Das Seminar behandelt Sicherung und Wiederherstellung eines X-Road Security Server unter Berücksichtigung von Konfiguration, Datenbanken, Schlüsselmaterial, Zertifikaten, Message Log und Betriebsabhängigkeiten. Ziel ist ein getesteter Wiederanlaufprozess für Fehlkonfiguration, Systemverlust und Standortausfall.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Sicherungsobjekte, Abhängigkeiten und Schutzbedarf vollständig erfassen.
- Backups verschlüsselt erzeugen, exportieren, prüfen und sicher aufbewahren.
- Restore und Neuaufbau in der richtigen Reihenfolge durchführen.
- Schlüssel-, Zertifikats-, Token- und Message-Log-Abhängigkeiten beherrschen.
- Disaster-Recovery-Szenarien mit messbaren RPO- und RTO-Zielen testen.
Schrittweise Seminarinhalte
1. Sicherungsumfang und Schutzbedarf
Schwerpunkt: Serverkonfiguration, serverconf, messagelog, opmonitor, Dateien, Zertifikate, Schlüsselreferenzen, interne TLS-Daten, Systemparameter und sensible Inhalte.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Sicherungsumfang und Schutzbedarf“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Serverkonfiguration, serverconf, messagelog, opmonitor, Dateien, Zertifikate, Schlüsselreferenzen, interne TLS-Daten, Systemparameter und sensible Inhalte modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine vollständige Sicherungs- und Abhängigkeitsmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Backup-Konfiguration und Verschlüsselung
Schwerpunkt: Backup-Zeitplan, Speicherort, Verschlüsselungsschlüssel, Integritätsprüfung, Export, Dateirechte, Aufbewahrung und externes Repository.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Backup-Konfiguration und Verschlüsselung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Backup-Zeitplan, Speicherort, Verschlüsselungsschlüssel, Integritätsprüfung, Export, Dateirechte, Aufbewahrung und externes Repository modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen sicheren automatisierten Backup-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Restore einer bestehenden Installation
Schwerpunkt: Vorbedingungen, Dienste, Backup-Import, Datenbank, Konfiguration, Schlüsselstatus, Zertifikate, globale Konfiguration und Funktionsprüfung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Restore einer bestehenden Installation“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Vorbedingungen, Dienste, Backup-Import, Datenbank, Konfiguration, Schlüsselstatus, Zertifikate, globale Konfiguration und Funktionsprüfung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein ausführbares Restore-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Neuaufbau nach Systemverlust
Schwerpunkt: Ersatzsystem, Pakete, Version, Netzwerkidentität, Konfigurationsanker, Restore, Token, Zertifikate, Registrierung und Abnahme.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Neuaufbau nach Systemverlust“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Ersatzsystem, Pakete, Version, Netzwerkidentität, Konfigurationsanker, Restore, Token, Zertifikate, Registrierung und Abnahme modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen kontrollierten Bare-Metal- oder VM-Wiederanlauf dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Schlüssel-, Zertifikats- und Tokenabhängigkeiten
Schwerpunkt: Softtoken, HSM, PIN, private Schlüssel, Zertifikatsstatus, OCSP, Sperrung, Ersatz, internes TLS und Kompromittierung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Schlüssel-, Zertifikats- und Tokenabhängigkeiten“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Softtoken, HSM, PIN, private Schlüssel, Zertifikatsstatus, OCSP, Sperrung, Ersatz, internes TLS und Kompromittierung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen kryptografisch sicheren Recovery-Entscheidungsbaum dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Disaster Recovery und Standortausfall
Schwerpunkt: RPO, RTO, Ersatzstandort, DNS, Adressen, Zertifikate, zentrale Genehmigungen, Kommunikationswege, Datenverlust und Rückkehr.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Disaster Recovery und Standortausfall“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von RPO, RTO, Ersatzstandort, DNS, Adressen, Zertifikate, zentrale Genehmigungen, Kommunikationswege, Datenverlust und Rückkehr modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen vollständigen Standortausfallplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Wiederanlauftest und Betriebsabnahme
Schwerpunkt: Testdaten, Positiv- und Negativfälle, Serviceaufrufe, Message Log, Monitoring, Audit, Zeitmessung, Abweichungen und regelmäßige Übungen.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Wiederanlauftest und Betriebsabnahme“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Testdaten, Positiv- und Negativfälle, Serviceaufrufe, Message Log, Monitoring, Audit, Zeitmessung, Abweichungen und regelmäßige Übungen modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen nachweislich funktionierenden DR-Abnahmekatalog dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung und Integritätsprüfung eines verschlüsselten Security-Server-Backups.
- Wiederherstellung auf einer vorbereiteten Ersatzinstanz mit Funktionskontrolle.
- Simulation eines Schlüssel- oder Zertifikatsverlusts und Ableitung der sicheren Reaktion.
- Messung von RPO und RTO in einem dokumentierten Wiederanlauftest.
Zielgruppe und Voraussetzungen
Zielgruppe: Security-Server-Administration, Plattformbetrieb, Backup- und Recovery-Teams, PKI-Betrieb, Informationssicherheit und Notfallmanagement.
Voraussetzungen: Praktische Security-Server-Administration sowie Grundkenntnisse in Linux, Datenbanken, PKI, Backup und Restore.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Server-Administration, Plattformbetrieb, Backup- und Recovery-Teams, PKI-Betrieb, Informationssicherheit und Notfallmanagement |
| Voraussetzungen: | Praktische Security-Server-Administration sowie Grundkenntnisse in Linux, Datenbanken, PKI, Backup und Restore |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
