Seminar Enginsight Mikrosegmentierung und Zero Trust

Seminar / Training

Inhaltsübersicht

  1. Einordnung und Lernziele
  2. Technische Bausteine
  3. Schrittweise Umsetzung
  4. Praxisübungen und Szenarien
  5. Betriebsstandards und Qualitätssicherung
  6. Fehleranalyse und Wiederherstellung
  7. Zielgruppe und Voraussetzungen

Einordnung und Lernziele

Kapitelinhaltsverzeichnis: Schutzbereiche aus Geschäfts- und Asset-Kritikalität ableiten; Kommunikationsbeziehungen beobachten und plausibilisieren; Mikrosegmente und Regelwerke nach minimaler Freigabe entwerfen; Regeln kontrolliert vom Beobachtungs- in den Durchsetzungsmodus überführen; Ausnahmen, Wartungszugriffe und Notfallverfahren verwalten.

Host-basierte Mikrosegmente werden aus Kommunikationsbeziehungen und Schutzbedarfen abgeleitet, zunächst beobachtet, anschließend kontrolliert durchgesetzt und mit Ausnahme- sowie Notfallprozessen betrieben.

Begründung der Dauer: Zwei Tage sind notwendig, weil Kommunikationsanalyse, Regelentwurf, Testmodus, Durchsetzung, Ausnahmebehandlung und Fehlerdiagnose ohne Betriebsunterbrechung praktisch geübt werden müssen.

Die Lernziele werden über nachvollziehbare Sollzustände, praktische Konfigurationen und überprüfbare Kontrollpunkte bearbeitet.

  • Schutzbereiche aus Geschäfts- und Asset-Kritikalität ableiten
  • Kommunikationsbeziehungen beobachten und plausibilisieren
  • Mikrosegmente und Regelwerke nach minimaler Freigabe entwerfen
  • Regeln kontrolliert vom Beobachtungs- in den Durchsetzungsmodus überführen
  • Ausnahmen, Wartungszugriffe und Notfallverfahren verwalten
  • Regelwirksamkeit und Seiteneffekte kontinuierlich prüfen

Technische Bausteine

Kapitelinhaltsverzeichnis: Zero-Trust-Prinzip und host-basierte Segmentierung; Assets, Mikrosegmente und Kommunikationsbeziehungen; Quellen, Ziele, Dienste, Richtungen und Zustände; Beobachtungs-, Test- und Durchsetzungsphase; explizite Freigaben und standardmäßige Begrenzung.

Die technischen Inhalte werden nicht isoliert betrachtet. Jede Funktion wird in Datenfluss, Verantwortlichkeit, Schutzbedarf und nachgelagerte Betriebsprozesse eingeordnet.

  • Zero-Trust-Prinzip und host-basierte Segmentierung
  • Assets, Mikrosegmente und Kommunikationsbeziehungen
  • Quellen, Ziele, Dienste, Richtungen und Zustände
  • Beobachtungs-, Test- und Durchsetzungsphase
  • explizite Freigaben und standardmäßige Begrenzung
  • Ausnahmen, Gültigkeitszeiten und Verantwortliche
  • Notfallzugriff und Rückfallregelwerk
  • Monitoring, Drift und Regelreview

Schrittweise Umsetzung

Kapitelinhaltsverzeichnis: kritische Anwendung und beteiligte Hosts abgrenzen; bekannte Kommunikationsbeziehungen aus Betriebssicht dokumentieren; Beobachtungsdaten sammeln und unbekannte Verbindungen untersuchen; Mikrosegment mit eindeutigen Mitgliedschaftskriterien anlegen; erforderliche Verbindungen als eng gefasste Regeln modellieren.

Der folgende Ablauf bildet einen wiederholbaren Labor- und Betriebsprozess. Jeder Schritt endet mit einem dokumentierten Prüfpunkt, bevor die nächste Stufe begonnen wird.

  1. Schritt 1
    kritische Anwendung und beteiligte Hosts abgrenzen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  2. Schritt 2
    bekannte Kommunikationsbeziehungen aus Betriebssicht dokumentieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  3. Schritt 3
    Beobachtungsdaten sammeln und unbekannte Verbindungen untersuchen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  4. Schritt 4
    Mikrosegment mit eindeutigen Mitgliedschaftskriterien anlegen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  5. Schritt 5
    erforderliche Verbindungen als eng gefasste Regeln modellieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  6. Schritt 6
    Regelwerk im nicht blockierenden Modus validieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  7. Schritt 7
    Testfälle für Geschäftsprozess, Administration und Monitoring ausführen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  8. Schritt 8
    Durchsetzung in kontrolliertem Wartungsfenster aktivieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  9. Schritt 9
    unerwartete Blockierung analysieren und begründete Ausnahme erstellen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  10. Schritt 10
    Review-, Ablauf- und Notfallverfahren dokumentieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.

Praxisübungen und Szenarien

Kapitelinhaltsverzeichnis: Segmentierung einer dreistufigen Beispielanwendung; Erkennung einer nicht dokumentierten administrativen Verbindung; kontrollierte Aktivierung mit Funktions- und Negativtests; Rücknahme einer fehlerhaften Regel und Erstellung einer befristeten Ausnahme.

Die Übungen werden mit klar abgegrenzten Testdaten und Rückfalloptionen durchgeführt. Zu jedem Szenario gehören Ausgangslage, Arbeitsauftrag, erwartete Beobachtung, Prüfkriterium und dokumentierte Abweichung.

  1. Segmentierung einer dreistufigen Beispielanwendung
  2. Erkennung einer nicht dokumentierten administrativen Verbindung
  3. kontrollierte Aktivierung mit Funktions- und Negativtests
  4. Rücknahme einer fehlerhaften Regel und Erstellung einer befristeten Ausnahme

Betriebsstandards und Qualitätssicherung

Kapitelinhaltsverzeichnis: Regeln aus beobachteten und fachlich bestätigten Beziehungen ableiten; breite Netzfreigaben durch dienstbezogene Regeln ersetzen; Ausnahmen stets mit Eigentümer und Ablaufdatum versehen; Notfallregelwerk getrennt testen und schützen; Änderungen an Anwendungen als Trigger für Segmentierungsreview nutzen.

Die Überführung in den Regelbetrieb erfolgt über definierte Eigentümer, Freigaben, Messwerte und Review-Termine. Konfigurationen werden erst nach positiver Laborprüfung und dokumentierter Abnahme ausgeweitet.

  • Regeln aus beobachteten und fachlich bestätigten Beziehungen ableiten
  • breite Netzfreigaben durch dienstbezogene Regeln ersetzen
  • Ausnahmen stets mit Eigentümer und Ablaufdatum versehen
  • Notfallregelwerk getrennt testen und schützen
  • Änderungen an Anwendungen als Trigger für Segmentierungsreview nutzen

Fehleranalyse und Wiederherstellung

Kapitelinhaltsverzeichnis: Geschäftsprozess scheitert nach Aktivierung einer Regel; dynamische Ports oder Lastverteiler erschweren die Modellierung; Host gehört aufgrund falscher Tags zum falschen Mikrosegment; Ausnahme bleibt nach Projektende aktiv; Notfallregelwerk ist nicht erreichbar oder zu weit gefasst.

Die Diagnose folgt einer festen Reihenfolge: Symptom eingrenzen, letzte Änderung bestimmen, Datenpfad prüfen, Berechtigungen kontrollieren, Gegenprobe ausführen und nur danach eine Änderung vornehmen. Jede Korrektur wird mit einem Negativ- und einem Positivtest verifiziert.

  • Geschäftsprozess scheitert nach Aktivierung einer Regel
  • dynamische Ports oder Lastverteiler erschweren die Modellierung
  • Host gehört aufgrund falscher Tags zum falschen Mikrosegment
  • Ausnahme bleibt nach Projektende aktiv
  • Notfallregelwerk ist nicht erreichbar oder zu weit gefasst

Zielgruppe und Voraussetzungen

Kapitelinhaltsverzeichnis: Rollenprofil; erforderliches Vorwissen; Laborzugang; organisatorische Vorbereitung.

Teilnehmerkreis: Netzwerk- und Security Administration, Zero-Trust-Architektur, Server Administration und Plattformadministration.

Fachliche Voraussetzungen: Gute TCP/IP- und Firewall-Grundkenntnisse; Pulsar auf Laborhosts und dokumentierte Anwendungsabhängigkeiten.

Für praktische Übungen werden administrative Rechte ausschließlich in der vorbereiteten Laborumgebung benötigt. Produktive Änderungen gehören nicht zum Seminarbetrieb.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk- und Security Administration, Zero-Trust-Architektur, Server Administration und Plattformadministration
Voraussetzungen: Gute TCP/IP- und Firewall-Grundkenntnisse; Pulsar auf Laborhosts und dokumentierte Anwendungsabhängigkeiten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, geführte Demonstrationen, Schritt-für-Schritt-Konfiguration, Laborübungen und strukturierte Fehleranalyse
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben