Beschreibung
Technische Sicherheitsmaßnahmen müssen zur Kritikalität der unterstützten Geschäftsleistung passen und im laufenden Betrieb überprüfbar sein. Das Seminar verbindet ausgewählte Anforderungen an IKT-Sicherheit mit praktischen Administrationsaufgaben. Eine vorbereitete Schulungsumgebung ermöglicht die Bearbeitung eines zusammenhängenden Service aus Anwendung, Systemzugang, Netzwerk und Datensicherung.
Jeder technische Arbeitsschritt wird mit einem Prüfziel und einem Nachweis verbunden. Dadurch lassen sich erfolgreiche Konfigurationen, verbliebene Risiken und betriebliche Ausnahmen voneinander unterscheiden. Die Übungen decken den Weg von der Bestandsaufnahme über Änderung und Überwachung bis zur kontrollierten Wiederherstellung ab. Die Schulungsumgebung wird durch den Auftraggeber bereitgestellt und vorab anhand der benötigten Rollen, Komponenten und Rücksetzpunkte abgestimmt.
Lernziele
- Technische Kontrollen aus Risiken und Schutzbedarf ableiten.
- Zugriffe, Systemkonfigurationen und Protokollierung nachvollziehbar überprüfen.
- Schwachstellen- und Änderungsprozesse mit Prüf- und Rückfallverfahren verbinden.
- Betriebsnachweise einschließlich einer geprüften Wiederherstellung dokumentieren.
Seminarinhalte
Inhaltsübersicht: Serviceinventar und Schutzbedarf; Identitäten und privilegierte Zugriffe; Härtung und sichere Kommunikation; Protokollierung und Erkennung; Schwachstellen, Patches und Änderungen; Entwicklung und Betriebsübergabe; Datensicherung und Wiederherstellung.
Serviceinventar und Schutzbedarf
- Systeme, Anwendungen, Datenflüsse und verantwortliche Rollen erfassen.
- Unterstützte Geschäftsleistung und relevante technische Abhängigkeiten zuordnen.
- Sollkontrollen, Ausgangszustand und überprüfbare Abnahmekriterien festlegen.
Identitäten und privilegierte Zugriffe
- Benutzer-, Dienst- und Administrationskonten einschließlich Lebenszyklus unterscheiden.
- Mehrfaktorauthentisierung, minimale Rechte und Funktionstrennung angemessen umsetzen.
- Notfallzugriff, Rechteüberprüfung und nachvollziehbare Freigaben praktisch erproben.
Härtung und sichere Kommunikation
- Sichere Basiskonfigurationen, Netzwerksegmentierung und freigegebene Kommunikationswege prüfen.
- Verschlüsselung und Schlüsselverwaltung nach Datenklassifizierung und Risikobewertung planen.
- Abweichungen vom Sollzustand erkennen, begründen und befristet behandeln.
Protokollierung und Erkennung
- Relevante Logquellen, Zeitsynchronisation, Aufbewahrung und Zugriffsschutz festlegen.
- Detektionsfälle für auffällige Anmeldungen und unerwartete Änderungen aufbauen.
- Alarmierung, Einordnung und Weitergabe an den Vorfallprozess mit Testereignissen prüfen.
Schwachstellen, Patches und Änderungen
- Befunde nach tatsächlicher Exposition und betrieblicher Bedeutung priorisieren.
- Patch- und Änderungsentscheidungen mit Freigabe, Test und Rückfallplan dokumentieren.
- Wirksamkeit und unerwünschte Nebenwirkungen nach Umsetzung kontrollieren.
Entwicklung und Betriebsübergabe
- Entwicklungs-, Test- und Produktivumgebung organisatorisch und technisch abgrenzen.
- Prüfungen zu Abhängigkeiten, Konfiguration und sicherer Bereitstellung einordnen.
- Betriebsdokumentation, Verantwortungsübergabe und Abnahmebelege zusammenführen.
Datensicherung und Wiederherstellung
- Sicherungen auf Schutz, Trennung, Vollständigkeit und Wiederherstellbarkeit prüfen.
- Einen Dienst aus einem freigegebenen Sicherungsstand kontrolliert wiederherstellen.
- Zeitbedarf, Datenkonsistenz und funktionale Abnahme mit den Sollwerten vergleichen.
Praxisworkshop
- Die freigegebene Schulungsumgebung inventarisieren und ihren Ausgangszustand sichern.
- Berechtigungen und Kommunikationswege prüfen und eine begründete Verbesserung umsetzen.
- Ein Testereignis erzeugen und dessen Verarbeitung bis zur Alarmmeldung nachverfolgen.
- Einen vorbereiteten Schwachstellenbefund bewerten und eine kontrollierte Änderung durchführen.
- Den Rückfallweg anhand des zuvor definierten Prüfplans erproben.
- Eine Datensicherung wiederherstellen, den Dienst fachlich prüfen und Kontrollnachweise zusammenstellen.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Security Engineers, IT-Betrieb, technische Informationssicherheit, Systemverantwortliche und technische Kontrollfunktionen. |
| Voraussetzungen: | Sichere Administration von Windows oder Linux, Netzwerkgrundlagen und DORA-Grundverständnis; Erfahrung mit Berechtigungen und Protokolldaten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Demonstrationen, angeleitete Übungen in der Schulungsumgebung, gemeinsame Auswertung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
