Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarziele
- Seminarinhalte
- Praxisübungen
Seminarprofil
Fünftägiger Sicherheits-Gesamtpfad mit Härtung, TLS, Zertifikaten, SASL, SPF, DKIM, DMARC, postscreen, Policy Services, Inhaltsfilterung, Virenschutz und Incident Response.
Die Themen werden in einer zusammenhängenden Laborumgebung schrittweise aufgebaut. Jede Konfigurationsstufe wird mit Positiv- und Negativtests, Protokollauswertung sowie einer nachvollziehbaren Rückfallmöglichkeit abgesichert. Der Umfang ist auf die fachlich notwendige Dauer abgestimmt und vermeidet sowohl oberflächliche Schnellverfahren als auch unnötige Wiederholungen.
Zielgruppe
Postfix-, Linux- und Mail-Security-Administratoren sowie Security- und Incident-Response-Teams
Voraussetzungen
Gute Postfix-, Linux-, SMTP-, DNS- und TLS-Grundkenntnisse
Seminarziele
- Mailwege, Vertrauenszonen, Schutzgüter und Angreifer erfassen.
- Relay-, Empfänger- und Absenderprüfungen sicher anordnen.
- Server- und Client-TLS getrennt konfigurieren und testen.
- MTA-STS über einen Policy-Resolver anbinden.
- Submission 587 und SMTPS 465 mit TLS-Pflicht aktivieren.
- SPF-Quellen inventarisieren und wartbare Richtlinie entwerfen.
- Postscreen-Dienstkette für öffentlichen Port 25 aufbauen.
- Rspamd-Milter oder vergleichbare Inhaltsbewertung integrieren.
Seminarinhalte
Tag 1: Bedrohungsmodell und Basishärtung
- Schritt 1: Mailwege, Vertrauenszonen, Schutzgüter und Angreifer erfassen.
- Schritt 2: Öffentliche Annahme, Submission, interne Relays und Verwaltung trennen.
- Schritt 3: Listener, Dienste, Dateirechte, Netzpfade und Secrets minimieren.
- Schritt 4: Relay-, Empfänger- und Absenderprüfungen sicher anordnen.
- Schritt 5: Rate Limits und Protokollierung für Abuse-Erkennung aufbauen.
- Schritt 6: Härtungsbaseline mit Positiv- und Negativtests abnehmen.
Tag 2: TLS, Zertifikate und sichere Zustellung
- Schritt 1: Server- und Client-TLS getrennt konfigurieren und testen.
- Schritt 2: Zertifikatsketten, private Schlüssel, SNI und Rotation einrichten.
- Schritt 3: Zielbezogene TLS-Policy-Maps und DANE-Tests umsetzen.
- Schritt 4: MTA-STS über einen Policy-Resolver anbinden.
- Schritt 5: TLS-RPT und REQUIRETLS in Monitoring und Tests integrieren.
- Schritt 6: Handshake-, Namens- und Vertrauensfehler analysieren.
Tag 3: SASL sowie SPF, DKIM und DMARC
- Schritt 1: Submission 587 und SMTPS 465 mit TLS-Pflicht aktivieren.
- Schritt 2: Dovecot-SASL anbinden und Relayfreigabe an Authentifizierung koppeln.
- Schritt 3: Brute Force und kompromittierte Konten über Limits und Monitoring erkennen.
- Schritt 4: SPF-Quellen inventarisieren und wartbare Richtlinie entwerfen.
- Schritt 5: DKIM-Signierung über Milter integrieren und Schlüsselrotation planen.
- Schritt 6: DMARC-Alignment auswerten und Policy stufenweise einführen.
Tag 4: Postscreen, Policy und Inhaltskontrolle
- Schritt 1: Postscreen-Dienstkette für öffentlichen Port 25 aufbauen.
- Schritt 2: Pre-Greeting-, Pipelining- und DNS-basierte Prüfungen aktivieren.
- Schritt 3: SMTP-Restriktionen und Policy Service mit definiertem Timeout anbinden.
- Schritt 4: Rspamd-Milter oder vergleichbare Inhaltsbewertung integrieren.
- Schritt 5: Before- und After-Queue-Modelle samt Reinjektion vergleichen.
- Schritt 6: False Positives, Filterlatenz und Ausfallverhalten untersuchen.
Tag 5: Malware-Schutz, Monitoring und Incident Response
- Schritt 1: Malware-Scanner und geschützte Quarantäne in die Filterkette einbinden.
- Schritt 2: Fail-open und Fail-closed für Scanner- und Filterausfall festlegen.
- Schritt 3: Kennzahlen für TLS, Authentifizierung, Ablehnungen, Filter und Queue definieren.
- Schritt 4: Kompromittiertes Konto und Malware-Fund als kombinierte Störung bearbeiten.
- Schritt 5: Queue bereinigen, Secrets rotieren und Ursache dokumentieren.
- Schritt 6: Mail-Security-Kette mit Angriffstest und Betriebs-Runbook abnehmen.
Praxisübungen
- Laboraufgabe zu Bedrohungsmodell und Basishärtung: Härtungsbaseline mit Positiv- und Negativtests abnehmen.
- Laboraufgabe zu TLS, Zertifikate und sichere Zustellung: Handshake-, Namens- und Vertrauensfehler analysieren.
- Laboraufgabe zu SASL sowie SPF, DKIM und DMARC: DMARC-Alignment auswerten und Policy stufenweise einführen.
- Laboraufgabe zu Postscreen, Policy und Inhaltskontrolle: False Positives, Filterlatenz und Ausfallverhalten untersuchen.
- Laboraufgabe zu Malware-Schutz, Monitoring und Incident Response: Mail-Security-Kette mit Angriffstest und Betriebs-Runbook abnehmen.
- Kontrollierte Fehlersimulation mit dokumentierter Ursache, Korrektur und Rückfall.
- Abnahme des vollständigen Mailflusses anhand von Queue-ID, SMTP-Antwort und Protokollkette.
- Erstellung einer kompakten Betriebscheckliste für wiederkehrende Prüfungen und Änderungen.
Fachbereichsleitung, Trainerteam und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn am 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Postfix-, Linux- und Mail-Security-Administratoren sowie Security- und Incident-Response-Teams |
| Voraussetzungen: | Gute Postfix-, Linux-, SMTP-, DNS- und TLS-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, schrittweise Konfigurationen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
