Das Seminar überführt Sicherheitsanforderungen in überprüfbare GnuTLS-Kontrollen. Betrachtet werden Protokoll- und Algorithmusauswahl, Schlüssel- und Zertifikatsschutz, Dienstkonten, Dateien, Trust Stores, Logging, Updates, Monitoring, Incident-Prozesse und Nachweisführung.
Compliance wird nicht als Liste pauschaler Schalter behandelt. Jede Maßnahme erhält einen technischen Zweck, einen Verantwortlichen, eine Prüfmethode und ein dokumentiertes Verhalten bei Abweichung.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Zielgruppe und Voraussetzungen
- 1. Schutzbedarf und Kontrollmodell
- 2. Protokoll- und Algorithmushärtung
- 3. Schlüssel, Zertifikate und Trust
- 4. Host- und Diensthärtung
- 5. Logging, Monitoring und Datenschutz
- 6. Patch-, Änderungs- und Ausnahmeprozess
- 7. Incident und Wiederanlauf
- 8. Audit und kontinuierliche Prüfung
- Praxisübungen
- Einordnung in den Lernpfad
Seminarprofil
Die Inhalte sind als zusammenhängende Arbeitsstrecke aufgebaut. Fachliche Einordnung, Konfiguration beziehungsweise Implementierung, kontrollierte Prüfung und betriebliche Dokumentation greifen ineinander. Die Übungen verwenden ausschließlich Labor- und Testdaten.
Lernziele
- Schutzbedarf und Bedrohungen in eine GnuTLS-Härtungsbaseline übersetzen.
- Protokoll-, Schlüssel-, Trust- und Hostkontrollen systematisch prüfen.
- Logging und Monitoring sicherheitswirksam und datensparsam gestalten.
- Updates, Abweichungen und Incidents kontrolliert behandeln.
- Auditnachweise mit wiederholbaren technischen Prüfungen erzeugen.
Zielgruppe und Voraussetzungen
Zielgruppe: Security Engineers, Systemadministratoren, Auditoren, Compliance-Verantwortliche, DevSecOps und technische Service Owner.
Voraussetzungen: Gute TLS- und GnuTLS-Grundkenntnisse sowie Erfahrung im Systembetrieb.
1. Schutzbedarf und Kontrollmodell
- Daten, Identitäten, Dienste und Vertrauensgrenzen erfassen.
- Bedrohungen gegen Authentizität, Vertraulichkeit und Verfügbarkeit priorisieren.
- Kontrollen auf Protokoll, Schlüssel, Host, Netzwerk und Betrieb verteilen.
- Eigentümer, Prüffrequenz und Eskalation für jede Kontrolle festlegen.
2. Protokoll- und Algorithmushärtung
- Wirksame GnuTLS-System- und Anwendungspolicy inventarisieren.
- Nicht erforderliche Altprotokolle und schwache Optionen entfernen.
- Notwendige Kompatibilitätsausnahmen minimal und befristet definieren.
- Aushandlung mit Positiv- und Negativgegenstellen nachweisen.
3. Schlüssel, Zertifikate und Trust
- Private Schlüssel nach Speicherort, Berechtigung und Exportierbarkeit klassifizieren.
- Zertifikatsprofile, Ablaufüberwachung und Rotation prüfen.
- Trust-Store-Änderungen gegen autorisierte Herkunft und Vier-Augen-Prinzip absichern.
- HSM, Smartcard oder TPM für besonders schützenswerte Schlüssel bewerten.
4. Host- und Diensthärtung
- Dienstkonto, Dateirechte und schreibbare Verzeichnisse minimieren.
- Geheimniszufuhr von Kommandozeile, Umgebung und ungeschützten Dateien fernhalten.
- Netzwerkzugriff, Listener und ausgehende Trust-Abhängigkeiten begrenzen.
- Prozessisolation, Ressourcenlimits und Neustartverhalten testen.
5. Logging, Monitoring und Datenschutz
- Sicherheitsrelevante Ereignisse und notwendige Kontextfelder definieren.
- Schlüssel, PINs, Sitzungsgeheimnisse und unnötige Identitätsdaten aus Logs ausschließen.
- Handshake-Fehler, Ablaufdaten, Policyabweichungen und Updates überwachen.
- Alarmwege, Aufbewahrung und Zugriffsrechte regelmäßig testen.
6. Patch-, Änderungs- und Ausnahmeprozess
- Bibliotheks-, Distributions- und Anwendungsabhängigkeiten inventarisieren.
- Updates mit Staging, Regression und Rollback prüfen.
- Policy- und Trust-Änderungen versionieren und freigeben.
- Ausnahmen mit Risiko, Eigentümer, Ablaufdatum und Rückbauziel führen.
7. Incident und Wiederanlauf
- Kompromittierung, Fehlkonfiguration und Verfügbarkeitsstörung getrennt klassifizieren.
- Betroffene Credentials, Trust Anchors und Dienste schnell eingrenzen.
- Widerruf, Rotation, Neuverteilung und Wiederfreigabe kontrolliert durchführen.
- Ursache, Wirkung und Präventionsmaßnahme mit technischen Belegen sichern.
8. Audit und kontinuierliche Prüfung
- Sollwerte aus der Härtungsbaseline in ausführbare Prüfungen übersetzen.
- Stichprobe für Aushandlung, Trust, Dateirechte und Zertifikatsstatus durchführen.
- Abweichungen nach Risiko priorisieren und mit Frist verfolgen.
- Managementnachweis und technische Detaildokumentation konsistent halten.
Praxisübungen
- Härtungscheck eines GnuTLS-basierten Beispielservice.
- Kontrollmatrix mit Prüfbefehl, Sollwert, Evidenz und Abweichungsprozess.
- Incident-Übung für kompromittierten privaten Schlüssel und Trust-Store-Fehländerung.
Einordnung in den Lernpfad
Empfohlen nach Grundlagen und PKI. Systemweite Richtlinien, PKCS #11 und TPM können je Plattform vertieft werden.
Fachbereichsleitung und Seminarberatung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Systemadministratoren, Auditoren, Compliance-Verantwortliche, DevSecOps und technische Service Owner. |
| Voraussetzungen: | Gute TLS- und GnuTLS-Grundkenntnisse sowie Erfahrung im Systembetrieb. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schrittfolgen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich vorgesehen |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, auf Wunsch vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
