// HEISE ONLINE — CYBERSECURITY
heise-Angebot: Netzwerksicherheit im öffentlichen Dienst: sichere Architektur in fünf Sessions
Behördennetze systematisch analysieren, sicher segmentieren, Angriffe erkennen und schrittweise zur modernen Zielarchitektur.
Behördennetze sind in vielen Fällen gewachsene Gebilde und nicht immer für die aktuellen Anforderungen gewappnet, sowohl im Bereich der Cybersecurity, als auch bei der Erwartungshaltung von Bürgerinnen und Bürgern an eine digitale Verwaltung. Unser Classroom Netzwerksicherheit im öffentlichen Dienst – von der Bestandsaufnahme zur modernen Zielarchitektur vermittelt, wie Netzwerk- und Systemadmins historisch gewachsene Netzwerkstrukturen systematisch erfassen, Risiken bewerten und daraus eine tragfähige Zielarchitektur ableiten. Dabei berücksichtigen unsere Experten die besonderen Anforderungen von Behörden: IT-Grundschutz, begrenzte personelle Ressourcen, die Rolle zentraler IT-Dienstleister sowie die Anbindung an Bundes-, Länder- und Kommunalnetze.
Unsere Experten widmen sich typischen Strukturen von Bund, Ländern und Kommunen. Sie zeigen die Schwächen gewachsener Infrastrukturen auf und demonstrieren, diese zu identifizieren sowie den Umgang mit einem lückenhaften Netzplan. Segmentierung und Firewalling sichern diese Netze schließlich nachhaltig. Teilnehmende verstehen den Unterschied zwischen VLAN und Firewallzonen, arbeiten mit PAP-Strukturen und lernen, Firewallregelwerke sauber zu strukturieren sowie Alt- und Any-Regeln kontrolliert abzubauen. Praktische Demonstrationen mit Portscans, Wireshark und realitätsnahen Regeln machen die Wirkung technischer Maßnahmen unmittelbar sichtbar.
Im weiteren Verlauf des Classrooms widmen sich unsere Experten der sicheren Bereitstellung von Onlinediensten und Fernzugriffen. Dabei beschäftigen sie sich mit privilegierten Zugriffen und der Einbindung von Cloud- sowie SaaS‑Diensten. Anhand konkreter Vergleiche von einem direkt veröffentlichten Dienst gegenüber einer Reverse-Proxy-Veröffentlichung, verdeutlichen sie, welche Maßnahmen am wirksamsten sind. Die Erkennung von Angriffen steht ebenfalls im Fokus: Teilnehmende lernen, welche Netzwerkdaten sie sammeln sollten und wie unterschiedliche Systeme zusammenspielen. Anhand einer beispielhaften Attacke rekonstruieren unsere Experten mit Wireshark einen kompletten Angriffsweg und leiten konkrete Erkennungsempfehlungen ab.
Dachten wir uns. Mit dem academy Professional Pass sparst du ab der zweiten Buchung und hast Zugang zu allen Classrooms, Videokursen, Webinaren und Aufzeichnungen im academy Campus.
Zum Abschluss steht die Modernisierung im Fokus: Ein exemplarischer Rechenzentrumsumzug zeigt die Herausforderungen, aber auch Möglichkeiten im behördlichen Umfeld. Teilnehmende erfahren, wie sie SD-WAN, SASE (Secure Access Service Edge) oder Cloud-Anbindung behandeln und wie sie sich dem Thema der digitalen Souveränität in der Beschaffung widmen. Zudem erfahren sie, wie sie sich bereits jetzt auf die zukünftigen Herausforderungen von Kryptoagilität und Post-Quanten-Verschlüsselung vorbereiten. Teilnehmende erhalten eine beispielhafte Modernisierungsroadmap mit priorisierten Maßnahmen für ein, zwei und drei Jahre sowie einen Ausblick auf Zero Trust als langfristiges Zielbild. Ein abschließender Vorher-Nachher-Vergleich des Netzplans aus der ersten Session zeigt, wie weit man Behördennetze mit den vermittelten Methoden verbessern kann. Die Termine sind:
Die Sessions haben eine Laufzeit von jeweils vier Stunden und finden von 9 bis 13 Uhr statt. Alle Teilnehmenden können sich nicht nur auf viel Praxis und Interaktion freuen, sondern haben auch die Möglichkeit, das Gelernte mit allen Aufzeichnungen und Materialien im Nachgang zu wiederholen und zu vertiefen. Fragen werden direkt im Live-Chat beantwortet und Teilnehmende können sich ebenfalls untereinander zum Thema austauschen. Der nachträgliche Zugang zu den Videos und Übungsmaterialien ist inklusive. Weitere Informationen und Tickets finden Interessierte auf der Website des Classrooms.
Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeit