Das Seminar vermittelt die Planung und den sicheren Betrieb agentloser Scans. Der Schwerpunkt liegt auf Netzwerkpfaden, minimalen Berechtigungen, zentraler Geheimnisverwaltung, Cloud-basierten Verbindungen, Massenbereitstellung und reproduzierbarer Fehlerdiagnose.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Agentlose Scanwege anhand technischer und organisatorischer Randbedingungen auswählen.
- SSH-, WinRM- und SNMP-Verbindungen mit minimalen Berechtigungen aufbauen.
- Gespeicherte Zugangsdaten und Secrets-Manager-Integrationen sicher betreiben.
- Azure- und AWS-Verbindungsmodelle in hybride Umgebungen einordnen.
- Rotation, Monitoring, Fehlerbehandlung und Betriebsübergabe standardisieren.
Schrittweise Seminarinhalte
1. Auswahl des agentlosen Betriebsmodells
Schwerpunkt: Zielsysteme, unterstützte Administrationsschnittstellen, Netzwerkflussrichtung, Zonen, Latenz, Produktionsvorgaben und Abgrenzung zum Agent- und Air-Gap-Modus.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Auswahl des agentlosen Betriebsmodells“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Zielsysteme, unterstützte Administrationsschnittstellen, Netzwerkflussrichtung, Zonen, Latenz, Produktionsvorgaben und Abgrenzung zum Agent- und Air-Gap-Modus in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine begründete Scanmodus- und Verbindungsentscheidung erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Gespeicherte Zugangsdaten und Least Privilege
Schwerpunkt: Credential-Typen, Besitzer, Aufbewahrung, Namenskonventionen, minimale Rechte, Testkonten, Ablaufdaten und Freigabeprozesse.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Gespeicherte Zugangsdaten und Least Privilege“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Credential-Typen, Besitzer, Aufbewahrung, Namenskonventionen, minimale Rechte, Testkonten, Ablaufdaten und Freigabeprozesse in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein sicheres Credential- und Berechtigungsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. SSH-, WinRM- und SNMP-Verbindungen
Schwerpunkt: Linux- und Unix-Zugriff, Windows-Remoting, Zertifikats- und Kerberos-Aspekte, Netzwerkgeräte, Industriekomponenten, Ports und Verbindungstests.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „SSH-, WinRM- und SNMP-Verbindungen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Linux- und Unix-Zugriff, Windows-Remoting, Zertifikats- und Kerberos-Aspekte, Netzwerkgeräte, Industriekomponenten, Ports und Verbindungstests in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine funktionsfähige agentlose Basisintegration erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Secrets Manager anbinden
Schwerpunkt: WALLIX, Conjur, CyberArk CCP, HashiCorp Vault, Objektzuordnung, Abrufberechtigungen, Fehlerfälle und Rotation.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Secrets Manager anbinden“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von WALLIX, Conjur, CyberArk CCP, HashiCorp Vault, Objektzuordnung, Abrufberechtigungen, Fehlerfälle und Rotation in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine getestete Secrets-Manager-Integration erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Agentlose Cloud-Verbindungen
Schwerpunkt: Microsoft Azure, AWS Systems Manager Session Manager, Rollen, API-Berechtigungen, Zielauswahl, Netzwerkfreiheit und Auditierbarkeit.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Agentlose Cloud-Verbindungen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Microsoft Azure, AWS Systems Manager Session Manager, Rollen, API-Berechtigungen, Zielauswahl, Netzwerkfreiheit und Auditierbarkeit in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein dokumentiertes Cloud-Verbindungsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Massenimport und Connector-Betrieb
Schwerpunkt: XLSX-Import, Microsoft Intune, Cisco Meraki, Namenskonventionen, Bulk-Aktionen, Zuordnung zu Projekten und kontrollierte Aktivierung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Massenimport und Connector-Betrieb“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von XLSX-Import, Microsoft Intune, Cisco Meraki, Namenskonventionen, Bulk-Aktionen, Zuordnung zu Projekten und kontrollierte Aktivierung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen skalierbaren Onboarding- und Connector-Prozess erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Rotation, Monitoring und Troubleshooting
Schwerpunkt: Credential-Wechsel, fehlgeschlagene Authentisierung, TLS, DNS, Ports, Kontosperren, Protokolle, Eskalation und Wiederanlauf.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Rotation, Monitoring und Troubleshooting“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Credential-Wechsel, fehlgeschlagene Authentisierung, TLS, DNS, Ports, Kontosperren, Protokolle, Eskalation und Wiederanlauf in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Betriebs- und Diagnose-Runbook erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Aufbau einer SSH- und einer WinRM-Verbindung mit getrennten Testkonten.
- Modellierung einer Secrets-Manager-Anbindung einschließlich Rotation und Ausfallszenario.
- Konfiguration eines Cloud-Verbindungsfalls mit minimalen API-Rechten.
- Analyse vorbereiteter Authentisierungs-, DNS-, TLS- und Berechtigungsfehler.
Zielgruppe und Voraussetzungen
Zielgruppe: System- und Netzwerkadministration, Cloud Engineering, PAM- und Secrets-Management-Teams, Vulnerability-Management-Betrieb und Security Engineering.
Voraussetzungen: Praxiskenntnisse in SSH, WinRM oder SNMP, Netzwerksegmentierung, Dienstkonten und grundlegenden Cloud-IAM-Konzepten.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Netzwerkadministration, Cloud Engineering, PAM- und Secrets-Management-Teams, Vulnerability-Management-Betrieb und Security Engineering |
| Voraussetzungen: | Praxiskenntnisse in SSH, WinRM oder SNMP, Netzwerksegmentierung, Dienstkonten und grundlegenden Cloud-IAM-Konzepten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
