Seminar / Training Samba Security & Hardening – SMB-Sicherheit, Authentifizierung, Auditing
Inhaltsverzeichnis
- Abstract
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Detaillierter Ablauf nach Tagen
- Praxisübungen
Abstract
Spezialseminar zur Härtung von Samba‑Servern. Behandelt werden aktuelle SMB‑Protokollversionen, Signierung, Verschlüsselung, Authentifizierungs‑ und Autorisierungskonzepte, Audit‑Logging und grundlegende Compliance‑Anforderungen.
Zielsetzung
- Sicherheitseigenschaften von SMB2/ SMB3 und relevanten Samba‑Optionen verstehen
- Härtung von Datei‑ und AD‑Servern mit Samba durchführen
- Auditing und Protokollierung für Nachvollziehbarkeit aufsetzen
Zielgruppe
- Security‑Verantwortliche und Compliance‑Rollen
- IT‑Betrieb von Datei‑ und Domäneninfrastruktur
Voraussetzungen
- Inhalte der Grundlagen‑ und mindestens eines Aufbauseminars
- Basiswissen zu Authentifizierung und Verschlüsselung
Seminarinhalte
- SMB‑Protokollversionen und empfohlene Einstellungen
- Signierung und Verschlüsselung von Verbindungen (SMB3 Encryption, Konzept)
- Authentifizierung über AD, Kerberos und NTLM
- Berechtigungskonzepte: Unix‑Rechte, ACLs, Gruppenstrategien
- Audit‑Logging von Dateioperationen
- Typische Angriffsvektoren und Gegenmaßnahmen auf Samba‑Ebene
Detaillierter Ablauf nach Tagen
- Tag 1
- Bedrohungsmodell für Datei‑ und AD‑Dienste
- Protokollversionen, Signierung und Verschlüsselung konfigurieren
- Authentifizierungswege (Kerberos, NTLM) und deren Einsatz
- Tag 2
- Berechtigungs‑ und Rollenkonzepte
- Audit‑Logging und Logauswertung
- Härtungscheckliste für Samba‑Server erarbeiten
Praxisübungen
- Beispielübung: Härtung einer bestehenden Freigabe
- Auswahl einer bestehenden Produktiv‑ oder Labofreigabe
- Aktuelle smb.conf‑Parameter zu Protokollversion, Signierung und Verschlüsselung prüfen
- Empfohlene Einstellungen für SMB2/3, Signierung und Encryption anwenden
- Authentifizierungswege auf gewünschten Modus einschränken
- ACL‑Struktur für Beispielverzeichnis bereinigen und Gruppenmodell definieren
- Audit‑Logging für Zugriff auf diese Freigabe aktivieren
- Funktion und Logs mit Testzugriffen überprüfen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security‑Verantwortliche und Compliance‑Rollen IT‑Betrieb von Datei‑ und Domäneninfrastruktur |
| Vorausetzung: | Inhalte der Grundlagen‑ und mindestens eines Aufbauseminars Basiswissen zu Authentifizierung und Verschlüsselung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
