Bei einem NitroPad müssen nicht nur Nutzdaten, sondern auch Schlüsselrollen, Bootzustand, Recovery-Medien und Eigentumsinformationen wiederherstellbar sein. Ein ungetestetes Backup deckt diese Abhängigkeiten häufig nicht ab.
Das Seminar entwickelt einen abgestuften Sicherungsplan und prüft Wiederherstellung, Nitrokey-Verlust, defekten Datenträger und notwendige Re-Ownership in kontrollierten Übungen.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Einordnung und Zielsetzung
Bei einem NitroPad müssen nicht nur Nutzdaten, sondern auch Schlüsselrollen, Bootzustand, Recovery-Medien und Eigentumsinformationen wiederherstellbar sein. Ein ungetestetes Backup deckt diese Abhängigkeiten häufig nicht ab. Das Seminar entwickelt einen abgestuften Sicherungsplan und prüft Wiederherstellung, Nitrokey-Verlust, defekten Datenträger und notwendige Re-Ownership in kontrollierten Übungen.
Zielgruppe und Voraussetzungen
Zielgruppe: Linux- und Qubes-Administration, IT-Sicherheitsbetrieb, Business Continuity, technische Betreuung und Incident Response.
Voraussetzungen: Gute Linux-Grundkenntnisse, Verständnis von Datenträgerverschlüsselung und grundlegende Erfahrung mit Heads und Nitrokey.
Lernziele
- Sicherungsobjekte und Abhängigkeiten vollständig erfassen.
- Verschlüsselte Backups und Recovery-Medien sicher erstellen.
- Nitrokey- und Schlüsselverlust abdecken.
- Wiederherstellung technisch und organisatorisch testen.
- Notfallfreigabe und neue Baseline nach Recovery durchführen.
Seminarinhalte
1. Sicherungsumfang und Schutzklassen
Zuerst werden Daten, Konfiguration und Vertrauensanker getrennt erfasst.
- Schritt 1: Nutzdaten, Systemkonfiguration, Qubes-Metadaten und Anwendungsdaten inventarisieren.
- Schritt 2: LUKS-Recovery-Informationen, Bootkonfiguration und Firmware-Baseline ergänzen.
- Schritt 3: Nitrokey-Schlüssel, Widerruf, Zweitgerät und Recovery-Codes zuordnen.
- Schritt 4: Aufbewahrungsort, Verschlüsselung und Verantwortlichkeit je Objekt festlegen.
2. Backup-Erstellung
Backups werden gegen Verwechslung und unbemerkte Fehler abgesichert.
- Schritt 1: Zielmedium eindeutig identifizieren und vor Schreibbeginn prüfen.
- Schritt 2: Verschlüsseltes Backup mit Protokoll und Hashliste erstellen.
- Schritt 3: Konfiguration und Versionsinformationen separat dokumentieren.
- Schritt 4: Medium sicher auswerfen, beschriften und geschützt lagern.
3. Recovery-Medien und Schlüssel
Der Wiederanlauf darf nicht vom einzigen vorhandenen Gerät abhängen.
- Schritt 1: Bootfähiges Recovery-Medium in einer vertrauenswürdigen Umgebung erstellen.
- Schritt 2: Zweiten Nitrokey oder alternativen Wiederzugang prüfen.
- Schritt 3: OpenPGP-Widerruf und gegebenenfalls Offline-Backup zugänglich halten.
- Schritt 4: LUKS-Passphrase und organisatorische Freigabe getrennt aufbewahren.
4. Wiederherstellungstest
Ein Backup gilt erst nach erfolgreicher Rücksicherung als belastbar.
- Schritt 1: Leeres oder vorbereitetes Zielsystem eindeutig auswählen.
- Schritt 2: Systembasis installieren und Datenträgerverschlüsselung herstellen.
- Schritt 3: Daten und Konfiguration schrittweise zurückspielen.
- Schritt 4: Bootdateien signieren, Standard-Boot setzen und Anwendungen prüfen.
- Schritt 5: Integrität, Berechtigungen und Stichproben der Daten bestätigen.
5. Verlust, Defekt und Re-Ownership
Mehrere Notfallszenarien werden nach ihrer Reichweite unterschieden.
- Schritt 1: Verlust des Nitrokeys von Datenträgerdefekt und Firmwarefehler trennen.
- Schritt 2: Betroffene Konten oder Schlüssel sperren und Ersatzgerät bereitstellen.
- Schritt 3: Re-Ownership durchführen, wenn TPM- oder Heads-Vertrauen neu aufgebaut werden muss.
- Schritt 4: Neue Baseline erzeugen und Gerät erst nach Abschlussprüfung freigeben.
Praxisübungen
- Erstellung eines verschlüsselten Testbackups mit Prüfliste.
- Rücksicherung auf ein vorbereitetes Zielsystem.
- Simulierter Nitrokey-Verlust mit Ersatz- und Re-Ownership-Entscheidung.
Methodik
Das Seminar folgt einem Wiederanlaufplan mit klaren Abbruchkriterien. Jede Sicherung wird durch mindestens eine technische Rücksicherung und eine organisatorische Freigabe geprüft.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und Qubes-Administration, IT-Sicherheitsbetrieb, Business Continuity, technische Betreuung und Incident Response. |
| Voraussetzungen: | Gute Linux-Grundkenntnisse, Verständnis von Datenträgerverschlüsselung und grundlegende Erfahrung mit Heads und Nitrokey. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Checklisten |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
