer, Prüfnachweis, Rückweg und Termin für die erneute Kontrolle.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | OpenNebula- und Systemadministration, Informationssicherheit, Datenschutz, Security-Architektur und technische Projektleitung. |
| Voraussetzungen: | Gute Kenntnisse der OpenNebula-Architektur und der eigenen Betriebsumgebung. Administrative Laborrechte und Linux-Grundkenntnisse sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
