Administrative und datenbanknahe Zugriffe werden über HTTP-basierte Tunnel identitätsgesichert bereitgestellt. Pauschale Netzfreigaben und dauerhaft erreichbare Bastion-Netze werden durch anwendungsbezogene Zugriffswege ersetzt.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Tunnelarchitektur
- Route und Policy
- Clientbetrieb
- SSH und RDP
- Datenbanken und Redis
- Verbindungslebenszyklus
- Monitoring und Diagnose
- Praxisübungen
- Didaktik und Arbeitsweise
Zielsetzung
Die Schulung führt von nachvollziehbaren Anforderungen über konkrete Konfigurationen bis zu überprüfbaren Betriebs- und Sicherheitsschritten. Jede fachliche Entscheidung wird mit einem technischen Prüfpunkt und einem dokumentierten Negativfall verbunden.
Zielgruppe und Voraussetzungen
Zielgruppe: System- und Datenbankadministration, Netzwerkbetrieb, Plattformengineering, DevOps, Security Engineering und Service Desk.
Voraussetzungen: Pomerium-Routen- und Policy-Grundkenntnisse, sichere TCP/IP-, DNS- und TLS-Kenntnisse sowie Erfahrung mit mindestens einem Zielprotokoll.
Lernziele
- die Zusammenhänge von Tunnelarchitektur fachlich einordnen
- die Konfigurationsschritte zu Route und Policy reproduzierbar ausführen
- erlaubte und abgelehnte Zugriffe mit definierten Testfällen prüfen
- Fehler entlang von Identität, Policy, Transport und Upstream systematisch abgrenzen
- Änderungen, Rücknahme und Betriebsverantwortung nachvollziehbar dokumentieren
- die behandelten Verfahren auf eine produktive Zielumgebung übertragen
Tunnelarchitektur
Dieses Kapitel behandelt Tunnelarchitektur. Ausgangspunkt ist, Zieldienste, Ports und Nutzergruppen inventarisieren. Anschließend werden TCP- und UDP-Anforderungen unterscheiden und interaktive und automatisierte Nutzung klassifizieren. Die technische Umsetzung wird durch die Schritte Clientvoraussetzungen und lokale Portbindung prüfen und Latenz- und Timeout-Anforderungen erfassen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Zieldienste, Ports und Nutzergruppen inventarisieren
- TCP- und UDP-Anforderungen unterscheiden
- interaktive und automatisierte Nutzung klassifizieren
- Clientvoraussetzungen und lokale Portbindung prüfen
- Latenz- und Timeout-Anforderungen erfassen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Route und Policy
Dieses Kapitel behandelt Route und Policy. Ausgangspunkt ist, From-Adresse und Protokolltyp festlegen. Anschließend werden Upstream-Host und Zielport definieren und TLS-Verhalten und interne CA prüfen. Die technische Umsetzung wird durch die Schritte berechtigte Identität auswählen und privilegierte Zugriffe mit starker Authentisierung versehen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- From-Adresse und Protokolltyp festlegen
- Upstream-Host und Zielport definieren
- TLS-Verhalten und interne CA prüfen
- berechtigte Identität auswählen
- privilegierte Zugriffe mit starker Authentisierung versehen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Clientbetrieb
Dieses Kapitel behandelt Clientbetrieb. Ausgangspunkt ist, freigegebenen CLI- oder Desktop-Client bereitstellen. Anschließend werden Anmeldung und lokale Tunneladresse konfigurieren und lokalen Port restriktiv binden. Die technische Umsetzung wird durch die Schritte Zielanwendung auf lokalen Endpunkt umstellen und Client-Update und Konfigurationsverteilung dokumentieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- freigegebenen CLI- oder Desktop-Client bereitstellen
- Anmeldung und lokale Tunneladresse konfigurieren
- lokalen Port restriktiv binden
- Zielanwendung auf lokalen Endpunkt umstellen
- Client-Update und Konfigurationsverteilung dokumentieren
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
SSH und RDP
Dieses Kapitel behandelt SSH und RDP. Ausgangspunkt ist, administratives Ziel und Port erfassen. Anschließend werden restriktive Tunnelroute erstellen und kurze Sitzung und starke Authentisierung festlegen. Die technische Umsetzung wird durch die Schritte Clientkonfiguration anpassen und Abbruch und erneuten Aufbau testen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- administratives Ziel und Port erfassen
- restriktive Tunnelroute erstellen
- kurze Sitzung und starke Authentisierung festlegen
- Clientkonfiguration anpassen
- Abbruch und erneuten Aufbau testen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Datenbanken und Redis
Dieses Kapitel behandelt Datenbanken und Redis. Ausgangspunkt ist, Hostname, Port und TLS-Modus dokumentieren. Anschließend werden Upstream-Vertrauen konfigurieren und Client auf lokalen Tunnelport verbinden. Die technische Umsetzung wird durch die Schritte Datenbankzertifikat und Anmeldung getrennt prüfen und Pooling und Leerlaufzeiten testen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Hostname, Port und TLS-Modus dokumentieren
- Upstream-Vertrauen konfigurieren
- Client auf lokalen Tunnelport verbinden
- Datenbankzertifikat und Anmeldung getrennt prüfen
- Pooling und Leerlaufzeiten testen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Verbindungslebenszyklus
Dieses Kapitel behandelt Verbindungslebenszyklus. Ausgangspunkt ist, maximale Verbindungs- und Leerlaufzeit festlegen. Anschließend werden Policy-Prüfpunkt beim Aufbau dokumentieren und Rollenentzug während bestehender Verbindung testen. Die technische Umsetzung wird durch die Schritte Token und lokale Ports absichern und Notfalltrennung und Widerruf vorbereiten überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- maximale Verbindungs- und Leerlaufzeit festlegen
- Policy-Prüfpunkt beim Aufbau dokumentieren
- Rollenentzug während bestehender Verbindung testen
- Token und lokale Ports absichern
- Notfalltrennung und Widerruf vorbereiten
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Monitoring und Diagnose
Dieses Kapitel behandelt Monitoring und Diagnose. Ausgangspunkt ist, lokale Portbindung und Clientstatus prüfen. Anschließend werden DNS und TLS zum Eingang kontrollieren und Anmeldung und Policy-Ablehnung unterscheiden. Die technische Umsetzung wird durch die Schritte Upstream-DNS, Port und Vertrauen prüfen und Timeouts und Abbrüche korrelieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- lokale Portbindung und Clientstatus prüfen
- DNS und TLS zum Eingang kontrollieren
- Anmeldung und Policy-Ablehnung unterscheiden
- Upstream-DNS, Port und Vertrauen prüfen
- Timeouts und Abbrüche korrelieren
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Praxisübungen
- SSH-Tunnel mit Gruppenpolicy bereitstellen
- Datenbankverbindung über lokalen Tunnel testen
- Tokenablauf und Neuverbindung beobachten
- Zielport-, TLS- und Policy-Fehler diagnostizieren
- Client- und Notfallcheckliste erstellen
Didaktik und Arbeitsweise
Zwei Tage sind erforderlich, weil neben der Konfiguration auch Integration, Negativtests, Fehlerdiagnose und dokumentierte Rücknahme praktisch bearbeitet werden. Ein eintägiges Format würde diese Betriebsnachweise nicht abdecken.
Kurze Fachimpulse wechseln mit Demonstrationen, geführten Konfigurationsschritten, kontrollierten Fehlerfällen und eigenständigen Übungen. Alle Aufgaben verwenden definierte Ausgangswerte, erwartete Prüfergebnisse und dokumentierte Rücknahmeschritte.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Datenbankadministration, Netzwerkbetrieb, Plattformengineering, DevOps, Security Engineering und Service Desk. |
| Voraussetzungen: | Pomerium-Routen- und Policy-Grundkenntnisse, sichere TCP/IP-, DNS- und TLS-Kenntnisse sowie Erfahrung mit mindestens einem Zielprotokoll. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
