Seminar / Training
Überblick
Die Schulung behandelt DNSSEC nicht als Schalter, sondern als Betriebsprozess. Automatische Signierung, KASP-Datenbank, Schlüsselzustände, Rollovers, DS-Prozesse und Störfälle werden praktisch durchgearbeitet.
Inhaltsübersicht
- DNSSEC-Grundlagen im autoritativen Betrieb
- Automatische und manuelle Schlüsselverwaltung
- KASP, Schlüsselzustände und Signaturlebenszyklen
- ZSK-, KSK- und kombinierte Rollovers
- Kontrolle, Monitoring, Störungssuche und Wiederherstellung
Zielgruppe
DNS-Verantwortliche, Sicherheitsadministratoren und Betreiber signierter Zonen mit hohen Anforderungen an Stabilität und Nachvollziehbarkeit.
Voraussetzungen
Solide DNS-Kenntnisse, Knot-DNS-Grundbetrieb und Verständnis von Public-Key-Verfahren werden vorausgesetzt.
Schrittweise Seminarinhalte
1. DNSSEC-Betriebsmodell vorbereiten
- Ziele von Authentizität und Integrität einordnen
- Zonenzustand vor der Signierung prüfen
- Policy-Parameter für Algorithmen und Lebenszeiten festlegen
- Ablage und Schutz sensiblen Schlüsselmaterials planen
2. Automatische Signierung konfigurieren
- KASP-Speicher vorbereiten und Berechtigungen prüfen
- DNSSEC-Policy erstellen und Zone zuweisen
- Signierung aktivieren und Ausgabe validieren
- Signaturerneuerung und Laufzeitverhalten beobachten
3. Schlüsselzustände und Rollovers steuern
- Aktive, veröffentlichte und zurückgezogene Schlüssel unterscheiden
- ZSK-Rollover Schritt für Schritt durchführen
- KSK-Rollover mit DS-Abhängigkeit planen
- Fehler bei verpassten Zeitfenstern auswerten
4. Erweiterte Betriebsfälle bearbeiten
- NSEC- und NSEC3-Überlegungen vergleichen
- Offline- und HSM-Szenarien konzeptionell einordnen
- Mehrserver- und Mehrsigner-Topologien bewerten
- Notfallmaßnahmen bei Validierungsfehlern durchführen
Praxisübungen
- Signierung einer Laborzone mit automatischer Policy
- Auswertung von DNSKEY, DS und RRSIG
- Durchführung eines kontrollierten Schlüsselrollovers
- Fehleranalyse bei ungültiger Signatur oder falschem DS-Zustand
Fachbereichsleiter / Trainerkoordination / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DNSSEC-Verantwortliche, DNS-Administratoren und Sicherheitsteams |
| Voraussetzungen: | DNS-Fachwissen, Knot-DNS-Grundbetrieb, Grundlagen Kryptografie |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
