Kontakt aufnehmen

Schulungsübersicht

Einführung – Was ist Sicherheit?

  • Einige grundlegende Definitionen und ein sinnvoller Umgang mit dem Thema Sicherheit
  • Profile der Angreifenden: Wer könnte angreifen wollen und aus welchem Grund?
  • Einfaches Risikomanagement: Worauf sollte man den Schutz zuerst konzentrieren?
  • Gefährdungs- und Schwachstellenanalyse
  • Quellen für Best Practices und Empfehlungen

Grundlegende Mechanismen für Vertraulichkeit und Integrität

  • Verschlüsselung – grundlegende Algorithmen, deren Einsatzgebiete und Nutzen
  • Kryptografische Angriffe – welche Algorithmen sind zu meiden und warum?
  • Integrität – wie werden Daten vor Manipulation geschützt?
  • Zertifikate und Public-Key-Infrastruktur (PKI)
  • Man-in-the-Middle-Angriffe
  • Sichere Speicherung von Passwörtern
  • Passwortknacken und Datenlecks bei Benutzerdatenbanken – worum geht es dabei?

Sicherheitsdienste in Netzwerken

  • AAA-Modell (Authentication, Authorization, Accounting)
  • Authentifizierungs- und Autorisierungsprotokolle (RADIUS, TACACS, Kerberos)
  • IEEE 802.1x – Authentifizierung von Benutzerinnen und Benutzern sowie Geräten
  • Schutz von Diensten in lokalen Netzwerken (DHCP Snooping, Dynamic ARP Inspection)

Sicherheitssysteme

  • Firewalls – Typen, Funktionsweisen und Konfiguration
  • Intrusion Prevention Systems (IPS) und Intrusion Detection Systems (IDS)
  • Datenverlustprävention (DLP)
  • Ereignisprotokollierungssysteme

Drahtlose Netzwerke

  • WEP, WPA, WPS – Was steckt dahinter?
  • Hacking-Beispiel: Was kann aus abgefangenem Datenverkehr gewonnen werden?

Aufbau von Weitverkehrsnetzen – Verbindung von Standorten

  • Tunnelprotokolle – Grundlagen
  • VPN-Tunnels – Typen (Site-to-Site und Remote Access)
  • Korporative versus öffentliche VPNs – worum geht es dabei?
  • Sicherheitsprobleme – welche Lösungen sollte man vermeiden?

Sicherheitstests

  • Penetrationstests – Was bedeutet das?
  • Netzwerkscanning und Schwachstellenerkennung
  • Gleichstellung eines Netzwerkangriffs (simulierter Angriff)

Voraussetzungen

  • Grundlegende Kenntnisse in ComputerNetzwerken (IP-Adressierung, Ethernet, Grunddienste wie DNS und DHCP)
  • Kenntnisse in den Betriebssystemen Windows und Linux (Grundlagen der Administration, Nutzung des System-Terminals)

Zielgruppe

  • Personen mit Verantwortung für die Netz- und Dienstesicherheit,
  • Netzwerk- und Systemadministratoren, die sich in Sicherheitssysteme einarbeiten möchten,
  • Alle Interessierten am Thema.
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien