Seminar Netmaker Sicherheit, ACLs und Zero Trust

Zero Trust entsteht nicht durch ein einzelnes Kontrollkästchen. Das Seminar übersetzt Schutzbedarf und Kommunikationsanforderungen in getrennte Netze, stabile Tags, restriktive ACLs, kontrolliertes Enrollment und überprüfbare administrative Verfahren.

Inhaltsverzeichnis

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Praxisübungen

Zielsetzung

Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:

  • Bedrohungen, Vertrauensgrenzen und Kommunikationsanforderungen strukturiert erfassen.
  • Mehrnetzsegmentierung und Tagmodell für stabile Sicherheitsdomänen entwickeln.
  • Benutzer-, Ressourcen-, Egress- und Site-to-Site-ACLs nach Default-Deny umsetzen.
  • Geräteaufnahme, Conditional Access, Härtung, Audit und Policy-Tests in den Betrieb integrieren.

Zielgruppe

Security Engineering, Netzwerk- und Cloud-Security, erfahrene Administration, IAM-nahe Rollen, technische Compliance und Security Architecture

Voraussetzungen

Fundierte Kenntnisse zu IP-Netzen, Routing, WireGuard, Netmaker-Grundfunktionen und allgemeinen Security-Prinzipien

Seminarinhalte

Modul 1: Bedrohungsmodell und Schutzbedarf

Sicherheitsregeln werden aus realen Risiken und Ressourcenwerten abgeleitet.

  1. Schritt 1: Assets, Benutzer, Geräte, Standorte und administrative Schnittstellen erfassen.
  2. Schritt 2: Angriffswege für kompromittierte Identität, Gerät, Schlüssel und Gateway modellieren.
  3. Schritt 3: Schutzziele und prüfbare technische Kontrollen priorisieren.

Modul 2: Segmentierung mit mehreren Netzen

Getrennte Overlay-Netze begrenzen Fehler- und Angriffsreichweite.

  1. Schritt 1: Sicherheitsdomänen für Produktion, Administration, Entwicklung, Partner und Edge festlegen.
  2. Schritt 2: Adressbereiche, DNS, Egress und Mitgliedschaft je Domäne definieren.
  3. Schritt 3: Unzulässige Querverbindungen mit einer Isolationsmatrix ausschließen.

Modul 3: Tagmodell und Ressourcenklassifikation

Stabile Tags reduzieren fehleranfällige Einzelregeln.

  1. Schritt 1: Tags nach Rolle, Anwendung, Standort und Schutzbedarf entwerfen.
  2. Schritt 2: Automatische Tagvergabe über Enrollment Keys kontrollieren.
  3. Schritt 3: Namensstandard, Eigentümer und Lifecycle für Tags dokumentieren.

Modul 4: Benutzer- und Ressourcen-ACLs

Menschen- und Maschinenkommunikation werden getrennt geregelt.

  1. Schritt 1: Benutzergruppen und Zielressourcen in einer Policy-Matrix verbinden.
  2. Schritt 2: Ressourcenrichtlinien für Server-zu-Server-Verkehr erstellen.
  3. Schritt 3: Default-Deny, Ausnahme, Ablauf und Regressionstest für jede Regel definieren.

Modul 5: Egress- und Site-to-Site-ACLs

Externe Netze und Standorte werden auf konkrete Ziele und Pfade begrenzt.

  1. Schritt 1: Egress-Ressourcen nach Netz, Einzel-IP und Anwendung trennen.
  2. Schritt 2: Zugriff auf einzelne Ziele innerhalb größerer Bereiche restriktiv festlegen.
  3. Schritt 3: Site-to-Site-Richtlinien als editions- und versionsabhängige Funktion testen.

Modul 6: Enrollment und Gerätevertrauen

Der Eintritt eines Geräts ist ein eigener Sicherheitsprozess.

  1. Schritt 1: Zeit- und nutzungsbegrenzte Schlüssel je Rollout und Gerätetyp erstellen.
  2. Schritt 2: Auto-Join nur in kontrollierten Automatisierungszonen erlauben.
  3. Schritt 3: Manuelle Gerätegenehmigung, Widerruf und kompromittierten Schlüssel praktisch behandeln.

Modul 7: MFA und Conditional Access

Identität und Gerätezustand ergänzen die reine Netzwerkmitgliedschaft.

  1. Schritt 1: MFA und privilegierte Konten mit Wiederherstellungsprozess einrichten.
  2. Schritt 2: Posture Checks für Betriebssystem oder Standort editionsabhängig planen.
  3. Schritt 3: Just-in-Time-Zugriff mit Genehmigung, Ablauf und Gruppenbegrenzung testen.

Modul 8: Härtung, Audit und Policy-Betrieb

Technische Regeln benötigen nachvollziehbare Administration und laufende Kontrolle.

  1. Schritt 1: Managementzugang, Secrets, Hostfirewall, Zertifikate und Backups härten.
  2. Schritt 2: Audit- und Flow-Daten für Änderungen und ungewöhnliche Verbindungen auswerten.
  3. Schritt 3: Policy-Review, Vier-Augen-Freigabe, Notfallzugriff und Incident-Runbook etablieren.

Praxisübungen

  • Bedrohungsmodell und Segmentierungsentwurf für eine hybride Unternehmensumgebung.
  • Tagbasierte Benutzer- und Ressourcen-ACLs mit Default-Deny und Regressionstests.
  • Restriktive Egress- und Site-to-Site-Regeln bis auf Einzel-IP-Ebene.
  • Gerätegenehmigung, Schlüsselkompromittierung und kontrollierter Widerruf.
  • JIT-/Posture-Szenario sowie Audit- und Flow-Log-Auswertung.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineering, Netzwerk- und Cloud-Security, erfahrene Administration, IAM-nahe Rollen, technische Compliance und Security Architecture
Voraussetzungen: Fundierte Kenntnisse zu IP-Netzen, Routing, WireGuard, Netmaker-Grundfunktionen und allgemeinen Security-Prinzipien
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben