Zero Trust entsteht nicht durch ein einzelnes Kontrollkästchen. Das Seminar übersetzt Schutzbedarf und Kommunikationsanforderungen in getrennte Netze, stabile Tags, restriktive ACLs, kontrolliertes Enrollment und überprüfbare administrative Verfahren.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Zielsetzung
Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:
- Bedrohungen, Vertrauensgrenzen und Kommunikationsanforderungen strukturiert erfassen.
- Mehrnetzsegmentierung und Tagmodell für stabile Sicherheitsdomänen entwickeln.
- Benutzer-, Ressourcen-, Egress- und Site-to-Site-ACLs nach Default-Deny umsetzen.
- Geräteaufnahme, Conditional Access, Härtung, Audit und Policy-Tests in den Betrieb integrieren.
Zielgruppe
Security Engineering, Netzwerk- und Cloud-Security, erfahrene Administration, IAM-nahe Rollen, technische Compliance und Security Architecture
Voraussetzungen
Fundierte Kenntnisse zu IP-Netzen, Routing, WireGuard, Netmaker-Grundfunktionen und allgemeinen Security-Prinzipien
Seminarinhalte
Modul 1: Bedrohungsmodell und Schutzbedarf
Sicherheitsregeln werden aus realen Risiken und Ressourcenwerten abgeleitet.
- Schritt 1: Assets, Benutzer, Geräte, Standorte und administrative Schnittstellen erfassen.
- Schritt 2: Angriffswege für kompromittierte Identität, Gerät, Schlüssel und Gateway modellieren.
- Schritt 3: Schutzziele und prüfbare technische Kontrollen priorisieren.
Modul 2: Segmentierung mit mehreren Netzen
Getrennte Overlay-Netze begrenzen Fehler- und Angriffsreichweite.
- Schritt 1: Sicherheitsdomänen für Produktion, Administration, Entwicklung, Partner und Edge festlegen.
- Schritt 2: Adressbereiche, DNS, Egress und Mitgliedschaft je Domäne definieren.
- Schritt 3: Unzulässige Querverbindungen mit einer Isolationsmatrix ausschließen.
Modul 3: Tagmodell und Ressourcenklassifikation
Stabile Tags reduzieren fehleranfällige Einzelregeln.
- Schritt 1: Tags nach Rolle, Anwendung, Standort und Schutzbedarf entwerfen.
- Schritt 2: Automatische Tagvergabe über Enrollment Keys kontrollieren.
- Schritt 3: Namensstandard, Eigentümer und Lifecycle für Tags dokumentieren.
Modul 4: Benutzer- und Ressourcen-ACLs
Menschen- und Maschinenkommunikation werden getrennt geregelt.
- Schritt 1: Benutzergruppen und Zielressourcen in einer Policy-Matrix verbinden.
- Schritt 2: Ressourcenrichtlinien für Server-zu-Server-Verkehr erstellen.
- Schritt 3: Default-Deny, Ausnahme, Ablauf und Regressionstest für jede Regel definieren.
Modul 5: Egress- und Site-to-Site-ACLs
Externe Netze und Standorte werden auf konkrete Ziele und Pfade begrenzt.
- Schritt 1: Egress-Ressourcen nach Netz, Einzel-IP und Anwendung trennen.
- Schritt 2: Zugriff auf einzelne Ziele innerhalb größerer Bereiche restriktiv festlegen.
- Schritt 3: Site-to-Site-Richtlinien als editions- und versionsabhängige Funktion testen.
Modul 6: Enrollment und Gerätevertrauen
Der Eintritt eines Geräts ist ein eigener Sicherheitsprozess.
- Schritt 1: Zeit- und nutzungsbegrenzte Schlüssel je Rollout und Gerätetyp erstellen.
- Schritt 2: Auto-Join nur in kontrollierten Automatisierungszonen erlauben.
- Schritt 3: Manuelle Gerätegenehmigung, Widerruf und kompromittierten Schlüssel praktisch behandeln.
Modul 7: MFA und Conditional Access
Identität und Gerätezustand ergänzen die reine Netzwerkmitgliedschaft.
- Schritt 1: MFA und privilegierte Konten mit Wiederherstellungsprozess einrichten.
- Schritt 2: Posture Checks für Betriebssystem oder Standort editionsabhängig planen.
- Schritt 3: Just-in-Time-Zugriff mit Genehmigung, Ablauf und Gruppenbegrenzung testen.
Modul 8: Härtung, Audit und Policy-Betrieb
Technische Regeln benötigen nachvollziehbare Administration und laufende Kontrolle.
- Schritt 1: Managementzugang, Secrets, Hostfirewall, Zertifikate und Backups härten.
- Schritt 2: Audit- und Flow-Daten für Änderungen und ungewöhnliche Verbindungen auswerten.
- Schritt 3: Policy-Review, Vier-Augen-Freigabe, Notfallzugriff und Incident-Runbook etablieren.
Praxisübungen
- Bedrohungsmodell und Segmentierungsentwurf für eine hybride Unternehmensumgebung.
- Tagbasierte Benutzer- und Ressourcen-ACLs mit Default-Deny und Regressionstests.
- Restriktive Egress- und Site-to-Site-Regeln bis auf Einzel-IP-Ebene.
- Gerätegenehmigung, Schlüsselkompromittierung und kontrollierter Widerruf.
- JIT-/Posture-Szenario sowie Audit- und Flow-Log-Auswertung.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, Netzwerk- und Cloud-Security, erfahrene Administration, IAM-nahe Rollen, technische Compliance und Security Architecture |
| Voraussetzungen: | Fundierte Kenntnisse zu IP-Netzen, Routing, WireGuard, Netmaker-Grundfunktionen und allgemeinen Security-Prinzipien |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
