Seminar / Training
Technisches Aufbauseminar zur Erhöhung der Prüftiefe in OutscanNX. Konten und Rechte, SSH- und SMB-Credentials, VMware-Zugriff, PAM-Anbindung, Authentifizierungskontrolle und Agent-Einsatz werden mit sicheren Betriebs- und Rotationsprozessen umgesetzt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.
Inhaltsübersicht
- Zielsetzung
- Seminarinhalte
- Kapitel 1: Strategie für authentifizierte Scans
- Kapitel 2: SSH-basierte Prüfung von Linux- und Unix-Systemen
- Kapitel 3: SMB-basierte Prüfung von Windows-Systemen
- Kapitel 4: Authentifizierte Prüfung von VMware-Umgebungen
- Kapitel 5: PAM-Anbindung und Geheimnisabruf
- Kapitel 6: Authentifizierungserfolg und Qualitätskontrolle
- Kapitel 7: Agent-basierte Prüfung mobiler und entfernter Systeme
- Zielgruppe
- Voraussetzungen
- Methodik
Zielsetzung
Eine abgestufte Authentifizierungsstrategie wird für mehrere Systemklassen praktisch umgesetzt und anhand der Ergebnisqualität nachgewiesen.
Seminarinhalte
Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.
Kapitel 1: Strategie für authentifizierte Scans
- Schritt 1: Nutzen und Grenzen authentifizierter gegenüber rein netzwerkbasierter Prüfung bewerten.
- Schritt 2: Systemklassen, Kontotypen, erforderliche Rechte und zulässige Befehle festlegen.
- Schritt 3: Geheimnisverwaltung, Rotation, Netzwerkpfade und Protokollierung in das Sicherheitskonzept aufnehmen.
- Schritt 4: Pilot, Rollout und regelmäßige Funktionskontrolle als gestuften Einführungsplan erstellen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 2: SSH-basierte Prüfung von Linux- und Unix-Systemen
- Schritt 1: Technisches Konto, Schlüssel oder Kennwort, Passphrase und Privilegienerhöhung vorbereiten.
- Schritt 2: SSH-Credential mit erforderlichen Tags und Ressourcengruppen geschützt anlegen.
- Schritt 3: Verbindung, Befehlssatz und Rechte auf einem Testsystem überprüfen.
- Schritt 4: Scanergebnis auf erfolgreiche Authentifizierung und zusätzliche lokale Erkenntnisse kontrollieren.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 3: SMB-basierte Prüfung von Windows-Systemen
- Schritt 1: Domäne, technisches Konto, Rechte, Netzwerkfreigaben und Remote-Dienste abstimmen.
- Schritt 2: SMB-Credential sicher erfassen und veraltete Authentisierungsverfahren vermeiden.
- Schritt 3: Erreichbarkeit und Anmeldung auf einem repräsentativen Windows-System testen.
- Schritt 4: Ergebnis auf Patch-, Hotfix- und lokale Konfigurationsinformationen prüfen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 4: Authentifizierte Prüfung von VMware-Umgebungen
- Schritt 1: vCenter- oder Plattformzugang mit minimal erforderlichen Leserechten vorbereiten.
- Schritt 2: Credential, Zielzuordnung und Netzwerkpfad für die virtuelle Infrastruktur konfigurieren.
- Schritt 3: Inventarerkennung und Zugriffsqualität mit einer begrenzten Umgebung testen.
- Schritt 4: Findings auf betroffene Hosts, Komponenten und nachvollziehbare Berechtigungsgrenzen kontrollieren.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 5: PAM-Anbindung und Geheimnisabruf
- Schritt 1: Anwendungsfall und unterstützten Abrufweg für zentrale Geheimnisverwaltung festlegen.
- Schritt 2: Safe, Objekt, Ordner, Secret-Name und technische Zuordnung mit dem PAM-Team abstimmen.
- Schritt 3: Dynamischen Geheimnisabruf ohne Offenlegung im Scanprozess testen.
- Schritt 4: Rotation, Ausfall und Berechtigungsänderung mit definierten Fehler- und Ersatzverfahren absichern.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 6: Authentifizierungserfolg und Qualitätskontrolle
- Schritt 1: Scanstatus und Ergebnisdaten auf erfolgreiche Nutzung der hinterlegten Credentials prüfen.
- Schritt 2: Fehlende lokale Prüfergebnisse von echten Nichtbetroffenheiten unterscheiden.
- Schritt 3: Fehler nach Konto, Recht, Protokoll, Netzwerk oder Zielkonfiguration eingrenzen.
- Schritt 4: Regelmäßigen Credential-Test und Alarmierung bei Authentifizierungsverlust einführen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 7: Agent-basierte Prüfung mobiler und entfernter Systeme
- Schritt 1: Einsatzkriterien für selten verbundene, mobile oder netzwerktechnisch schwer erreichbare Systeme festlegen.
- Schritt 2: Agentbereitstellung, Registrierung, Scanrhythmus und Datenschutzanforderungen planen.
- Schritt 3: Ergebnisübertragung und Gleichwertigkeit zur authentifizierten Prüfung kontrollieren.
- Schritt 4: Inaktive Agents, fehlende Ergebnisse und Offboarding über einen geregelten Lebenszyklus verwalten.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Zielgruppe
Vulnerability Management, Windows- und Linux-Administration, VMware-Betrieb, PAM-Verantwortung, Endpoint Management und Security Engineering.
Voraussetzungen
Kenntnisse in Windows-, Linux- und VMware-Administration, technischen Konten, SSH, SMB und sicherer Geheimnisverwaltung.
Methodik
Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Vulnerability Management, Windows- und Linux-Administration, VMware-Betrieb, PAM-Verantwortung, Endpoint Management und Security Engineering. |
| Voraussetzungen: | Kenntnisse in Windows-, Linux- und VMware-Administration, technischen Konten, SSH, SMB und sicherer Geheimnisverwaltung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
