Seminar / Training
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Kapitel 1: Geschützte Webdienste bereitstellen
- Kapitel 2: Reverse-Proxy-Verhalten und Anwendungsintegration
- Kapitel 3: DNS und automatisierte TLS-Zertifikate
- Kapitel 4: Richtlinien für Webzugriffe
- Kapitel 5: Protokollierung und Fehleranalyse in Pritunl Zero
- Praxislabor
- Methodik
Seminarprofil
Das zweitägige Web-Access-Seminar schützt bestehende interne Anwendungen mit einer vorgeschalteten Authentisierungs- und Richtlinienschicht. Dienstname, DNS, TLS, Backend, Rolle und Authentisierungsstärke werden als ein zusammenhängender Zugriffspfad konfiguriert.
Anwendungsspezifische Themen wie Hostheader, Cookies, WebSockets, lange Anfragen und Logout werden systematisch getestet. Direkte Backend-Erreichbarkeit bleibt ein ausdrücklicher Negativfall. Fehleranalyse folgt dem Pfad von DNS und TLS über Identität und Richtlinie bis zum Backend.
Zielgruppe
Pritunl-Zero-, Web-, Linux- und Security-Administratoren, Plattformteams, Anwendungsverantwortliche und Systemintegratoren.
Voraussetzungen
Linux, DNS, TLS, HTTP, Reverse Proxy und grundlegende SSO- und Rollenkenntnisse.
Seminarinhalte
Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.
Kapitel 1: Geschützte Webdienste bereitstellen
Inhaltsverzeichnis dieses Kapitels
- Backenddienst, Protokoll, Port, Gesundheitsprüfung, erwarteten Hostnamen un…
- Öffentlichen beziehungsweise internen Dienstnamen anlegen und DNS auf die Z…
- Webdienst mit Backendziel, TLS-Verhalten und zulässigen Rollen konfigurieren.
- SSO- und Richtlinienanforderungen vor dem Weiterleiten an das Backend erzwi…
- Header, Cookies, Weiterleitungen, große Antworten und Abmeldung mit der rea…
- Nicht berechtigte Benutzer, fehlerhaftes Backend und abgelaufenes Zertifika…
- Praxisübung
Bestehende Webanwendungen erhalten eine vorgeschaltete Authentisierung, ohne dass die Anwendung selbst grundlegend verändert werden muss.
Schritt-für-Schritt-Anleitung
- Backenddienst, Protokoll, Port, Gesundheitsprüfung, erwarteten Hostnamen und verantwortliches Team erfassen.
- Öffentlichen beziehungsweise internen Dienstnamen anlegen und DNS auf die Zero-Zugriffsschicht ausrichten.
- Webdienst mit Backendziel, TLS-Verhalten und zulässigen Rollen konfigurieren.
- SSO- und Richtlinienanforderungen vor dem Weiterleiten an das Backend erzwingen.
- Header, Cookies, Weiterleitungen, große Antworten und Abmeldung mit der realen Anwendung testen.
- Nicht berechtigte Benutzer, fehlerhaftes Backend und abgelaufenes Zertifikat als definierte Fehlerfälle prüfen.
Praxisübung
Eine interne Beispielanwendung wird geschützt veröffentlicht; Anmeldung, Rollenprüfung, Weiterleitung und Abmeldung werden Ende-zu-Ende abgenommen.
Kapitel 2: Reverse-Proxy-Verhalten und Anwendungsintegration
Inhaltsverzeichnis dieses Kapitels
- Anwendung auf Hostheader, Ursprungsschema, Pfade, WebSockets, lange Anfrage…
- Backendprotokoll, Zertifikatsprüfung und erlaubte Zieladresse festlegen.
- Weiterleitungs- und Identitätsheader nur nach dokumentiertem Bedarf aktivie…
- Zeitüberschreitungen so setzen, dass normale Langläufer funktionieren, häng…
- Cookies, SameSite-Verhalten, absolute Links und Logoutpfade in mehreren Bro…
- Backend darf nicht direkt aus untrusted Netzen erreichbar sein
- Praxisübung
Proxyparameter werden an die Anwendung angepasst, ohne Sicherheitskontrollen durch unnötig breite Ausnahmen zu schwächen.
Schritt-für-Schritt-Anleitung
- Anwendung auf Hostheader, Ursprungsschema, Pfade, WebSockets, lange Anfragen und maximale Uploadgröße untersuchen.
- Backendprotokoll, Zertifikatsprüfung und erlaubte Zieladresse festlegen.
- Weiterleitungs- und Identitätsheader nur nach dokumentiertem Bedarf aktivieren und im Backend absichern.
- Zeitüberschreitungen so setzen, dass normale Langläufer funktionieren, hängen gebliebene Verbindungen aber beendet werden.
- Cookies, SameSite-Verhalten, absolute Links und Logoutpfade in mehreren Browsern testen.
- Backend darf nicht direkt aus untrusted Netzen erreichbar sein; dieser Umgehungsweg wird als Negativtest geprüft.
Praxisübung
Eine Anwendung mit WebSocket und lang laufender Anfrage wird integriert; direkte Backend-Erreichbarkeit und manipulierte Header müssen ausgeschlossen bleiben.
Kapitel 3: DNS und automatisierte TLS-Zertifikate
Inhaltsverzeichnis dieses Kapitels
- Namensschema für Administration, Webdienste und gegebenenfalls Wildcardbere…
- DNS-Eigentümer, TTL, Änderungsprozess und Auflösung aus internen sowie exte…
- HTTP- oder DNS-basierte Validierung passend zur Erreichbarkeit und Sicherhe…
- Zertifikat für einen Testdienst ausstellen und Kette, Namen, Ablauf sowie p…
- Automatische Erneuerung überwachen und rechtzeitig vor Ablauf alarmieren.
- Fehlerfälle durch falschen DNS-Eintrag, blockierten Validierungspfad und en…
- Praxisübung
Zertifikatsautomation funktioniert nur mit sauberer DNS-Verantwortung, erreichbarer Validierung und überwachten Erneuerungen.
Schritt-für-Schritt-Anleitung
- Namensschema für Administration, Webdienste und gegebenenfalls Wildcardbereiche definieren.
- DNS-Eigentümer, TTL, Änderungsprozess und Auflösung aus internen sowie externen Netzen dokumentieren.
- HTTP- oder DNS-basierte Validierung passend zur Erreichbarkeit und Sicherheitsvorgabe auswählen.
- Zertifikat für einen Testdienst ausstellen und Kette, Namen, Ablauf sowie privaten Schlüsselzugriff prüfen.
- Automatische Erneuerung überwachen und rechtzeitig vor Ablauf alarmieren.
- Fehlerfälle durch falschen DNS-Eintrag, blockierten Validierungspfad und entzogenes DNS-Recht nachstellen.
Praxisübung
Ein Einzel- und ein Wildcard-Szenario werden geplant; mindestens ein Zertifikat wird ausgestellt und ein absichtlich fehlerhafter Erneuerungsfall diagnostiziert.
Kapitel 4: Richtlinien für Webzugriffe
Inhaltsverzeichnis dieses Kapitels
- Schutzbedarf und zulässige Benutzergruppen für den Dienst festlegen.
- Erforderliche SSO-, Mehrfaktor- oder WebAuthn-Bedingung definieren.
- Erlaubte und gesperrte Netze mit eindeutiger Priorität und dokumentierter A…
- Rolle, Richtlinie und Dienst so verknüpfen, dass keine indirekte Sammelroll…
- Testmatrix aus Benutzergruppe, Authentisierungsstärke, Netzwerk und Browser…
- Temporäre Ausnahme mit Eigentümer, Enddatum und anschließender Kontrolle ve…
- Praxisübung
Zugriff wird aus Rolle, Authentisierungsstärke, Netzwerkherkunft und gegebenenfalls zusätzlichem Gerätekontext gebildet.
Schritt-für-Schritt-Anleitung
- Schutzbedarf und zulässige Benutzergruppen für den Dienst festlegen.
- Erforderliche SSO-, Mehrfaktor- oder WebAuthn-Bedingung definieren.
- Erlaubte und gesperrte Netze mit eindeutiger Priorität und dokumentierter Ausnahme verwalten.
- Rolle, Richtlinie und Dienst so verknüpfen, dass keine indirekte Sammelrolle unnötige Zugriffe eröffnet.
- Testmatrix aus Benutzergruppe, Authentisierungsstärke, Netzwerk und Browserzustand ausführen.
- Temporäre Ausnahme mit Eigentümer, Enddatum und anschließender Kontrolle versehen.
Praxisübung
Für eine kritische und eine normale Webanwendung werden unterschiedlich strenge Richtlinien erstellt und gegen eine kombinierte Testmatrix geprüft.
Kapitel 5: Protokollierung und Fehleranalyse in Pritunl Zero
Inhaltsverzeichnis dieses Kapitels
- Fehlerbild mit Dienstname, Benutzer, Rolle, Netzwerk, Zeitpunkt und Browser…
- DNS-Auflösung, Erreichbarkeit, Zertifikatskette und Systemzeit als äußere V…
- SSO-, MFA-, WebAuthn-, Rollen- und Netzwerkrichtlinien anhand der Protokoll…
- Bei Webdiensten Proxyverbindung, Backendstatus, Header, Weiterleitung und Z…
- Bei SSH Authority, Zertifikatslaufzeit, Principal, Bastion, Hostzertifikat…
- Ursache und Korrektur mit einem reproduzierbaren Positiv- und Negativtest a…
- Praxisübung
Fehler werden anhand des tatsächlichen Pfads von DNS über TLS und Identität bis Backend oder SSH-Ziel eingegrenzt.
Schritt-für-Schritt-Anleitung
- Fehlerbild mit Dienstname, Benutzer, Rolle, Netzwerk, Zeitpunkt und Browser- beziehungsweise SSH-Clientdaten erfassen.
- DNS-Auflösung, Erreichbarkeit, Zertifikatskette und Systemzeit als äußere Voraussetzungen prüfen.
- SSO-, MFA-, WebAuthn-, Rollen- und Netzwerkrichtlinien anhand der Protokolle unterscheiden.
- Bei Webdiensten Proxyverbindung, Backendstatus, Header, Weiterleitung und Zeitüberschreitung kontrollieren.
- Bei SSH Authority, Zertifikatslaufzeit, Principal, Bastion, Hostzertifikat und Zielhostprotokoll prüfen.
- Ursache und Korrektur mit einem reproduzierbaren Positiv- und Negativtest abschließen.
Praxisübung
Vier vorbereitete Störungen – falsches DNS, SSO-Gruppenfehler, nicht erreichbares Backend und falscher SSH-Principal – werden schichtweise diagnostiziert.
Praxislabor
Zwei unterschiedliche Anwendungen werden veröffentlicht: ein normaler Webdienst und eine Anwendung mit WebSocket beziehungsweise langer Anfrage. Rollen, starke Authentisierung, TLS und DNS werden eingerichtet. Direkter Backendzugriff, manipulierte Header und fehlerhafte Zertifikatsvalidierung dienen als Negativtests.
Methodik
Technischer Vortrag, Live-Demonstration, geführte Dienstkonfiguration und anwendungsnahe Fehlerbilder. Jede Veröffentlichung erhält eine vollständige Dienst-, DNS-, Rollen- und Abnahmecheckliste.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Zero-, Web-, Linux- und Security-Administratoren sowie Plattformteams |
| Voraussetzungen: | Linux, DNS, TLS, HTTP, Reverse Proxy und SSO-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
