Seminar / Training
Default-Deny, additive Policy-Auswertung, Gruppen, Ressourcenzuordnung und Bedingungen nach Standort, IP, Provider, Clientstatus und Zeit werden sicher gestaltet.
Das zweitägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
- Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
- Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
- Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
- Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen
Zielgruppe
Firezone-Administration, IAM, Informationssicherheit, Revision und Anwendungsverantwortliche.
Voraussetzungen
Firezone-Grundlagen sowie Verständnis von Ressourcen, Gruppen und Least Privilege.
Seminarinhalte
- Schritt 1: Schutzobjekte
Ressourcenbesitzer, Schutzbedarf, zulässige Rollen und technische Grenzen festlegen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 2: Akteurstypen
Benutzer, Service Accounts und API Clients nach Zweck und Lebensdauer trennen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 3: Gruppenmodell
Rollen-, Team-, Projekt- und Ausnahmegruppen mit Owner und Ablaufdatum definieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 4: Default-Deny
Jede Ressource ohne Policy geschlossen halten und jede Freigabe einzeln begründen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 5: Additive Auswertung
Überlappende Policies als logisches ODER und damit die am wenigsten restriktive Regel erkennen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 6: Standortbedingung
Länder, mobile Nutzung und mögliche Fehlklassifizierung in Tests berücksichtigen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 7: IP-Bedingung
Quelladressen, Proxies, Unternehmensnetze und Ausschlussbereiche korrekt modellieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 8: Providerbedingung
Besonders geschützte Ressourcen an einen strengeren Anmeldeweg koppeln. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 9: Verifizierte Clients
Geräteprüfung als zusätzliche Hürde mit bekannten Grenzen betreiben. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 10: Zeitfenster
Zeitzonen, Schichtbetrieb, Bereitschaft und Ausnahmen nachvollziehbar abbilden. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 11: Policy-Tests
Positiv- und Negativfälle, Mehrfachgruppen und abgelaufene Bedingungen prüfen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 12: Rezertifizierung
Temporäre Freigaben, verwaiste Gruppen, Ressourcen und Policies regelmäßig entfernen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
Praxisübungen
- Schutzobjekte anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Gruppenmodell anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Additive Auswertung anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- IP-Bedingung anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Verifizierte Clients anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
Methodik
Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firezone-Administration, IAM, Informationssicherheit, Revision und Anwendungsverantwortliche. |
| Voraussetzungen: | Firezone-Grundlagen sowie Verständnis von Ressourcen, Gruppen und Least Privilege. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
