Seminar / Training
Das Intensivseminar bündelt Identitäten, Systemhärtung, DNS, Mail, Web, TLS und Proxy-Dienste. Aus einzelnen Daemons entsteht eine segmentierte, protokollierte und wartbare Dienstplattform mit klaren Vertrauensgrenzen.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Konten, administrative Zugänge und Dienste nach dem Minimalprinzip absichern
- Rekursive und autoritative DNS-Dienste kontrolliert bereitstellen
- Mailtransport mit OpenSMTPD und Webdienste mit httpd und relayd betreiben
- TLS, Zertifikate, Protokollierung, Monitoring und Wiederherstellung durchgängig organisieren
Zielgruppe
System- und Sicherheitsadministration, Hosting- und Plattformbetrieb, DevOps, technische Consultants und Dienstverantwortliche.
Voraussetzungen
Gute Grundlagen in OpenBSD- oder Unix-Administration, TCP/IP, DNS und TLS. Grundverständnis von SMTP und HTTP ist erforderlich.
Seminarinhalte
- Schritt 1: Tag 1: Sicherheitsarchitektur und Kontenmodell
Schutzbedarf, Zonen, Datenflüsse, Rollen, Benutzer, Gruppen, Login-Klassen, doas und administrative SSH-Zugänge werden als gemeinsame Sicherheitsbasis aufgebaut.
- Schritt 2: System- und Diensthärtung umsetzen
Minimale Dienste, sichere Standardwerte, Dateirechte, chroot- und Privilegientrennung, Zeitbasis, Protokollierung, Patchstand und Geheimnisverwaltung werden geprüft.
- Schritt 3: Tag 2: Resolver und DNS-Autorität bereitstellen
resolvd, Unwind, Unbound, DNSSEC-Validierung, interne Zonen, NSD, Zonendateien, Transfers und Sekundärbetrieb werden in einer getrennten DNS-Architektur umgesetzt.
- Schritt 4: DNS-Änderungen und Fehler behandeln
Delegation, TTL, Reverse-Zonen, Validierungsfehler, Transferprobleme und Cacheeffekte werden mit einem festen Prüfplan diagnostiziert.
- Schritt 5: Tag 3: OpenSMTPD-Grundsystem aufbauen
Listener, Tabellen, Aktionen, Match-Regeln, lokale Zustellung, Weiterleitung, Warteschlangen und Protokolle werden schrittweise konfiguriert.
- Schritt 6: Mailtransport und Missbrauchsschutz ergänzen
TLS, Authentifizierung, Relaying, Absender- und Empfängerregeln, Limits, Fehlerantworten, Warteschlangenpflege und nachvollziehbare Tests werden umgesetzt.
- Schritt 7: Tag 4: Webdienst mit httpd bereitstellen
Serverblöcke, Adressen, Hosts, Dokumentwurzeln, Rechte, MIME-Typen, Fehlerseiten, Logs und kontrollierte Weiterleitungen werden eingerichtet.
- Schritt 8: TLS-Zertifikate mit acme-client verwalten
Kontoschlüssel, Domainvalidierung, Zertifikatsspeicher, Erneuerung, Dienstneuladung und Ablaufüberwachung werden in einen automatisierten Prozess überführt.
- Schritt 9: relayd als Proxy und TLS-Endpunkt einsetzen
Protokolle, Relays, Tabellen, Gesundheitsprüfungen, Headerbehandlung, TLS-Terminierung und Backend-Auswahl werden aufgebaut und getestet.
- Schritt 10: Tag 5: Überwachung und Ereignisbehandlung
DNS-, SMTP-, HTTP- und TLS-Prüfungen, Logs, Zertifikatsfristen, Warteschlangen, Erreichbarkeit und Ressourcen werden in eine gemeinsame Betriebskontrolle integriert.
- Schritt 11: Sicherung und Wiederherstellung der Dienstplattform
Konfigurationen, Schlüssel, Zertifikate, Zonendaten, Mailzustand und Webinhalte werden nach Schutzbedarf gesichert und in einer Ersatzumgebung wiederhergestellt.
- Schritt 12: Gesamtabnahme durchführen
Namensauflösung, Mailfluss, Webzugriff, Proxying, TLS, Berechtigungen, Protokolle und Fehlerreaktionen werden mit einer vollständigen technischen und fachlichen Testmatrix geprüft.
Praxisübungen
- Eine gehärtete DNS-, Mail- und Webplattform mit getrennten Rollen aufbauen
- Zertifikate automatisiert verwalten und relayd als kontrollierten TLS-Proxy integrieren
- Mehrere Dienst- und Sicherheitsfehler anhand von Logs, Protokolltests und Paketmitschnitten diagnostizieren
Methodik
Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Sicherheitsadministration, Hosting- und Plattformbetrieb, DevOps, technische Consultants und Dienstverantwortliche. |
| Voraussetzungen: | Gute Grundlagen in OpenBSD- oder Unix-Administration, TCP/IP, DNS und TLS. Grundverständnis von SMTP und HTTP ist erforderlich. |
| Vorausetzungen: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
