Seminar Pritunl – Sicherheit, Härtung und Device Authentication

Seminar / Training

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Kapitel 1: Systemhärtung und Schutz der Managementebene
  6. Kapitel 2: Gerätebindung und Device Authentication
  7. Kapitel 3: Dynamische Freigaben und kontextbezogene Netzwerkkontrolle
  8. Kapitel 4: Auditing und Incident Response
  9. Kapitel 5: Governance, Dokumentation und Zugriffskontrolle
  10. Praxislabor
  11. Methodik

Seminarprofil

Das zweitägige Security-Seminar schützt Managementebene, Datenbank, VPN-Zugänge und Endgerätebezug als zusammenhängendes System. Härtung wird über überprüfbare Baselines, nicht über einzelne Produkteinstellungen umgesetzt.

Gerätebindung und dynamische Freigaben ergänzen die Benutzeridentität, sofern Plattform- und Lizenzvoraussetzungen erfüllt sind. Verlust, Kopie, Widerruf und Notfallzugang werden bewusst getestet. Auditing und Incident Response schließen den technischen Schutz mit einem belastbaren Betriebsprozess ab.

Zielgruppe

Pritunl- und Linux-Administratoren, Security Engineering, Netzwerk- und Endpoint-Teams, technische Auditoren und Betreiber sicherheitskritischer Zugänge.

Voraussetzungen

Pritunl-Administration, Linux, MongoDB-Grundlagen, Firewall, TLS und grundlegendes Identity Management.

Seminarinhalte

Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.

Kapitel 1: Systemhärtung und Schutz der Managementebene

Inhaltsverzeichnis dieses Kapitels

  1. Betriebssystem minimal installieren, unnötige Dienste entfernen und zeitnah…
  2. Administrationszugriff auf definierte Netze und starke, getrennte Konten be…
  3. TLS-Zertifikate, sichere Namensauflösung und Schutz der privaten Schlüssel…
  4. MongoDB authentisieren, Netzwerkzugriff einschränken und Anwendungszugangsd…
  5. Host- und Netzwerkfirewall auf erforderliche Management-, VPN- und Replikat…
  6. Härtungsstand regelmäßig gegen eine Checkliste prüfen und Abweichungen als…
  7. Praxisübung

Die Managementebene erhält strengere Kontrollen als der normale Benutzerzugang, da Änderungen unmittelbar alle Zugriffswege betreffen.

Schritt-für-Schritt-Anleitung

  1. Betriebssystem minimal installieren, unnötige Dienste entfernen und zeitnahe Sicherheitsupdates organisieren.
  2. Administrationszugriff auf definierte Netze und starke, getrennte Konten begrenzen; Notfallzugang separat verwahren.
  3. TLS-Zertifikate, sichere Namensauflösung und Schutz der privaten Schlüssel einrichten.
  4. MongoDB authentisieren, Netzwerkzugriff einschränken und Anwendungszugangsdaten geschützt speichern.
  5. Host- und Netzwerkfirewall auf erforderliche Management-, VPN- und Replikationspfade reduzieren.
  6. Härtungsstand regelmäßig gegen eine Checkliste prüfen und Abweichungen als genehmigte Ausnahme oder Maßnahme behandeln.

Praxisübung

Ein absichtlich zu offen konfiguriertes System wird anhand einer Härtungscheckliste bereinigt und mit Port-, Konto- und Zertifikatsprüfungen abgenommen.

Kapitel 2: Gerätebindung und Device Authentication

Inhaltsverzeichnis dieses Kapitels

  1. Geeignete Endgeräte, Pritunl-Clientversionen und verfügbare Hardware-Sicher…
  2. Registrierungsprozess, Eigentümerzuordnung und Freigabe für neue Geräte def…
  3. Geräteauthentisierung in einer Pilotorganisation aktivieren und ein Referen…
  4. Verbindung mit korrektem Gerät, fremdem Gerät, kopiertem Profil und zurückg…
  5. Verlust, Austausch, Reparatur und Widerruf als Helpdesk- und Sicherheitspro…
  6. Fallback für nicht geeignete Geräte eng begrenzen und regelmäßig auf fortbe…
  7. Praxisübung

Gerätebindung ergänzt Benutzeridentität um einen kryptografisch nachweisbaren Gerätekontext. Plattform- und Lizenzvoraussetzungen werden vorab geprüft.

Schritt-für-Schritt-Anleitung

  1. Geeignete Endgeräte, Pritunl-Clientversionen und verfügbare Hardware-Sicherheitsfunktionen inventarisieren.
  2. Registrierungsprozess, Eigentümerzuordnung und Freigabe für neue Geräte definieren.
  3. Geräteauthentisierung in einer Pilotorganisation aktivieren und ein Referenzgerät registrieren.
  4. Verbindung mit korrektem Gerät, fremdem Gerät, kopiertem Profil und zurückgesetztem Gerät testen.
  5. Verlust, Austausch, Reparatur und Widerruf als Helpdesk- und Sicherheitsprozess dokumentieren.
  6. Fallback für nicht geeignete Geräte eng begrenzen und regelmäßig auf fortbestehende Notwendigkeit prüfen.

Praxisübung

Ein Benutzerprofil wird auf ein registriertes Gerät gebunden; Kopie auf ein zweites Gerät, Widerruf und kontrollierte Neuaufnahme werden getestet.

Kapitel 3: Dynamische Freigaben und kontextbezogene Netzwerkkontrolle

Inhaltsverzeichnis dieses Kapitels

  1. Zu schützenden Dienst, erlaubte Benutzergruppe, Geräteanforderung und maxim…
  2. Statische Netzwerkfreigaben auf das erforderliche Minimum reduzieren.
  3. Kontextbezogene Freigabe zunächst für einen Testdienst und eine Pilotgruppe…
  4. Erzeugung, Anwendung, Ablauf und Widerruf der temporären Regel in den Proto…
  5. Parallelzugriff eines nicht autorisierten Benutzers und eines nicht registr…
  6. Störungsszenario definieren, in dem die Freigabe nicht erzeugt oder nicht e…
  7. Praxisübung

Dynamische Freigaben reduzieren dauerhaft offene Verwaltungsports, müssen aber mit Ablauf, Protokollierung und sicherem Widerruf umgesetzt werden.

Schritt-für-Schritt-Anleitung

  1. Zu schützenden Dienst, erlaubte Benutzergruppe, Geräteanforderung und maximale Freigabedauer festlegen.
  2. Statische Netzwerkfreigaben auf das erforderliche Minimum reduzieren.
  3. Kontextbezogene Freigabe zunächst für einen Testdienst und eine Pilotgruppe aktivieren.
  4. Erzeugung, Anwendung, Ablauf und Widerruf der temporären Regel in den Protokollen nachvollziehen.
  5. Parallelzugriff eines nicht autorisierten Benutzers und eines nicht registrierten Geräts als Negativtest ausführen.
  6. Störungsszenario definieren, in dem die Freigabe nicht erzeugt oder nicht entfernt wird, und eine sichere Reaktion festlegen.

Praxisübung

Ein SSH- oder Verwaltungsport wird nur nach erfolgreicher Benutzer- und Geräteprüfung temporär freigegeben; Ablauf und Negativfälle werden verifiziert.

Kapitel 4: Auditing und Incident Response

Inhaltsverzeichnis dieses Kapitels

  1. Relevante Ereignisse für Anmeldung, Profilabruf, Benutzeränderung, Serverän…
  2. Zeitquellen, Zeitzonen und zentrale Protokollablage vereinheitlichen.
  3. Regelmäßige Auswertung für fehlgeschlagene Anmeldungen, ungewöhnliche Zeite…
  4. Bei einem Vorfall betroffene Benutzer, Profile, Geräte, Sitzungen, Routen u…
  5. Zugang sperren, Profile widerrufen, Geheimnisse rotieren und Beweise vor we…
  6. Nachbearbeitung mit Ursache, Reichweite, Maßnahmen, Kontrollverbesserung un…
  7. Praxisübung

Administrative Änderungen, Authentisierungsereignisse und Sitzungen werden so ausgewertet, dass ein Vorfall zeitlich und fachlich nachvollziehbar bleibt.

Schritt-für-Schritt-Anleitung

  1. Relevante Ereignisse für Anmeldung, Profilabruf, Benutzeränderung, Serveränderung, SSO und administrative Aktionen festlegen.
  2. Zeitquellen, Zeitzonen und zentrale Protokollablage vereinheitlichen.
  3. Regelmäßige Auswertung für fehlgeschlagene Anmeldungen, ungewöhnliche Zeiten, neue Administratoren und Massenänderungen definieren.
  4. Bei einem Vorfall betroffene Benutzer, Profile, Geräte, Sitzungen, Routen und Zielsysteme eingrenzen.
  5. Zugang sperren, Profile widerrufen, Geheimnisse rotieren und Beweise vor weiteren Änderungen sichern.
  6. Nachbearbeitung mit Ursache, Reichweite, Maßnahmen, Kontrollverbesserung und überprüfbarem Abschluss durchführen.

Praxisübung

Ein simuliertes kompromittiertes Benutzerprofil wird anhand von Protokollen untersucht, gesperrt und in einem vollständigen Incident-Datensatz dokumentiert.

Kapitel 5: Governance, Dokumentation und Zugriffskontrolle

Inhaltsverzeichnis dieses Kapitels

  1. Für jeden Server, Dienst, Link, Rolle und Identitätsanbieter einen fachlich…
  2. Änderungen nach Risiko kategorisieren und Freigabe, Test sowie Rückfallweg…
  3. Namens-, Tagging- und Dokumentationsstandards für produktive und nicht prod…
  4. Regelmäßige Zugriffsprüfung für Benutzer, Gruppen, Rollen, Administratoren,…
  5. Ablauf und Rotation für Geheimnisse, Zertifikate, API-Zugänge und Notfallko…
  6. Stillgelegte Dienste vollständig aus DNS, Routing, Rollen, Profilen, Monito…
  7. Praxisübung

Technische Konfiguration wird mit Eigentümerschaft, Genehmigung, Rezertifizierung und nachvollziehbarer Stilllegung verbunden.

Schritt-für-Schritt-Anleitung

  1. Für jeden Server, Dienst, Link, Rolle und Identitätsanbieter einen fachlichen sowie technischen Eigentümer benennen.
  2. Änderungen nach Risiko kategorisieren und Freigabe, Test sowie Rückfallweg verpflichtend dokumentieren.
  3. Namens-, Tagging- und Dokumentationsstandards für produktive und nicht produktive Objekte festlegen.
  4. Regelmäßige Zugriffsprüfung für Benutzer, Gruppen, Rollen, Administratoren, Geräte und Ausnahmen terminieren.
  5. Ablauf und Rotation für Geheimnisse, Zertifikate, API-Zugänge und Notfallkonten überwachen.
  6. Stillgelegte Dienste vollständig aus DNS, Routing, Rollen, Profilen, Monitoring und Dokumentation entfernen.

Praxisübung

Ein unübersichtlicher Objektbestand wird Eigentümern, Prüfintervallen und Stilllegungsregeln zugeordnet; verwaiste Objekte werden identifiziert.

Praxislabor

Eine absichtlich zu offene Umgebung wird gehärtet. Ein Pilotbenutzer erhält Gerätebindung und eine zeitlich kontrollierte Freigabe für einen Verwaltungsdienst. Profilkopie, fremdes Gerät, Ablauf, Widerruf und ein simuliertes Sicherheitsereignis werden geprüft.

Methodik

Härtungsworkshop, Live-Demonstrationen, geführte Sicherheitskonfiguration und Negativtests. Jede Kontrolle erhält Zweck, Verantwortlichen, Prüfschritt und dokumentierte Ausnahmebehandlung.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Pritunl- und Linux-Administratoren, Security- und Endpoint-Teams
Voraussetzungen: Pritunl, Linux, MongoDB, Firewall, TLS und IAM-Grundlagen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben