Überblick
Das Seminar härtet eine iRedMail-Pro-Plattform auf mehreren Ebenen: Betriebssystem, Netzwerk, Mailprotokolle, Webzugriffe, Administrationsoberfläche, Kontenbackend, Dateiberechtigungen und Schutz vor automatisierten Angriffen.
TLS wird für SMTP, Submission, IMAP und Webdienste nicht nur aktiviert, sondern anhand von Hostnamen, Zertifikatskette, Protokollen und Erneuerung geprüft. Jede Härtungsmaßnahme wird mit Funktionstests und Rückfallmöglichkeit umgesetzt.
Inhaltsübersicht
- Bedrohungsmodell und Angriffsfläche
- Netzwerk, Firewall und Dienste minimieren
- TLS-Zertifikate korrekt bereitstellen
- Mailprotokolle und Submission härten
- Administrationsoberfläche und Konten schützen
- Fail2ban und Angriffserkennung betreiben
- Dateien, Geheimnisse und Updates absichern
- Sicherheitsvorfall bearbeiten
Zielgruppe
Linux- und Mailserver-Administratoren, IT-Sicherheitsadministratoren und technische Betreiber sicherheitskritischer Messaging-Systeme.
Voraussetzungen
- Sichere Linux-Administrationskenntnisse
- Grundkenntnisse zu TLS, Zertifikaten, SMTP und IMAP
- Grundlegende Erfahrung mit iRedMail
Seminarinhalte
1. Bedrohungsmodell und Angriffsfläche
- Schritt 1: Öffentliche Dienste, administrative Zugänge und Datenbestände erfassen.
- Schritt 2: Angriffe auf Zugangsdaten, Relay, Webanwendungen, Mailinhalte und Verfügbarkeit unterscheiden.
- Schritt 3: Schutzbedarf für Konten, Protokolle, Schlüssel und Mailboxen festlegen.
- Schritt 4: Härtungsmaßnahmen nach Risiko und Betriebswirkung priorisieren.
2. Netzwerk, Firewall und Dienste minimieren
- Schritt 1: Erforderliche Mail-, Web- und Administrationsports dokumentieren.
- Schritt 2: Nicht benötigte Dienste und öffentliche Bindings identifizieren.
- Schritt 3: Firewallregeln nach Quelle, Ziel und Zweck einschränken.
- Schritt 4: Erreichbarkeit von intern und extern mit einer Portmatrix prüfen.
3. TLS-Zertifikate korrekt bereitstellen
- Schritt 1: Benötigte Hostnamen für Mail- und Webzugriffe festlegen.
- Schritt 2: Privaten Schlüssel, Zertifikat und vollständige Kette sicher ablegen.
- Schritt 3: Postfix, Dovecot und Webserver auf die vorgesehenen Dateien ausrichten.
- Schritt 4: Zertifikatskette, Hostnamen, Ablaufdatum und automatische Erneuerung prüfen.
4. Mailprotokolle und Submission härten
- Schritt 1: Verschlüsselte Clientzugriffe und authentifizierte Submission erzwingen.
- Schritt 2: Vertrauenswürdige Netze und Relayregeln auf das notwendige Maß begrenzen.
- Schritt 3: Unsichere oder veraltete Protokolloptionen erkennen und entfernen.
- Schritt 4: Open-Relay-, Klartext- und Fehlanmeldetests kontrolliert durchführen.
5. Administrationsoberfläche und Konten schützen
- Schritt 1: Globale und domänenbezogene Administratorrechte minimieren.
- Schritt 2: Kennwortrichtlinien, Self-Service und dienstbezogene Kontosperren abstimmen.
- Schritt 3: Administrative Zugriffe nach Netz und Verantwortungsbereich beschränken.
- Schritt 4: Aktivitätsprotokolle regelmäßig prüfen und auffällige Änderungen untersuchen.
6. Fail2ban und Angriffserkennung betreiben
- Schritt 1: Aktive Jails, Filter und Aktionen der Installation erfassen.
- Schritt 2: Fehlanmeldungen und andere Auslöser in Protokollen nachvollziehen.
- Schritt 3: Gesperrte IP-Adressen in iRedAdmin-Pro prüfen und kontrolliert freigeben.
- Schritt 4: Fehlalarme durch gezielte Filteranpassung statt pauschaler Ausnahme korrigieren.
7. Dateien, Geheimnisse und Updates absichern
- Schritt 1: Berechtigungen kritischer Konfigurationen, Schlüssel und Kennwortdateien prüfen.
- Schritt 2: Geheimnisse aus Skripten, Arbeitsverzeichnissen und unsicheren Sicherungen entfernen.
- Schritt 3: Betriebssystem-, Anwendung- und iRedMail-Updates in ein Wartungsverfahren einordnen.
- Schritt 4: Integritäts- und Konfigurationsprüfungen nach Änderungen durchführen.
8. Sicherheitsvorfall bearbeiten
- Schritt 1: Anzeichen für kompromittierte Konten oder ungewöhnlichen Versand erkennen.
- Schritt 2: Betroffene Konten, Quellen und Zeiträume eingrenzen.
- Schritt 3: Zugang sperren, Kennwörter ändern, Queue und Logs sichern und Mailfluss prüfen.
- Schritt 4: Ursache, Bereinigung, Wiederfreigabe und Nachkontrolle dokumentieren.
Praxisübungen
- Erstellung und Umsetzung einer Port- und Diensteminimierung
- Einbindung und Prüfung eines vertrauenswürdigen Zertifikats in Mail- und Webdiensten
- Analyse und Bearbeitung mehrerer Fail2ban-Ereignisse
- Simulation eines kompromittierten Versandkontos mit Eindämmung und Nachkontrolle
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-, Mailserver- und IT-Sicherheitsadministratoren |
| Voraussetzungen: | Sichere Linux-Kenntnisse sowie Grundlagen zu TLS, SMTP und IMAP |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
