Seminar Endian UTM – Hardening und sichere Betriebsführung

Das Seminar erarbeitet eine praxisfähige Hardening-Baseline für Endian UTM. Verwaltungszugänge, aktive Dienste, Regelwerk, Kryptografie, Zertifikate, Update- und Änderungsprozesse, Protokollierung sowie Vorfallbehandlung werden auf Minimalprinzip und Nachvollziehbarkeit ausgerichtet. Abweichungen werden nicht informell geduldet, sondern risikobasiert dokumentiert, befristet und regelmäßig überprüft.

Inhaltsübersicht

  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Lernziele

  • Schutzbedarf und eine überprüfbare Hardening-Baseline ableiten
  • administrative Zugänge und Dienste auf das notwendige Minimum reduzieren
  • Kryptografie und Zertifikatsbetrieb sicher gestalten
  • Patch- und Änderungsprozesse belastbar organisieren
  • Audit- und Incident-Response-Fähigkeit verbessern

Zielgruppe

Security- und Netzwerkadministration, IT-Betrieb, Informationssicherheitsbeauftragte und technische Auditoren

Voraussetzungen

Sichere UTM-Grundlagen, Kenntnisse des vorhandenen Netz- und Berechtigungskonzepts sowie Zugriff auf eine Testumgebung

Seminarinhalte

Modul 1: Schutzbedarf und Hardening-Baseline erstellen

  1. Schutzobjekte, Bedrohungen, regulatorische Anforderungen und kritische Kommunikationswege erfassen.
  2. Sicherheitsziele für Verfügbarkeit, Integrität, Vertraulichkeit und Nachvollziehbarkeit ableiten.
  3. Mindestkonfiguration für Zonen, Dienste, Administrationszugänge und Protokollierung definieren.
  4. Abweichungen mit Risiko, Genehmigung und Befristung dokumentieren.

Modul 2: Administrative Zugänge härten

  1. Verwaltungszugriffe auf definierte Netze, Rollen und Protokolle begrenzen.
  2. Individuelle Konten, starke Authentifizierung und getrennte Notfallkonten etablieren.
  3. Webkonsole, SSH, lokale Konsole und Remote-Support nach einem Freigabemodell absichern.
  4. Anmeldeversuche, Rollenänderungen und administrative Aktionen regelmäßig prüfen.

Modul 3: Angriffsfläche und Dienste reduzieren

  1. Aktive Dienste, Proxys, VPN-Instanzen, Hotspot- und Docker-Funktionen inventarisieren.
  2. Nicht benötigte Funktionen deaktivieren und erforderliche Dienste zonenspezifisch beschränken.
  3. Standardwerte, Testkonten, ungenutzte Zertifikate und veraltete Regeln bereinigen.
  4. Änderungen mit Funktions- und Negativtests gegen unbeabsichtigte Auswirkungen absichern.

Modul 4: Kryptografie und Zertifikatsbetrieb härten

  1. Zulässige Protokolle, Algorithmen, Schlüssellängen und Zertifikatslaufzeiten festlegen.
  2. Veraltete Verfahren vermeiden und kompatible sichere Profile für VPN und Management einsetzen.
  3. Zertifikatsablauf, Sperrung, Erneuerung und Schlüsselwechsel überwachen.
  4. Kryptografische Fehlkonfigurationen mit Testverbindungen und Protokollen erkennen.

Modul 5: Patch-, Änderungs- und Freigabeprozesse etablieren

  1. Sicherheitsmeldungen, verfügbare Updates und betroffene Funktionen strukturiert bewerten.
  2. Test, Sicherung, Wartungsfenster, Freigabe und Rollback als verbindlichen Ablauf definieren.
  3. Konfigurationsänderungen nach Vier-Augen-Prinzip und mit nachvollziehbarer Begründung umsetzen.
  4. Nachkontrollen und aktualisierte Betriebsdokumentation als Abschlusskriterium festlegen.

Modul 6: Auditierung und Sicherheitsvorfälle vorbereiten

  1. Relevante Protokollquellen, Aufbewahrung, Zeitsynchronisation und externe Ausleitung festlegen.
  2. Alarmierungsregeln für administrative, Netzwerk- und Sicherheitsereignisse definieren.
  3. Erstbewertung, Eindämmung, Beweissicherung, Wiederherstellung und Nachbereitung strukturieren.
  4. Regelmäßige Reviews und Wiederholungsübungen für die Betriebsorganisation einplanen.

Praxisübungen

  • Bewertung einer Beispielkonfiguration gegen eine Hardening-Checkliste
  • Reduktion administrativer und dienstbezogener Angriffsflächen
  • Prüfung von Zertifikats-, Protokollierungs- und Updateprozessen
  • Entwurf eines technischen Ablaufs für Sicherheitsereignisse

Methodik

Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security- und Netzwerkadministration, IT-Betrieb, Informationssicherheitsbeauftragte und technische Auditoren
Voraussetzungen: Sichere UTM-Grundlagen, Kenntnisse des vorhandenen Netz- und Berechtigungskonzepts sowie Zugriff auf eine Testumgebung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben