Interne Systeme, Entwicklungsumgebungen und private Cloud-Netze sind von externen Scannern nicht direkt erreichbar. VPN-Profile und Agenten stellen dafür einen kontrollierten ausgehenden Tunnel bereit. Die Architektur vermeidet eingehende Freigaben, erfordert aber eine saubere Planung von Routing, DNS, Firewallregeln, Zielnetzen und Parallelität.
Das Seminar behandelt Bereitstellung und Betrieb in virtuellen Maschinen, Containern und Cloud-Umgebungen sowie die Anbindung eines eigenen OpenVPN-Servers. Neben dem Aufbau werden Verbindungstests, Scanführung, Ressourcensteuerung und systematische Fehlerdiagnose trainiert.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte mit schrittweisen Arbeitsabläufen
- Praxisübungen im autorisierten Labor
- Methodik und Arbeitsweise
Zielsetzung
Ziel ist ein sicherer und stabiler Betriebsprozess für autorisierte Schwachstellenscans in internen Netzen.
- Passendes VPN-Modell und Deployment-Verfahren auswählen.
- VPN-Profile, Agenten, DNS, Routing und Workspace-Zuordnung konfigurieren.
- Zugriffsrechte und erreichbare interne Netze technisch begrenzen.
- Interne Scans stabil und ressourcenschonend durchführen.
- Verbindungs-, Routing-, DNS- und Performance-Probleme beheben.
Zielgruppe
- Security Engineers und Vulnerability-Management-Teams
- Netzwerk-, System- und Cloud-Administratoren
- Pentester mit internen Assessments
- MSP- und MSSP-Teams mit getrennten Kundenumgebungen
Voraussetzungen
- Gute Kenntnisse zu TCP/IP, Routing, DNS und Firewalls
- Grundkenntnisse in Linux, virtuellen Maschinen oder Containern
- Verständnis interner Netzsegmentierung und Freigabeprozesse
- Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.
Seminarinhalte
1. Architektur und Zielnetze planen
- Schritt 1: Interne Assets, Netzbereiche, DNS-Zonen und verantwortliche Teams erfassen.
- Schritt 2: Agentenstandort so wählen, dass nur freigegebene Ziele erreichbar sind.
- Schritt 3: Ausgehende Verbindung, Firewallgrenzen und zulässige Scanpfade dokumentieren.
- Schritt 4: Parallelität, Wartungsfenster und Monitoring an Netzgröße und Stabilität anpassen.
2. VPN-Profil anlegen
- Schritt 1: Eindeutigen Namen, zugehörige Workspaces und technische Verantwortlichkeit festlegen.
- Schritt 2: Interne DNS-Auflösung und erforderliche Resolver konfigurieren.
- Schritt 3: Maximale parallele Scans konservativ begrenzen.
- Schritt 4: Profilrechte für Teammitglieder nach View- und Edit-Bedarf zuweisen.
3. Agent bereitstellen
- Schritt 1: Virtuelle Maschine, Container oder Cloud-Deployment nach Betriebsstandard auswählen.
- Schritt 2: Agent mit der eindeutigen Profilkennung verbinden und Ressourcen bereitstellen.
- Schritt 3: Ausgehende Kommunikation, Zeit, DNS und Zertifikatsprüfung kontrollieren.
- Schritt 4: Agentenstatus und Verbindungstest in der Plattform verifizieren.
4. Eigenes OpenVPN einbinden
- Schritt 1: Konfiguration auf unterstützte Optionen, Zertifikate und Routingangaben prüfen.
- Schritt 2: OVPN-Datei und gegebenenfalls getrennte Zugangsdaten sicher hinterlegen.
- Schritt 3: Verbindungstest ausführen und Gateway- sowie DNS-Verhalten kontrollieren.
- Schritt 4: Unterschiede zwischen dauerhaftem Agentenstatus und bedarfsgesteuerter OpenVPN-Verbindung dokumentieren.
5. Interne Scans sicher durchführen
- Schritt 1: Erreichbarkeit eines unkritischen Testhosts über das Profil bestätigen.
- Schritt 2: Mit kleiner Port- und Zieltiefe beginnen und Ergebnis gegen lokale Sicht abgleichen.
- Schritt 3: Network Scanner, Website Scanner oder andere freigegebene Tools gezielt über das Profil starten.
- Schritt 4: Last, Laufzeit, Verbindungsabbrüche und Zielreaktionen überwachen.
6. Fehler systematisch diagnostizieren
- Schritt 1: Offline-Status, Verbindungstest und Profilprotokolle auswerten.
- Schritt 2: Ausgehende Firewall, DNS-Auflösung, Routing und Zielerreichbarkeit getrennt prüfen.
- Schritt 3: Timeout, Authentifizierungsfehler, TLS-Probleme und nicht unterstützte Optionen unterscheiden.
- Schritt 4: Agentenressourcen, Netzlatenz und Parallelität bei Leistungsproblemen untersuchen.
7. Betrieb und Governance absichern
- Schritt 1: Agentenupdates, Profilbesitz, Schlüsselrotation und Notfallabschaltung festlegen.
- Schritt 2: Workspaces und Kundenumgebungen technisch und organisatorisch trennen.
- Schritt 3: Nicht mehr benötigte Profile, Agenten und Berechtigungen entfernen.
- Schritt 4: Regelmäßige Verbindungstests und kontrollierte Basisscans dokumentieren.
Praxisübungen
- Netz- und Sicherheitsplanung für einen internen Scannerpfad
- Anlage eines VPN-Profils mit DNS, Workspace und Parallelitätslimit
- Bereitstellung eines Laboragenten als Container oder virtuelle Maschine
- Verbindungstest und konservativer interner Netzwerk- beziehungsweise Webscan
- Fehlerdiagnose für Offline-, DNS-, Routing- und Timeout-Szenarien
- Berechtigungs- und Governance-Prüfung für den Dauerbetrieb
Methodik und Arbeitsweise
Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Netzwerkadministratoren, Pentester, Cloud-Teams und Vulnerability-Management-Verantwortliche |
| Voraussetzungen: | Gute TCP/IP-, Routing-, DNS- und Firewallkenntnisse; Linux- oder Containergrundlagen; autorisiertes internes Labor |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
