Dieses Intensivseminar bündelt den administrativen Kern des Seminarportfolios in einem zusammenhängenden Fünf-Tage-Labor. Es ersetzt die Einzelmodule Anwendergrundlagen, Sicherheitsarchitektur, Smartcards und Zertifikate, Gastsysteme, Crypto-Filesysteme, Medienkontrolle, Netzwerk und VPN sowie wesentliche Teile des zentralen Betriebs.
Die maximale Dauer von fünf Tagen wird vollständig genutzt. Deployment mit Remote Admin Server, großflächiger Rollout und vertiefte Störungsanalyse werden im zweiten Intensivseminar behandelt.
Inhaltsübersicht
- Zielgruppe und Voraussetzungen
- Lernziele
- Schrittweise Seminarinhalte
- Praxisanteil
- Abgrenzung und Einsatzrahmen
Zielgruppe
SINA-Administratoren, Plattform- und Clientbetrieb, Security Engineering, technischer Service, Rollout-Verantwortliche und erfahrene Multiplikatoren, die ein zusammenhängendes Gesamtverständnis benötigen.
Voraussetzungen
Teilnahme an SINA Basics oder gleichwertige Kenntnisse zu SINA-Architektur, IP, Routing, VPN und PKI. Sicheres Arbeiten auf der Linux-Kommandozeile sowie Erfahrung im Betrieb sicherheitskritischer Clients.
Lernziele
- Sicherheitsarchitektur und Plattformrollen vollständig einordnen
- Workstations und Sessions sicher bedienen und administrieren
- Token-, Zertifikats- und Berechtigungslebenszyklen verstehen
- Gastsysteme, Crypto-Filesysteme und Peripheriezugriffe kontrolliert betreiben
- Netzwerk- und VPN-Zustände samt Sicherheitsbeziehungen analysieren
- Zentrale Betriebsprozesse, Sicherung und Basisdiagnose verbinden
Seminarinhalte
Schritt 1: Architektur und Einsatzprofile
Der Einstieg verbindet SINA OS, Workstation-Plattformen, Management, L3-Komponenten, Sicherheitsdomänen und typische Einsatzszenarien.
- Vertrauensgrenzen und Schutzmechanismen
- Plattformvarianten S und H auf konzeptioneller Ebene
- Zulassungs- und organisationsabhängige Betriebsgrenzen
Schritt 2: Sicherer Anwenderbetrieb
Die Bedienperspektive wird vollständig durchlaufen, damit administrative Entscheidungen auf realen Nutzungsschritten beruhen.
- Token, Anmeldung und Sperrverfahren
- Session-Wechsel und Remote-Arbeitsplätze
- Statusanzeigen, Peripherie und Datenaustausch
Schritt 3: Token, PKI und Zertifikate
Benutzeridentität, kryptografische Schlüssel, Zertifikate, PIN und PUK werden in einem gemeinsamen Lifecycle-Modell betrachtet.
- Personalisierung und Zuordnung
- Erneuerung, Sperrung und Ersatz
- Rollen- und Vier-Augen-Prinzip
Schritt 4: Gastsysteme und Multisession
Lokale und entfernte Arbeitsplätze werden geplant, erstellt und parallel betrieben.
- Referenzsystem und Ressourcen
- Netz-, Speicher- und Gerätezuordnung
- Lifecycle und Abnahme
Schritt 5: Crypto-Filesysteme
Verschlüsselte Datenbestände werden erstellt, zugeordnet, betrieben, gesichert und wiederhergestellt.
- Zugriffs- und Zertifikatsbezug
- Kapazität und Datenlebenszyklus
- Fehler- und Recovery-Fälle
Schritt 6: Medien- und Schnittstellenkontrolle
Medien-ACLs, Geräteklassen, Zwischenablage, virtueller USB-Speicher und audiovisuelle Geräte werden regelbasiert administriert.
- Default-Deny und Ausnahmeverfahren
- Session-spezifische Zuordnung
- Protokollierung und Fehlersuche
Schritt 7: Netzwerk und Sicherheitsbeziehungen
Offene Netze, gesicherte Zielnetze, IPsec-basierte Beziehungen und Statusanzeigen werden technisch zusammengeführt.
- Adressierung und Routing
- Verbindungsaufbau und Erneuerung
- Erreichbarkeit und VPN-Fehlerbild
Schritt 8: Zentrales Management
Benutzer, Komponenten, Workstation-Profile, Sicherheitsbeziehungen und Konfigurationsänderungen werden aus Betriebssicht verwaltet.
- Änderungsprozess und Freigabe
- Remote-Konfigurationsänderungen
- Inventar, Monitoring und Nachweis
Schritt 9: Backup und Gerätewechsel
Sicherungs- und Wiederherstellungsprozesse werden mit Arbeitsplatz-, Daten- und Token-Lifecycle verbunden.
- Sicherungsumfang
- Testrestore und Ersatzhardware
- Verlust- und Kompromittierungsfall
Schritt 10: Integrierte Betriebsübung
Am letzten Tag wird eine Workstation von der Vorbereitung bis zur Abnahme betrieben und mit mehreren Fehlern konfrontiert.
- Technische Diagnosekette
- Dokumentierte Korrektur
- Betriebsübergabe und offene Risiken
Praxisanteil
Die praktische Fallstudie erstreckt sich über alle fünf Tage und verbindet Architektur, Token, Gastsysteme, Daten, Medien, Netzwerk, Management und Recovery in einer konsistenten Schulungsumgebung.
- Zielarchitektur und Rollenmodell für eine kleine SINA-Workstation-Umgebung erstellen
- Benutzer- und Token-Lifecycle vorbereiten
- Workstation mit mehreren Arbeitsplätzen administrieren
- Crypto-Filesystem und Medienrichtlinie umsetzen
- Gesicherte Verbindungen und zentrale Konfiguration prüfen
- Backup, Gerätewechsel und integrierte Fehlerdiagnose durchführen
Abgrenzung und Einsatzrahmen
Das Intensivseminar bündelt fachlich mehrere Einzelkurse, bleibt jedoch auf fünf Tage begrenzt. Für automatisierten Massenrollout, RAS-Serverbetrieb und vertiefte Log- und Störungsanalyse ist das zweite Intensivseminar vorgesehen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SINA-Administratoren, Plattform- und Clientbetrieb, Security Engineering, technischer Service, Rollout-Verantwortliche und erfahrene Multiplikatoren, die ein zusammenhängendes Gesamtverständnis benötigen. |
| Voraussetzungen: | Teilnahme an SINA Basics oder gleichwertige Kenntnisse zu SINA-Architektur, IP, Routing, VPN und PKI. Sicheres Arbeiten auf der Linux-Kommandozeile sowie Erfahrung im Betrieb sicherheitskritischer Clients. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
