Seminar / Training DNSSEC & DANE mit Technitium: Signierung, Validierung, Key-Rollover
Inhaltsverzeichnis
- Abstract
- Zielgruppe
- Voraussetzungen
- Lernziele
- Inhalte und Agenda
- Betriebsartefakte
Abstract
Dieses Seminar vermittelt DNSSEC praxisorientiert mit dem Technitium DNS Server. Behandelt werden DNSSEC-Validierung im rekursiven Betrieb, Signierung autoritativer Zonen inklusive Key-Management und Rollover-Strategien. Ergänzend wird DANE/TLSA als DNS-nahes Sicherheitskonzept eingeordnet und mit geeigneten Betriebs- und Testmethoden praktisch umgesetzt. Ziel ist ein kontrolliertes, messbares und reproduzierbares DNSSEC-Betriebssetup.
Zielgruppe
- DNS- und Security-Administration
- Betreiber autoritativer Zonen
- Teams mit Compliance-Anforderungen an Namensauflösung
Voraussetzungen
- Inhalte aus Technitium DNS Grundlagen: Einstieg, Web-Konsole, erste Konfiguration und Authoritative DNS mit Technitium: Zonen, Delegation, Transfers, Dynamic Updates (Zonen und Transfers)
- Verständnis von Public-Key-Konzepten (Kette, Trust Anchor)
Lernziele
- DNSSEC-Validierung im Resolverbetrieb korrekt einrichten und interpretieren
- Autoritative Zone signieren und Betriebsrisiken minimieren
- Key-Rollover-Strategien planen und kontrolliert umsetzen
- DANE/TLSA in die Betriebslogik einordnen und verwalten
- Typische Fehlerbilder reproduzierbar analysieren (SERVFAIL, bogus, chain breaks)
Inhalte und Agenda
- Tag 1: DNSSEC im Resolverbetrieb und Grundlagen der Signierung
- Validierungslogik, Trust Anchor, Auswertung von Antworten
- DNSSEC in Forwarder- und Conditional-Forwarder-Szenarien
- Zone Signing: Schlüsselrollen, Signaturzyklen, Betriebsparameter
- Tag 2: Rollover, DANE/TLSA, Betrieb und Troubleshooting
- Key-Rollover: Planung, Zeitfenster, Fail-Safe-Design
- DANE/TLSA Record Handling und Betriebsmodelle
- Monitoring- und Abnahmetests für DNSSEC
- Störungsszenarien: falscher DS, abgelaufene Signaturen, NSEC/NSEC3-Fallen
Betriebsartefakte
- DNSSEC-Einführungsplan (Validierung, Signing, Stufenmodell)
- Key-Rollover-Runbook und Backout-Plan
- Testkatalog für DNSSEC-Fehlerbilder
- DANE/TLSA Betriebsrichtlinie (Use-Cases, Rotation, Abnahme)
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DNS- und Security-Administration Betreiber autoritativer Zonen Teams mit Compliance-Anforderungen an Namensauflösung |
| Vorausetzung: | Inhalte aus Technitium DNS Grundlagen: Einstieg, Web-Konsole, erste Konfiguration und Authoritative DNS mit Technitium: Zonen, Delegation, Transfers, Dynamic Updates (Zonen und Transfers) Verständnis von Public-Key-Konzepten (Kette, Trust Anchor) |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
