Seminar NethSecurity – Sicherheitskonzept und Systemhärtung

Das Seminar entwickelt aus Schutzbedarf, Bedrohungen und Betriebsanforderungen ein umsetzbares Härtungskonzept für NethSecurity. Administrationszugänge, Zonen, Dienste, Regeln, Updates, Protokollierung, Geheimnisse, Sicherungen und Notfallverfahren werden nach dem Prinzip der minimalen Angriffsfläche überprüft.

Inhaltsverzeichnis

  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen

Lernziele

  • Schutzbedarf und realistische Bedrohungsszenarien ableiten
  • Administrative und netzseitige Angriffsflächen reduzieren
  • Minimalrechte, sichere Dienste und kontrollierte Änderungen umsetzen
  • Protokollierung, Updates, Sicherung und Wiederanlauf verbinden
  • Härtungszustand mit Prüfliste und regelmäßiger Rezertifizierung erhalten

Zielgruppe

  • IT-Sicherheitsverantwortliche
  • Erfahrene NethSecurity- und Netzwerkadministration
  • Technische Revision und interne Kontrollfunktionen
  • Verantwortliche für kritische Standort- und Perimeternetze

Voraussetzungen

Gute NethSecurity-Kenntnisse sowie Verständnis von Firewall-Regeln, Netzwerkzonen, VPN, Benutzerverwaltung und Betriebsprozessen.

Seminarinhalte

Schritt 1: Schutzbedarf bestimmen

Vertraulichkeit, Integrität, Verfügbarkeit und Nachvollziehbarkeit werden für Netze, Dienste und Verwaltungszugänge bewertet. Besonders kritische Datenflüsse und Ausfallfolgen werden priorisiert.

Schritt 2: Bedrohungen und Fehlerszenarien erfassen

Externe Angriffe, kompromittierte interne Geräte, Fehlkonfiguration, gestohlene Zugänge, veraltete Software, Ausfall und unkontrollierte Änderungen werden als konkrete Szenarien beschrieben.

Schritt 3: Angriffsfläche inventarisieren

Aktive Schnittstellen, erreichbare Verwaltungsdienste, veröffentlichte Ports, VPN-Endpunkte, Benutzer, Zertifikate und Zusatzdienste werden vollständig erfasst.

Schritt 4: Administrationszugang härten

Zugriff wird auf Managementnetze und notwendige Quellen begrenzt. Personenbezogene Konten, starke Anmeldung, zweiter Faktor, kurze Sitzungen und kontrollierter Notfallzugang werden umgesetzt.

Schritt 5: Zonen und Vertrauensgrenzen prüfen

Interne, externe, Server-, Gast-, IoT- und Managementbereiche werden getrennt. Übergänge erhalten ein verweigerndes Standardverhalten und nur fachlich begründete Freigaben.

Schritt 6: Regelwerk minimieren

Pauschale Freigaben, veraltete Objekte, unnötige Portweiterleitungen und temporäre Ausnahmen werden erkannt. Jede verbleibende Regel erhält Zweck und verantwortliche Stelle.

Schritt 7: Dienste und Managementschnittstellen begrenzen

Nicht benötigte Dienste werden deaktiviert. DNS, DHCP, Hotspot, Proxy, VPN und Protokollzugriffe werden nur auf den vorgesehenen Schnittstellen angeboten.

Schritt 8: Geheimnisse und Zertifikate schützen

Private Schlüssel, VPN-Profile, Sicherungen, Tokens und Kennwörter werden getrennt und zugriffsgeschützt verwahrt. Laufzeiten, Wechsel und Widerruf werden geplant.

Schritt 9: Updates und Schwachstellenbehandlung organisieren

Informationsweg, Bewertung, Test, Wartungsfenster, Sicherung und Rückfall werden in einen Patchprozess überführt. Kritische Aktualisierungen erhalten definierte Reaktionszeiten.

Schritt 10: Protokollierung und Alarmierung festlegen

Anmeldeereignisse, Regeländerungen, Sicherheitsalarme, VPN-Ereignisse und Systemstörungen werden sichtbar gemacht. Zugriff und Aufbewahrung der Protokolle werden begrenzt.

Schritt 11: Sicherung und Wiederanlauf absichern

Aktuelle Konfigurationssicherungen, Wiederherstellungsreihenfolge, Notfallzugänge und alternative Kommunikationswege werden dokumentiert und regelmäßig getestet.

Schritt 12: Härtungsprüfung durchführen

Eine strukturierte Prüfliste bewertet Konten, Schnittstellen, Dienste, Regeln, Updates, Zertifikate, Protokolle, Sicherungen und Dokumentation. Abweichungen werden nach Risiko priorisiert.

Schritt 13: Änderungen kontrollieren

Sicherheitsrelevante Änderungen benötigen Vorprüfung, Freigabe, Rückfallplan, Abnahme und Aktualisierung der Dokumentation. Notfalländerungen werden nachträglich vollständig bewertet.

Schritt 14: Rezertifizierung planen

Härtungszustand, Konten, Ausnahmen und veröffentlichte Dienste werden in festen Abständen erneut bestätigt. Nicht bestätigte Ausnahmen werden entfernt.

Praxisübungen

  • Erstellung einer Schutzbedarfs- und Bedrohungsübersicht
  • Härtungsprüfung eines vorbereiteten NethSecurity-Systems
  • Bereinigung eines zu weit gefassten Regel- und Kontenbestands
  • Entwurf einer wiederkehrenden Sicherheits- und Rezertifizierungsprüfung

Fachbereichsleitung / Trainerteam / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Sicherheitsverantwortliche; Erfahrene NethSecurity- und Netzwerkadministration; Technische Revision und interne Kontrollfunktionen; Verantwortliche für kritische Standort- und Perimeternetze
Voraussetzungen: Gute NethSecurity-Kenntnisse sowie Verständnis von Firewall-Regeln, Netzwerkzonen, VPN, Benutzerverwaltung und Betriebsprozessen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben