Seminar / Training
Inhaltsverzeichnis
- Einordnung und Lernziel
- Lernziele
- Zielgruppe
- Voraussetzungen
- Schrittweises Fachprogramm
- Praxisübungen
- Methodik
Einordnung und Lernziel
Eine Firewall ist selbst ein besonders schützenswertes System. Dieses Seminar entwickelt eine IPFire-Hardening-Baseline für Verwaltungszugänge, Dienste, Netzwerkpfade, Regelwerk, Updates, Protokollierung und Notfallzugang.
Die Konfiguration wird gegen ein definiertes Sollprofil geprüft und schrittweise reduziert. Jede Härtungsmaßnahme wird auf Betriebswirkung, Nachweisbarkeit und Rückfallmöglichkeit bewertet, damit Sicherheit nicht durch unkontrollierbare Komplexität ersetzt wird.
Lernziele
- Angriffsflächen und besonders schützenswerte Verwaltungsfunktionen identifizieren
- Administrationszugänge auf vertrauenswürdige Pfade und minimale Rechte begrenzen
- Dienste, Pakete und Regeln auf erforderlichen Umfang reduzieren
- Update-, Backup-, Logging- und Notfallverfahren in die Baseline integrieren
- Härtungsstatus mit technischer Prüfliste regelmäßig nachweisen
Zielgruppe
IT-Security, Firewall- und Systemadministration, technische Revision, Infrastrukturarchitektur und Betriebsverantwortliche.
Voraussetzungen
Gute IPFire-Administrations-, Firewall-, Netzwerk- und Linux-Grundkenntnisse.
Schrittweises Fachprogramm
- Schritt 1: Schutzobjekte und Bedrohungen erfassen
Verwaltungsoberfläche, Konsole, Schlüssel, Backups, Konfiguration, Logs und Updatepfade werden priorisiert. Relevante Angriffswege aus RED, internen Zonen und Administrationsnetzen werden beschrieben. - Schritt 2: Sichere Administrationsarchitektur planen
Vertrauenswürdige Quellnetze, Managementgeräte, lokale Notfallkonsole und getrennte Rollen werden festgelegt. Direkte Administration aus unsicheren oder allgemeinen Benutzersegmenten wird vermieden. - Schritt 3: Zugänge und Identitäten härten
Kennwortqualität, Konten, Sitzungsschutz, Zertifikate, SSH-Nutzung und Schlüssel werden geprüft. Nicht benötigte oder schwach geschützte Zugänge werden entfernt. - Schritt 4: Dienste und Add-ons minimieren
Aktive Dienste, Pakete, Ports und Hintergrundfunktionen werden inventarisiert. Komponenten ohne belegten Betriebszweck werden deaktiviert oder kontrolliert deinstalliert. - Schritt 5: Regelwerk und Zonen prüfen
Breite Verwaltungsfreigaben, unnötige Interzonen-Pfade, temporäre Regeln und Veröffentlichungen werden reduziert. Sicherheitsrelevante Regeln erhalten Logging und Eigentümerschaft. - Schritt 6: Update und Backup absichern
Patchrhythmus, Vorprüfung, Sicherung, geschützte Ablage und Restore-Test werden als Pflichtbestandteile der Baseline festgelegt. - Schritt 7: Protokollierung und Alarmierung ausrichten
Anmeldeereignisse, Regeländerungen, Dienstprobleme und sicherheitsrelevante Treffer werden gezielt überwacht. Aufbewahrung und Zugriff auf Logs werden geregelt. - Schritt 8: Baseline prüfen und fortschreiben
Ein Soll-Ist-Vergleich wird durchgeführt. Abweichungen erhalten Risiko, Maßnahme, Verantwortlichkeit und Termin; Ausnahmen werden zeitlich begrenzt und erneut bewertet.
Praxisübungen
- Erstellen eines IPFire-Hardening-Sollprofils
- Durchführen eines Soll-Ist-Audits an einer absichtlich überoffenen Laborinstanz
- Reduzieren von Verwaltungszugängen, Diensten und Firewall-Freigaben
- Aufbauen einer wiederholbaren technischen Hardening-Checkliste
Methodik
Eine vorbereitete Laborinstanz enthält typische Überberechtigungen und unnötige Dienste. Die Härtung erfolgt priorisiert und messbar. Jede Maßnahme wird mit Funktionstest und dokumentiertem Rückfall abgesichert.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Security, Firewall- und Systemadministration, Revision und Infrastrukturarchitektur. |
| Voraussetzungen: | Gute IPFire-, Firewall-, Netzwerk- und Linux-Grundkenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
