Seminar / Training
Das Seminar überführt eine technisch funktionierende Turbinia-Installation in ein abgesichertes Produktionsmodell. Behandelt werden Schutzbedarf, Netzwerk- und Identitätsgrenzen, TLS, Ingress, OIDC, Rollen, Secrets, Container, Evidence-Schutz, Protokollierung, Datenschutz und Vorfallvorsorge.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzbedarf, Angriffsflächen und Datenflüsse einer Turbinia-Umgebung bewerten
- OIDC-gestützten Zugriff sowie Rollen und Serviceidentitäten sicher gestalten
- Netzwerk, Secrets, Images, Worker und Evidence-Speicher härten
- Audit-, Patch-, Backup- und Sicherheitsvorfallprozesse in den Betrieb integrieren
Zielgruppe
Security- und Plattformadministration, DevSecOps, DFIR-Infrastruktur, Datenschutz- und Informationssicherheitsverantwortliche sowie technische Betriebsleitung.
Voraussetzungen
Gute Kenntnisse in Linux, Netzwerken, TLS, Containern oder Kubernetes, Identitätsmanagement und Turbinia-Betrieb. OIDC-Grundkenntnisse werden empfohlen.
Seminarinhalte
- Schritt 1: Schutzbedarf und Bedrohungen analysieren
Evidence, Ergebnisse, Zugangsdaten, API, Worker und Administrationsschnittstellen werden nach Vertraulichkeit, Integrität und Verfügbarkeit bewertet.
- Schritt 2: Vertrauensgrenzen dokumentieren
Benutzer, Client, Ingress, API, Server, Broker, Worker, Container und Speicher werden in einem Datenfluss- und Bedrohungsmodell verbunden.
- Schritt 3: Netzwerkzugriff minimieren
Private Endpunkte, Firewall- beziehungsweise Network-Policy-Regeln, Egress-Kontrolle, Portfreigaben und Administrationspfade werden auf das Notwendige begrenzt.
- Schritt 4: TLS und Ingress absichern
Zertifikate, sichere Protokolle, Header, Weiterleitungen, Größenlimits und Protokollierung werden für den externen Zugriff geprüft.
- Schritt 5: OIDC-Zugriff integrieren
Identity Provider, OAuth2-Proxy beziehungsweise vorgeschaltete Authentisierung, Clientregistrierung, Redirects, Gruppen und Sitzungseinstellungen werden konzipiert und getestet.
- Schritt 6: Rollen und Servicekonten gestalten
Menschliche und technische Identitäten werden getrennt; Berechtigungen für Cluster, Speicher, API und Worker folgen dem Minimalprinzip.
- Schritt 7: Secrets kontrolliert verwalten
Token, Schlüssel, Passwörter und Cloud-Zugangsdaten werden außerhalb von Images und Quellcode gespeichert, rotiert und auf Nutzungsspuren geprüft.
- Schritt 8: Container und Images härten
Vertrauenswürdige Quellen, feste Versionen, Schwachstellenprüfung, nicht privilegierte Benutzer, reduzierte Fähigkeiten und schreibgeschützte Bereiche werden umgesetzt.
- Schritt 9: Evidence und Ergebnisse schützen
Zugriff, Verschlüsselung, Integritätsnachweis, Aufbewahrung, Löschung, Download und Weitergabe werden in verbindliche Regeln überführt.
- Schritt 10: Logging und Audit aufbauen
Authentisierung, administrative Änderungen, Requests, Fehler und sicherheitsrelevante Ereignisse werden mit geeigneter Aufbewahrung und Datenschutzgrenze protokolliert.
- Schritt 11: Patch- und Backupverfahren sichern
Abhängigkeiten, Images, Konfiguration und Wiederherstellung werden in risikobasierte Wartungs- und Testzyklen eingebettet.
- Schritt 12: Sicherheitsvorfall vorbereiten
Erkennung, Eindämmung, Beweissicherung, Wiederanlauf, Kommunikationsweg und Lessons Learned werden als Plattform-IR-Runbook dokumentiert.
Praxisübungen
- Bedrohungsmodell und Schutzbedarfsanalyse für eine Beispielarchitektur erstellen
- OIDC- und Rollenfluss mit Testkonten und Gruppen prüfen
- Secret-, Image- und Network-Policy-Review durchführen
- Sicherheitsvorfall samt Beweissicherung und Wiederanlauf als Tabletop-Übung bearbeiten
Methodik
Technische Konfiguration und organisatorische Kontrolle werden gemeinsam behandelt. Jede Maßnahme wird auf Bedrohung, Nachweis, Betriebswirkung und Wiederherstellbarkeit geprüft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security- und Plattformadministration, DevSecOps, DFIR-Infrastruktur, Informationssicherheit, Datenschutz |
| Voraussetzungen: | Gute Linux-, Netzwerk-, TLS-, Container- oder Kubernetes- und Identitätskenntnisse sowie Turbinia-Betriebserfahrung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
