Kontakt aufnehmen

Schulungsübersicht

Einführung in die Zero-Trust-Architektur

  • Überblick über Zero-Trust-Prinzipien und ihre Relevanz für moderne Sicherheitsmodelle
  • Die wichtigsten Unterschiede zwischen traditionellen Architekturen und Zero Trust
  • Konzepte: geringstes Recht, kontinuierliche Überprüfung und identitätsbasierter Zugriff

Entwurf eines Zero-Trust-Netzwerks

  • Segmentierung des Netzwerks für granulare Zugriffssteuerung
  • Gestaltung von Richtlinien zum Schutz von Ressourcen und Anwendungen
  • Gestaltungsaspekte für skalierbare und sichere Netzwerke

Identitäts- und Zugriffsverwaltung (IAM) im Zero Trust

  • Implementierung starker Authentifizierungsmechanismen (MFA, Biometrie)
  • Föderation und Single Sign-On (SSO) im Zero Trust
  • Rollenbasierte Zugriffskontrolle (RBAC) und attributbasierte Zugriffskontrolle (ABAC)

Durchsetzung von Zero-Trust-Richtlinien

  • Durchsetzung von Richtlinien auf Netzwerk-, Anwendungs- und Datenebene
  • Kontinuierliche Überwachung und Bedrohungserkennung in Echtzeit
  • Automatisierung der Richtliniendurchsetzung über Sicherheitstools

Integration von Zero Trust in Cloud- und Hybridumgebungen

  • Anpassung von Zero Trust an cloudbasierte und hybride Infrastrukturen
  • Nutzung von Cloud-Sicherheitstools (AWS IAM, Azure AD) für Zero Trust
  • Gestaltung von Zero Trust für Multi-Cloud-Umgebungen

Zero-Trust-Sicherheit für Endgeräte

  • Sicherung von Endgeräten durch Geräteauthentifizierung und Statusbewertung
  • Implementierung von Endpoint Detection and Response (EDR) in einem Zero-Trust-Rahmenwerk
  • Verwaltung von BYOD-Geräten (Bring Your Own Device) und IoT-Geräten im Zero-Trust-Modell

Risikobewertung und -minderung in der Zero-Trust-Architektur

  • Bewertung von Risiken im Zusammenhang mit der traditionellen Netzwerkkanten-Sicherheit
  • Minderung von Insider-Bedrohungen und lateralen Bewegungen im Zero Trust
  • Best Practices für das Schwachstellenmanagement und die Fehlerbehebung

Studienbeispiele und Praxisfälle

  • Erfahrungen aus der Implementierung von Zero Trust in verschiedenen Branchen
  • Analyse erfolgreicher und fehlgeschlagener Zero-Trust-Strategien

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Tiefgehendes Verständnis von Netzwerksicherheit und Zugriffssteuerungsmodellen
  • Erfahrung mit Firewalls, VPNs und anderen Netzwerkwerkzeugen zur Sicherheitsgewährleistung
  • Vertrautheit mit Cloud-Sicherheitskonzepten und -Plattformen

Zielgruppe

  • Security-Architekten
  • IT-Manager
  • Systemdesigner
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien