Das Seminar behandelt die Absicherung einer ATXServer2-Umgebung unter besonderer Berücksichtigung von Legacy-Risiken und privilegierten Gerätezugriffen. Bedrohungsmodell, Authentisierung, Token, Netzwerkzonen, Provider-Hosts, Datenbank, Protokollierung, Schwachstellenmanagement und kompensierende Kontrollen werden praktisch ausgearbeitet.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Bedrohungen und Schutzbedarf einer mobilen Gerätefarm strukturiert bewerten.
- Authentisierung, Token und privilegierte Rollen mit minimalen Rechten betreiben.
- Server, Provider, Datenbank und Geräte in getrennte Vertrauenszonen überführen.
- Protokollierung, Alarmierung und Sicherheitskontrollen operationalisieren.
- Legacy- und Abhängigkeitsrisiken durch dokumentierte Maßnahmen beherrschen.
Schrittweise Seminarinhalte
1. Schutzbedarf und Bedrohungsmodell
Schwerpunkt: Testdaten, Geräteinhalte, Zugangsdaten, App-Artefakte, Remote Control, API, Provider, Datenbank, Insider, Netzwerkangriffe und Lieferkettenrisiken.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Schutzbedarf und Bedrohungsmodell“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Testdaten, Geräteinhalte, Zugangsdaten, App-Artefakte, Remote Control, API, Provider, Datenbank, Insider, Netzwerkangriffe und Lieferkettenrisiken modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein priorisiertes Bedrohungs- und Schutzbedarfsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Authentisierung und privilegierte Rollen
Schwerpunkt: einfache Anmeldung, externe Identitätsmodi, erster Administrator, Administratorvergabe, Fremdreservierung, Source-Zugriff und Funktionstrennung.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Authentisierung und privilegierte Rollen“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von einfache Anmeldung, externe Identitätsmodi, erster Administrator, Administratorvergabe, Fremdreservierung, Source-Zugriff und Funktionstrennung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein minimiertes Rollen- und Administrationsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Token, Secrets und Sitzungen
Schwerpunkt: Bearer-Token, Provider-Secret, Client-Secrets, Umgebungsvariablen, Speicherung, Rotation, Maskierung, Widerruf und Incident-Reaktion.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Token, Secrets und Sitzungen“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Bearer-Token, Provider-Secret, Client-Secrets, Umgebungsvariablen, Speicherung, Rotation, Maskierung, Widerruf und Incident-Reaktion modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Secret- und Token-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Netzwerkzonen, TLS und Zugriffspfade
Schwerpunkt: Reverse Proxy, HTTPS, Serverport, Provider-Ports, WebSocket, ADB, WDA, MJPEG, Firewall, Managementnetz und Benutzerzugang.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Netzwerkzonen, TLS und Zugriffspfade“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Reverse Proxy, HTTPS, Serverport, Provider-Ports, WebSocket, ADB, WDA, MJPEG, Firewall, Managementnetz und Benutzerzugang modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein segmentiertes und nachvollziehbares Kommunikationsdesign dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Provider-Host und Gerätehärtung
Schwerpunkt: privilegierte Container, USB-Zugriff, Hostkonten, sudo, Dateirechte, Prozessisolierung, Gerätebaseline, Debug-Funktionen und physischer Schutz.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Provider-Host und Gerätehärtung“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von privilegierte Container, USB-Zugriff, Hostkonten, sudo, Dateirechte, Prozessisolierung, Gerätebaseline, Debug-Funktionen und physischer Schutz modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine gehärtete Provider- und Gerätebaseline dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. RethinkDB und Datensicherheit
Schwerpunkt: Datenbankkonto, Kennwort, Bindings, Netzwerkzugriff, Datenvolumes, Backupverschlüsselung, Aufbewahrung, Restore und Datenschutz.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „RethinkDB und Datensicherheit“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Datenbankkonto, Kennwort, Bindings, Netzwerkzugriff, Datenvolumes, Backupverschlüsselung, Aufbewahrung, Restore und Datenschutz modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein abgesichertes Datenhaltungs- und Sicherungskonzept dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Logging, Schwachstellen und kompensierende Kontrollen
Schwerpunkt: Anwendungs- und Hostlogs, administrative Ereignisse, Abhängigkeitsinventar, Risikobewertung, Wartungsfenster, Penetrationstests, Ausnahmefreigaben und Review.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Logging, Schwachstellen und kompensierende Kontrollen“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Anwendungs- und Hostlogs, administrative Ereignisse, Abhängigkeitsinventar, Risikobewertung, Wartungsfenster, Penetrationstests, Ausnahmefreigaben und Review modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen laufenden Sicherheitsbetriebsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines Bedrohungsmodells für Server, Provider, Geräte und API-Clients.
- Entwurf einer segmentierten Netzwerk- und Zugriffsarchitektur.
- Aufbau eines Token- und Secret-Rotationsplans mit Incident-Szenario.
- Durchführung eines Hardening-Reviews mit priorisiertem Maßnahmenkatalog.
Zielgruppe und Voraussetzungen
Zielgruppe: Informationssicherheit, Security Engineering, ATXServer2-Administration, DevSecOps, Plattformbetrieb und technische Risikoverantwortung
Voraussetzungen: Fundierte ATXServer2-Grundkenntnisse sowie Erfahrung mit Netzwerksicherheit, Linux- oder Windows-Härtung und Secret Management
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, Security Engineering, ATXServer2-Administration, DevSecOps, Plattformbetrieb und technische Risikoverantwortung |
| Voraussetzungen: | Fundierte ATXServer2-Grundkenntnisse sowie Erfahrung mit Netzwerksicherheit, Linux- oder Windows-Härtung und Secret Management |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
