Das Seminar entwickelt eine mehrschichtige Sicherheitsbaseline für Joomla. Identitäten, Updates, Erweiterungen, Webserver, Dateien, Eingaben, Sitzungen, Protokolle und Wiederherstellung werden als zusammenhängende Schutz- und Reaktionskette behandelt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Schutzbedarf, Angriffsflächen und technische Verantwortlichkeiten einer Joomla-Website bestimmen.
- Privilegierte Konten, MFA, WebAuthn, ACL und Notfallzugänge sicher konfigurieren.
- Core, Erweiterungen, PHP, Webserver, Dateirechte und HTTP-Header systematisch härten.
- Protokolle, Aktionslogs, Warnsignale und Integritätsabweichungen für die Erkennung nutzen.
- Incident-Eindämmung, Beweissicherung, Wiederherstellung und Nachsorge in einem Runbook festlegen.
Schrittweise Seminarinhalte
1. Schutzbedarf, Bedrohungsmodell und Verantwortungen
Schwerpunkt: Datenarten, Benutzer, Administratoren, Integrationen, Hosting, Lieferkette, Angriffsflächen, Verfügbarkeit und Eskalation.
- Schutzbedarf, Angriffsflächen und Missbrauchsszenarien für „Schutzbedarf, Bedrohungsmodell und Verantwortungen“ erfassen.
- Sicherheitskontrollen für Datenarten, Benutzer, Administratoren, Integrationen, Hosting, Lieferkette, Angriffsflächen, Verfügbarkeit und Eskalation nach dem Prinzip der minimalen Berechtigung konfigurieren.
- Härtungsmaßnahmen schrittweise umsetzen und Änderungen mit Protokoll- und Wiederherstellungspunkten absichern.
- Berechtigungs-, Eingabe-, Sitzungs-, Update- und Wiederanlauftests mit kontrollierten Negativfällen durchführen.
- Als Arbeitsergebnis ein priorisiertes Bedrohungs- und Kontrollmodell als Kontrollkatalog und Incident-Runbook dokumentieren.
2. Konten, MFA, WebAuthn und ACL
Schwerpunkt: Super User, getrennte Operator-Konten, Gruppen, Zugriffsebenen, MFA-Methoden, Passkeys, Recovery-Codes, Offboarding und Break Glass.
- Schutzbedarf, Angriffsflächen und Missbrauchsszenarien für „Konten, MFA, WebAuthn und ACL“ erfassen.
- Sicherheitskontrollen für Super User, getrennte Operator-Konten, Gruppen, Zugriffsebenen, MFA-Methoden, Passkeys, Recovery-Codes, Offboarding und Break Glass nach dem Prinzip der minimalen Berechtigung konfigurieren.
- Härtungsmaßnahmen schrittweise umsetzen und Änderungen mit Protokoll- und Wiederherstellungspunkten absichern.
- Berechtigungs-, Eingabe-, Sitzungs-, Update- und Wiederanlauftests mit kontrollierten Negativfällen durchführen.
- Als Arbeitsergebnis ein gehärtetes Identitäts- und Berechtigungsmodell als Kontrollkatalog und Incident-Runbook dokumentieren.
3. Updates und Erweiterungssicherheit
Schwerpunkt: Releasekanäle, Security-Releases, Pre-Update-Check, automatische Updates, Erweiterungsinventar, Schwachstellen, Abhängigkeiten und Entfernung.
- Schutzbedarf, Angriffsflächen und Missbrauchsszenarien für „Updates und Erweiterungssicherheit“ erfassen.
- Sicherheitskontrollen für Releasekanäle, Security-Releases, Pre-Update-Check, automatische Updates, Erweiterungsinventar, Schwachstellen, Abhängigkeiten und Entfernung nach dem Prinzip der minimalen Berechtigung konfigurieren.
- Härtungsmaßnahmen schrittweise umsetzen und Änderungen mit Protokoll- und Wiederherstellungspunkten absichern.
- Berechtigungs-, Eingabe-, Sitzungs-, Update- und Wiederanlauftests mit kontrollierten Negativfällen durchführen.
- Als Arbeitsergebnis einen priorisierten Patch- und Erweiterungsprozess als Kontrollkatalog und Incident-Runbook dokumentieren.
4. Webserver, HTTPS, HTTP-Header und Sitzungen
Schwerpunkt: TLS, HTTPS-Erzwingung, HSTS, CSP, Frame-Schutz, Referrer Policy, Cookies, Sitzungslaufzeit, CORS und Proxygrenzen.
- Schutzbedarf, Angriffsflächen und Missbrauchsszenarien für „Webserver, HTTPS, HTTP-Header und Sitzungen“ erfassen.
- Sicherheitskontrollen für TLS, HTTPS-Erzwingung, HSTS, CSP, Frame-Schutz, Referrer Policy, Cookies, Sitzungslaufzeit, CORS und Proxygrenzen nach dem Prinzip der minimalen Berechtigung konfigurieren.
- Härtungsmaßnahmen schrittweise umsetzen und Änderungen mit Protokoll- und Wiederherstellungspunkten absichern.
- Berechtigungs-, Eingabe-, Sitzungs-, Update- und Wiederanlauftests mit kontrollierten Negativfällen durchführen.
- Als Arbeitsergebnis eine abgestimmte Transport- und Browser-Sicherheitsbaseline als Kontrollkatalog und Incident-Runbook dokumentieren.
5. Dateien, Eingaben, Uploads und Missbrauchsschutz
Schwerpunkt: Dateirechte, Besitzer, Konfigurationsdatei, Uploadtypen, Medienpfade, Editor, Form Tokens, Ausgabe-Escaping, CAPTCHA und Spamabwehr.
- Schutzbedarf, Angriffsflächen und Missbrauchsszenarien für „Dateien, Eingaben, Uploads und Missbrauchsschutz“ erfassen.
- Sicherheitskontrollen für Dateirechte, Besitzer, Konfigurationsdatei, Uploadtypen, Medienpfade, Editor, Form Tokens, Ausgabe-Escaping, CAPTCHA und Spamabwehr nach dem Prinzip der minimalen Berechtigung konfigurieren.
- Härtungsmaßnahmen schrittweise umsetzen und Änderungen mit Protokoll- und Wiederherstellungspunkten absichern.
- Berechtigungs-, Eingabe-, Sitzungs-, Update- und Wiederanlauftests mit kontrollierten Negativfällen durchführen.
- Als Arbeitsergebnis einen kontrollierten Datei- und Eingabeschutz als Kontrollkatalog und Incident-Runbook dokumentieren.
6. Logging, Erkennung und technische Analyse
Schwerpunkt: Joomla-Logs, Aktionsprotokolle, Webserverlogs, Anmeldefehler, Dateiänderungen, Warnschwellen, Korrelation und Aufbewahrung.
- Sollzustände, Serviceabhängigkeiten und Messpunkte für „Logging, Erkennung und technische Analyse“ festlegen.
- Überwachung, Protokollierung und Betriebsparameter für Joomla-Logs, Aktionsprotokolle, Webserverlogs, Anmeldefehler, Dateiänderungen, Warnschwellen, Korrelation und Aufbewahrung konfigurieren.
- Regelaufgaben, Wartungsabläufe und kontrollierte Änderungen am Laborsystem durchführen.
- Störungen simulieren, Diagnoseinformationen korrelieren und Wiederanlauf beziehungsweise Eskalation testen.
- Als Arbeitsergebnis einen Erkennungs- und Triageprozess als prüfbares Runbook dokumentieren.
7. Incident Response, Wiederherstellung und Nachsorge
Schwerpunkt: Eindämmung, Wartungsmodus, Kontensperre, Beweissicherung, Backupwahl, Restore, Passwortwechsel, Ursachenanalyse und Verbesserungsmaßnahmen.
- Schutzbedarf, Angriffsflächen und Missbrauchsszenarien für „Incident Response, Wiederherstellung und Nachsorge“ erfassen.
- Sicherheitskontrollen für Eindämmung, Wartungsmodus, Kontensperre, Beweissicherung, Backupwahl, Restore, Passwortwechsel, Ursachenanalyse und Verbesserungsmaßnahmen nach dem Prinzip der minimalen Berechtigung konfigurieren.
- Härtungsmaßnahmen schrittweise umsetzen und Änderungen mit Protokoll- und Wiederherstellungspunkten absichern.
- Berechtigungs-, Eingabe-, Sitzungs-, Update- und Wiederanlauftests mit kontrollierten Negativfällen durchführen.
- Als Arbeitsergebnis ein ausführbares Joomla-Incident- und Recovery-Runbook als Kontrollkatalog und Incident-Runbook dokumentieren.
Praxisübungen und Laborszenarien
- Erstellung eines Bedrohungsmodells und einer priorisierten Hardening-Checkliste.
- Härtung von Super-User- und Operator-Zugängen mit MFA und kontrollierten Rechten.
- Konfiguration und Prüfung ausgewählter HTTP-Sicherheitsheader und Dateirechte.
- Analyse vorbereiteter Anmelde-, Upload-, Plugin- und Dateiänderungsereignisse.
- Simulation eines Incidents mit Eindämmung, Wiederherstellung und Nachkontrolle.
Zielgruppe und Voraussetzungen
Zielgruppe: Joomla-Administration, Systembetrieb, Informationssicherheit, Webagenturen, Incident Response und technische Projektleitung
Voraussetzungen: Sichere Joomla-Administration sowie Grundlagen in Webservern, HTTPS, Benutzerrechten, Logs und Backup-Verfahren
Didaktik und Arbeitsweise
Fachimpulse, Live-Demonstrationen und aufeinander aufbauende Laboraufgaben wechseln sich ab. Jeder Themenblock endet mit Positiv- und Negativtests sowie einer dokumentierten Sollkonfiguration, damit die Abläufe im eigenen Betrieb reproduzierbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Joomla-Administration, Systembetrieb, Informationssicherheit, Webagenturen, Incident Response und technische Projektleitung |
| Voraussetzungen: | Sichere Joomla-Administration sowie Grundlagen in Webservern, HTTPS, Benutzerrechten, Logs und Backup-Verfahren |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
