Seminar Firezone – Kompaktseminar Einstieg und sichere Administration

Seminar / Training

Architektur, Site, Gateways, Ressourcen, Clients, SSO, Gruppen, Policies, DNS, Hochverfügbarkeit, Updates und Diagnose werden in einem End-to-End-Aufbau verbunden.

Das dreitägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
  • Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
  • Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
  • Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
  • Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen

Zielgruppe

System- und Netzwerkadministration, Firezone-Verantwortliche, IT-Security und technische Projektleitung.

Voraussetzungen

Grundkenntnisse zu Linux, IP, DNS, Firewalls und Identitätsdiensten.

Seminarinhalte

  1. Schritt 1: Architektur
    Kontroll- und Datenebene, Sites, Gateways, Clients, Ressourcen, Gruppen und Policies einordnen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  2. Schritt 2: Inventar
    Private Anwendung, Datenbank, Remote Host und Subnetz mit Owner, Adresse und Ports erfassen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  3. Schritt 3: Site und Gateways
    Platzierung, Linux, Egress, DNS-Sicht und mehrere produktive Knoten planen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  4. Schritt 4: Gateway-Grundaufbau
    Enrollment, Dienststart, Status, Ressourcenerreichbarkeit und Tokenbehandlung umsetzen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  5. Schritt 5: Ressourcen
    DNS, IP und CIDR passend auswählen, benennen und auf Ports begrenzen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  6. Schritt 6: Authentifizierung
    Provider, Admin- und Clientkontext, Sitzungsdauer, Standardprovider und MFA festlegen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  7. Schritt 7: Gruppen und Policies
    Fachgruppen minimal berechtigen und additive Regeln mit Negativtests prüfen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  8. Schritt 8: Clients
    Desktop und Mobilgerät installieren, anmelden, aktualisieren und bei Netzwechsel testen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  9. Schritt 9: DNS
    Private Namen, Split DNS, Gateway-Resolver, Suchdomänen und Konflikte behandeln. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  10. Schritt 10: Hochverfügbarkeit
    Gateway-Ausfall, alternative Verbindung und Benutzerwirkung prüfen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  11. Schritt 11: Betrieb
    Inventar, Owner, Update-Ringe, Zustandskontrollen, Abbruch und Rollback dokumentieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  12. Schritt 12: End-to-End-Diagnose
    Authentifizierung, Policy, DNS, Gateway, Routing und Anwendung systematisch abnehmen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.

Praxisübungen

  1. Architektur anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  2. Site und Gateways anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  3. Ressourcen anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  4. Gruppen und Policies anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  5. DNS anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.

Methodik

Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: System- und Netzwerkadministration, Firezone-Verantwortliche, IT-Security und technische Projektleitung.
Voraussetzungen: Grundkenntnisse zu Linux, IP, DNS, Firewalls und Identitätsdiensten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben