Kontakt aufnehmen

Schulungsübersicht

Einführung in die Zero-Trust-Architektur

  • Überblick über Zero-Trust-Prinzipien und deren Relevanz für moderne Sicherheitsmodelle
  • Wesentliche Unterschiede zwischen herkömmlichen Architekturen und Zero-Trust-Architekturen
  • Konzepte: Prinzip des geringsten Zugriffs, kontinuierliche Verifikation und identifizierungsbasierter Zugriff

Entwurf eines Zero-Trust-Netzwerks

  • Segmentierung des Netzwerks für granulare Zugriffskontrolle
  • Entwurf von Richtlinien zum Schutz von Ressourcen und Anwendungen
  • Gestaltungsaspekte für skalierbare und sichere Netzwerke

Identitäts- und Zugriffsverwaltung (IAM) in Zero Trust

  • Implementierung starker Authentifizierungsmechanismen (MFA, Biometrie)
  • Föderation und Single Sign-On (SSO) im Zero-Trust-Kontext
  • Richtlinienbasierte Zugriffskontrolle (RBAC) und attributbasierte Zugriffskontrolle (ABAC)

Durchsetzung von Zero-Trust-Richtlinien

  • Durchsetzung der Richtlinien auf Netzwerk-, Anwendungs- und Datenebene
  • Kontinuierliche Überwachung und Echtzeit-Bedrohungserkennung
  • Automatisierung der Richtliniendurchsetzung durch Sicherheits-Tools

Integration von Zero Trust in Cloud- und Hybridumgebungen

  • Anpassung von Zero Trust an cloud-native und hybride Infrastrukturen
  • Nutzung von Cloud-Sicherheits-Tools (AWS IAM, Azure AD) für Zero Trust
  • Gestaltung von Zero Trust für Multi-Cloud-Umgebungen

Zero-Trust-Sicherheit für Endgeräte

  • Sicherung der Endgeräte durch Geräteauthentifizierung und Gesundheitsprüfung des Gerätestatus
  • Implementierung von Endpoint Detection and Response (EDR) innerhalb eines Zero-Trust-Rahmenwerks
  • Verwaltung von BYOD-Geräten (Bring Your Own Device) und IoT-Geräten in einem Zero-Trust-Modell

Risikobewertung und -minderung in der Zero-Trust-Architektur

  • Bewertung der Risiken herkömmlicher Netzwerkperrimeter-Sicherheit
  • Minderung von Insider-Bedrohungen und lateraler Bewegung im Zero-Trust-Kontext
  • Best Practices für Vulnerability-Management und Behebung

Studienspiele und Praxisbeispiele

  • Lernende aus Zero-Trust-Implementierungen über verschiedene Branchen hinweg
  • Analyse erfolgreicher und gescheiterter Zero-Trust-Strategien

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Tiefgreifendes Verständnis von Netzwerksicherheit und Zugriffsmodellen
  • Erfahrung mit Firewalls, VPNs und anderen Netzwerksicherheits-Tools
  • Vertrautheit mit Cloud-Sicherheitskonzepten und -Plattformen

Zielgruppe

  • Sicherheitsexperten
  • IT-Manager
  • Systemdesigner
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien