Das Seminar verbindet Angriffserkennung, aktive Blockierung, Anwendungssteuerung und abgesicherte DNS-Pfade. Aus einem Bedrohungsmodell werden IDS- oder IPS-Betrieb, Signaturkategorien, Application-Control-Richtlinien und DNS-Schutzmaßnahmen abgeleitet. Ein kontrollierter Einführungsprozess mit Beobachtungsphase, Fehlalarmbehandlung und klarer Ereignisreaktion verhindert, dass Schutzfunktionen ohne betriebliche Beherrschung aktiviert werden.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- Bedrohungen und geeignete technische Kontrollen systematisch zuordnen
- IDS und IPS risikogerecht konfigurieren
- Signaturen und Anwendungskategorien beherrschbar verwalten
- DNS-Proxy und DNS-Sicherheitsfunktionen absichern
- Fehlalarme und Sicherheitsereignisse strukturiert bearbeiten
Zielgruppe
Security Operations, Netzwerk- und Firewalladministration, Incident Response und technische Informationssicherheit
Voraussetzungen
Sichere UTM- und Firewall-Grundlagen, Kenntnisse der internen Anwendungen und Kommunikationswege
Seminarinhalte
Modul 1: Bedrohungsmodell und Schutzstrategie ableiten
- Kritische Dienste, typische Angriffswege, schützenswerte Daten und relevante Netzwerkgrenzen erfassen.
- Präventive, erkennende und reaktive Kontrollen den identifizierten Risiken zuordnen.
- Zusammenspiel von Firewall, IDS/IPS, Application Control, DNS-Sicherheit und Proxys planen.
- Messbare Kriterien für Wirksamkeit, Fehlalarmquote und Reaktionszeit festlegen.
Modul 2: IDS- und IPS-Betriebsarten konfigurieren
- Erkennungs- und Blockierbetrieb anhand von Risiko, Leistung und Betriebsreife auswählen.
- Überwachte Zonen, Schnittstellen und Verkehrsrichtungen schrittweise festlegen.
- Grundparameter und Sicherheitsprofile zunächst beobachtend aktivieren.
- Übergang in den Blockierbetrieb mit klaren Abnahme- und Rückfallkriterien steuern.
Modul 3: Signaturen und Regelkategorien verwalten
- Relevante Bedrohungskategorien nach Infrastruktur, Anwendungen und Exponierung auswählen.
- Regelstände aktualisieren und Änderungen vor produktiver Aktivierung bewerten.
- Eigene Signaturen nur mit nachvollziehbarem Zweck, Testfällen und Verantwortlichkeit einsetzen.
- Nicht relevante oder störende Regeln kontrolliert deaktivieren statt pauschal auszunehmen.
Modul 4: Application Control in Sicherheitsrichtlinien integrieren
- Geschäftlich erforderliche und unerwünschte Anwendungen sowie Risikoklassen definieren.
- Erkennung und Blockierung mit Benutzergruppen, Zonen und Zeitfenstern abstimmen.
- Verschlüsselte, ausweichende oder mehrdeutige Anwendungen in Testfällen berücksichtigen.
- Auswirkungen auf legitime Prozesse und Umgehungsmöglichkeiten regelmäßig überprüfen.
Modul 5: DNS-Proxy, Routing und Schutzfunktionen absichern
- Zulässige DNS-Pfade und interne sowie externe Resolver festlegen.
- DNS-Proxy und DNS-Routing zonengerecht konfigurieren und direkte Umgehung begrenzen.
- Schutz gegen bekannte Schad- und Phishing-Ziele aktivieren und Ausnahmen restriktiv verwalten.
- Namensauflösung, Blockierungen und Fehlklassifikationen anhand von Protokollen prüfen.
Modul 6: Fehlalarme analysieren und Richtlinien optimieren
- Ereignisse nach Quelle, Ziel, Signatur, Anwendung, Häufigkeit und Geschäftsbezug klassifizieren.
- Technische Ursache und tatsächliche Gefährdung vor einer Ausnahmeentscheidung verifizieren.
- Ausnahmen möglichst eng auf Objekt, Richtung, Dienst und Zeitraum begrenzen.
- Wirksamkeit und Fehlalarmquote nach Anpassungen mit reproduzierbaren Tests messen.
Modul 7: Sicherheitsereignisse bearbeiten
- Alarmquellen, Prioritäten, Zuständigkeiten und Eskalationsschwellen festlegen.
- Ereignis anhand von IDS/IPS-, DNS-, Firewall- und Verbindungsdaten korrelieren.
- Eindämmung durch gezielte Sperren, Segmentierung oder Kontodeaktivierung durchführen.
- Beweissicherung, Ursachenanalyse, Wiederherstellung und Nachkontrolle dokumentieren.
Praxisübungen
- Aktivierung eines IDS-Profils in einer kontrollierten Beobachtungsphase
- Auswertung und Tuning ausgewählter Signaturalarme
- Erstellung einer Application-Control- und DNS-Sicherheitsrichtlinie
- Bearbeitung eines korrelierten Beispielereignisses von Alarm bis Eindämmung
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Operations, Netzwerk- und Firewalladministration, Incident Response und technische Informationssicherheit |
| Voraussetzungen: | Sichere UTM- und Firewall-Grundlagen, Kenntnisse der internen Anwendungen und Kommunikationswege |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
