Kontakt aufnehmen

Schulungsübersicht

Design der souveränen Architektur

  • Bedrohungsmodellierung: Identifizierung von Cloud-Abhängigkeiten und Datenabflusspunkten.
  • Netzwerktopologie: DMZ, interne Zonen, Management-Netzwerk.
  • Hardwareauswahl: Server, Speicher, Netzwerktechnik, USV.
  • Standorte für Disaster Recovery und Anforderungen an Air-Gap-Lösungen.

Grundlagen der Identität und Zugriffskontrolle

  • Bereitstellung von Authentik für SSO über alle Dienste hinweg.
  • LDS-Verzeichnis und Gruppenrichtlinien-Design.
  • Step CA für dienstübergreifendes mTLS.
  • Akquirierung von YubiKeys und Hardware-Token.

Kommunikations- und Kollaborations-Hub

  • Synapse/Element für Chat und Federation.
  • Jitsi Meet für Videokonferenzen.
  • Roundcube/Nextcloud Mail für E-Mail.
  • Nextcloud für Dateisynchronisation, Kalender und Kontakte.
  • OnlyOffice-Integration zur Dokumentenbearbeitung.

Plattform für Entwicklung und Betrieb

  • Gitea für Quellcode und CI/CD.
  • Woodpecker CI für automatisierte Builds.
  • Nexus oder Harbor als Artefakt- und Container-Registry.
  • Wazuh zur Überwachung der Sicherheit und Compliance.
  • Uptime Kuma für Dashboards zum Dienststatus.

KI und Wissensmanagement

  • Bereitstellung von Ollama mit lokaler LLM-Dienstbereitstellung.
  • LibreChat für den internen Zugriff auf KI-Assistenten.
  • Obsidian oder Logseq für persönliche Wissensdatenbanken.
  • Hoarder/ArchiveBox zur Sicherung von Webinhalten.

Sicherheit und Perimeter

  • Bereitstellung einer Firewall mit pfSense oder OPNsense.
  • Suricata IDS/IPS mit kundenspezifischen Regeln.
  • WireGuard/OpenVPN für Fernzugriff.
  • Pi-hole zur DNS-Filterung und lokaler Auflösung.
  • Vaultwarden zur passwortbasierten Teamverwaltung.

Sicherheitskopien, DR und Betrieb

  • Centraler BorgBackup-Repository für alle Dienste.
  • Automatisierung von Datenbank-Snapshots und Replikation an einem externen Standort.
  • Dokumentation von Betriebsleitfäden (Runbooks) und Verfahren zur Störungsbehebung.
  • Kapazitätsplanung und Skalierungs-Auslöser.
  • Vierteljährliche Prüfung der Souveränität und Überprüfung der Abhängigkeiten.

Abschlussprojekt

  • Die Studierenden präsentieren ihre voll funktionsfähige souveräne Stack-Umgebung.
  • Gegenseitige Begutachtung der Architekturentscheidungen und Kompromisse.
  • Lasttests und gezieltes Auslösen von Fehlern (Failure Injection).
  • Dokumentationsübergabe und Bewertung der Betriebsbereitschaft.

Voraussetzungen

  • Fortgeschrittene Kenntnisse in Linux, Netzwerktechnik und Container-Orchestrierung.
  • Abschluss von mindestens zwei weiteren Kursen zu Data Sovereignty oder gleichwertige Erfahrung.
  • Vertrautheit mit DNS, TLS, Firewall-Konzepten und Backup-Strategien.

Zielgruppe

  • Erfahrene Infrastrukturarchitekt:innen, die souveräne Organisationen aufbauen.
  • CTOs und CISOs, die Fahrpläne für digitale Unabhängigkeit planen.
  • Digital-Transformationsteams in Regierung und Verteidigung.
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien