← Zurück

Practical Security

BESCHREIBUNG
Dieser Kurs eignet sich für Personen, welche die verschiedenen relevanten Sicherheitsbereiche in Windows- und Hybridumgebungen näher praxisorientiert beleuchten möchten. Der Kurs beinhaltet einen Deep Dive in Active Directory-Sicherheit und das Kerberos-Protokoll, welches auch mit Wireshark genauer analysiert wird. Kerberos gegenübergestellt wird OAuth2/OIDC in der Cloud, welches auch im Detail analysiert und auch mit Powershell-Code und Konfigurationen in der Cloud (App Registrations, etc.) in Übungen und verschiedenen Szenarien konfiguriert wird. Auch die PKI (Public Key Infrastructure) ist ein Thema, welches immer wichtiger wird. Im Rahmen dieses Kurses wird das Thema PKI von Grund auf erklärt und mit OpenSSL und auch einer Windows-basierten PKI, sowie Cloud PKIs gearbeitet. Dies auch mit mehrstufigen PKIs mit Offline Roots und der CRL-Ablage, resp. OCSP (Online Certificate Status Protocol). Abgerundet wird der Kurs mit einem Deep Dive in SSL/TLS – bis und mit der v1.3 des TLS-Protokolls, wo auf den gesamten Handshake und auch auf die ganzen Protokolle rund um TLS (Authentication/Key Exchange/Encryption/Hash) eingegangen wird. Auch in diesem Bereich wird viel mit Wireshark gearbeitet und auch nochmals der PKI-Teil aufgearbeitet, wenn es darum geht, verschlüsselte Daten (zumindest teilweise) wieder sichtbar zu machen. Alles in Allem ein Kurs, der alle diejenigen Technologien im Detail und praxisgerecht aufgreift, welche in anderen Kursen (z.B. Hybrid Administrator Associate oder Identity and Access Administrator Associate) leider fehlen.
VORAUSSETZUNGEN
  • gute Windows Server-Betriebssystemkenntnisse inkl. Active Directory
  • gute Cloud-Kenntnisse (v.a. Entra ID – idealerweise «Identity & Access Administrator Associate» besucht)
  • gute Netzwerkkenntnisse (IP, DNS, Switching/Routing)
  • Verständnis der Sicherheitsgrundlagen (analog Security Fundamentals-Kurs)
  • gute Powershell-Kenntnisse (mindestens Niveau: Powershell für Administratoren-Kurs)
  • Wireshark-Grundlagen (schon grundsätzlich benutzt)
INHALT
  • Active Directory Sicherheit
  • Kerberos/NTLM
  • SPN/TGT/Service Tickets
  • OAuth2/OIDC
  • PKI/Zertifikate
  • OpenSSL
  • Windows PKI
  • Cloud PKI
  • SSL/TLS Handshake
  • Authentifzierungs-/Verschüsselungs-/Key Exchange-Protokolle und Hashing Algorythmen
  • Diffie Hellman
  • RSA
  • Wireshark-Netzwerkanalysen
KURSDAUER
5 Tage (10 Halbtage)
PRÜFUNGEN
  • Keine Prüfungen vorgesehen
Jetzt anmeldenKursinformation drucken
KursPractical Security
Freie Plätze4
Datum06.01.2027 – 24.03.2027
PreisCHF 5'990.00
OrtOnline
TrainerAndre Pflaum
KontaktiTrain GmbH
Seefeld 4
8716 Schmerikon
Tel. 055 210 21 88
www.itrain.ch
Anmeldeschluss06.01.2027 08:30
StatusOffen
Terminübersicht
Nr.DatumZeitTrainer
1Mi, 06.01.202708:30 – 11:30 UhrAndre Pflaum
2Mi, 13.01.202708:30 – 11:30 UhrAndre Pflaum
3Mi, 20.01.202708:30 – 11:30 UhrAndre Pflaum
4Mi, 27.01.202708:30 – 11:30 UhrAndre Pflaum
5Mi, 03.02.202708:30 – 11:30 UhrAndre Pflaum
6Mi, 10.02.202708:30 – 11:30 UhrAndre Pflaum
7Mi, 17.02.202708:30 – 11:30 UhrAndre Pflaum
8Mi, 24.02.202708:30 – 11:30 UhrAndre Pflaum
9Mi, 03.03.202708:30 – 11:30 UhrAndre Pflaum
10Mi, 10.03.202708:30 – 11:30 UhrAndre Pflaum
11Mi, 17.03.202708:30 – 11:30 Uhr (Reserve)Andre Pflaum
12Mi, 24.03.202708:30 – 11:30 Uhr (Reserve)Andre Pflaum