Seminar / Training
Private Webanwendungen, Datenbanken, SSH- und Remote-Desktop-Ziele werden als präzise Ressourcen mit Site, Gateway, DNS, Ports, Gruppen, Policies und Tests umgesetzt.
Das zweitägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
- Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
- Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
- Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
- Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen
Zielgruppe
Anwendungs-, Datenbank- und Systemadministration, DevOps, Firezone-Administration und Informationssicherheit.
Voraussetzungen
Grundkenntnisse zu Web-, Datenbank- oder Remote-Host-Zugriffen, DNS, Firewalls und Firezone-Policies.
Seminarinhalte
- Schritt 1: Schutzbedarf
Owner, Nutzergruppen, Datenklasse, Betriebszeit, Authentifizierung und Ausfallfolge erfassen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 2: Datenfluss
Client, DNS, Gateway, Zielhost, Port, Protokoll, Folgeaufrufe und Rückweg dokumentieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 3: Site und Gateway
Ressourcennah und innerhalb geeigneter Vertrauensgrenzen platzieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 4: Ressourcentyp
DNS, feste IP oder begrenztes Netz nach Stabilität und Präzision auswählen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 5: Portbegrenzung
Web-, Datenbank- und Administrationszugriff in getrennte Ressourcen zerlegen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 6: Gruppen und Policies
Fachliche Rollen mit minimalen Zielen verbinden. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 7: Conditional Access
Provider, Zeit, Quell-IP, Standort und Clientstatus nach Schutzbedarf bewerten. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 8: Zielsystemhärtung
Host-Firewall, Datenbankbindung, Webserver und Remote-Dienst als zweite Schutzschicht erhalten. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 9: Abnahmetest
Erlaubte und verbotene Gruppe, falscher Port, Sitzung, Gatewayausfall und DNS-Fehler prüfen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 10: Betriebsübergabe
Owner, Änderung, Diagnose, Wartung, Notfall und Rezertifizierung dokumentieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
Praxisübungen
- Schutzbedarf anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Site und Gateway anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Portbegrenzung anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Conditional Access anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Abnahmetest anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
Methodik
Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Anwendungs-, Datenbank- und Systemadministration, DevOps, Firezone-Administration und Informationssicherheit. |
| Voraussetzungen: | Grundkenntnisse zu Web-, Datenbank- oder Remote-Host-Zugriffen, DNS, Firewalls und Firezone-Policies. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
