Seminar / Training
Inhaltsverzeichnis
- Einordnung und Lernziel
- Lernziele
- Zielgruppe
- Voraussetzungen
- Schrittweises Fachprogramm
- Praxisübungen
- Methodik
Einordnung und Lernziel
Dieses Intensivseminar verbindet sichere Standort- und Fernzugriffs-VPNs mit Webzugriffskontrolle, Intrusion Prevention und sicherheitsorientierter Protokollanalyse. IPsec, OpenVPN und WireGuard werden nach Einsatzmodell, Schlüsselverwaltung, Routing und Berechtigungen getrennt geplant und praktisch verglichen.
Proxy, URL-Filter und Suricata-IPS ergänzen die VPN-Szenarien zu einem mehrschichtigen Schutzmodell. Alarme, Fehlkonfigurationen und Umgehungsversuche werden anhand von Logs und Paketpfaden analysiert, ohne die Sicherheitsfunktionen isoliert zu betrachten.
Lernziele
- IPsec, OpenVPN und WireGuard passend zum Einsatzszenario auswählen und betreiben
- Schlüssel-, Zertifikats-, Routing- und Firewall-Lebenszyklen beherrschen
- Proxy- und URL-Filterrichtlinien mit begrenzten Ausnahmen umsetzen
- Suricata-IPS leistungsbewusst aktivieren, testen und tunen
- VPN-, Web- und IPS-Ereignisse zu belastbaren Sicherheitsbefunden korrelieren
Zielgruppe
IT-Security, Firewall- und Netzwerkadministration, SOC-nahe Betriebsteams, Clientmanagement und technische Projektteams für sichere Konnektivität.
Voraussetzungen
Gute TCP/IP-, Routing-, DNS-, Firewall- und Kryptografie-Grundkenntnisse sowie grundlegende IPFire-Erfahrung.
Schrittweises Fachprogramm
- Schritt 1: Sicherheits- und Zugriffsmodell erstellen
Standorte, Benutzer, Geräte, Webgruppen, interne Ziele, Bedrohungen, Protokollierung und Verantwortlichkeiten werden in einer gemeinsamen Matrix erfasst. - Schritt 2: VPN-Technologien vergleichen
IPsec, OpenVPN und WireGuard werden nach Topologie, Clientbedarf, Schlüsselmodell, Interoperabilität, Routing und Betriebsaufwand ausgewählt. - Schritt 3: IPsec-Standortkopplung aufbauen
Netze, IKE-Profil, Authentisierung, SAs, Routing und Firewall-Regeln werden beidseitig konfiguriert und mit Datenpfadtests abgenommen. - Schritt 4: OpenVPN Remote Access betreiben
PKI, Serverprofil, Clientzertifikat, Tunnelnetz, Rollenfreigaben, Widerruf und Erneuerung werden als vollständiger Lebenszyklus umgesetzt. - Schritt 5: OpenVPN Net-to-Net ergänzen
Eine zweite Kopplungsvariante wird aufgebaut und hinsichtlich Routing, Zertifikaten, Neustart und Fehlersuche mit IPsec verglichen. - Schritt 6: WireGuard-Peers konfigurieren
Tunneladressen, Schlüssel, Allowed-IPs, Endpunkte und Firewall-Berechtigungen werden minimal eingerichtet. Handshake und Datenpfad werden getrennt geprüft. - Schritt 7: VPN-Fehler systematisch analysieren
Zeit, Endpunkt, Port, Schlüssel, Zertifikat, Aushandlung, Routing, MTU und Firewall werden technologieübergreifend in einer festen Reihenfolge untersucht. - Schritt 8: Webproxy und Zugriffskontrollen planen
Zonen, Nutzergruppen, Betriebsart, direkte Webpfade, Zeitprofile und Protokollierung werden in eine technische Richtlinie überführt. - Schritt 9: URL-Filter und Ausnahmen konfigurieren
Kategorien, lokale Listen, Aktualisierung, begrenzte Ausnahmen und Umgehungsschutz werden mit mehreren Testclients geprüft. - Schritt 10: Suricata-IPS aktivieren
Leistungsbaseline, Zonen, Regelquellen und Kategorien werden ausgewählt. Kontrollierte Testereignisse verifizieren Erkennung und Blockierung. - Schritt 11: Alarme und Fehlalarme bearbeiten
Signatur, Richtung, Ziel, Häufigkeit, Firewall-Kontext und Geschäftsprozess werden bewertet. Ausnahmen bleiben eng, dokumentiert und überprüfbar. - Schritt 12: Sicherheitsereignisse korrelieren
VPN-, Proxy-, Firewall- und IPS-Logs werden zeitlich zusammengeführt. Ein zusammengesetztes Szenario wird von Erstmeldung bis dokumentierter Maßnahme bearbeitet.
Praxisübungen
- Erstellen einer Technologie- und Berechtigungsmatrix für drei VPN-Varianten
- Aufbauen und Abnehmen einer IPsec-Standortkopplung
- Einrichten eines OpenVPN-Remote-Access-Zugangs mit Zertifikatswiderruf
- Konfigurieren eines WireGuard-Peers und Beheben typischer Allowed-IPs-Fehler
- Umsetzen einer Webproxy- und URL-Filterrichtlinie
- Aktivieren und Tunen von Suricata mit kontrollierten Testalarmen
- Korrelieren eines kombinierten VPN-, Proxy- und IPS-Vorfalls
Methodik
Mehrere getrennte Sicherheitsfunktionen werden in einer gemeinsamen Laborumgebung betrieben. Technologievergleiche basieren auf identischen Anforderungen. Jeder Alarm und jede Freigabe wird mit Netzwerkpfad, Berechtigung und Protokollnachweis verbunden.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Security, Firewall- und Netzwerkadministration, SOC-nahe Teams und Clientmanagement. |
| Voraussetzungen: | Gute TCP/IP-, Routing-, DNS-, Firewall-, Kryptografie- und IPFire-Grundkenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
