Modulseite

Kurs · Modul 182

Systemsicherheit implementieren

Nach diesem Kurs härtest du Windows- und Linux-Server nachvollziehbar statt nach Gefühl. Du scannst Systeme authentifiziert mit Greenbone, liest CVE, CVSS, EPSS und KEV richtig und priorisierst Funde nach Schweregrad, Erreichbarkeit und Ausnutzung. Du setzt Security Baselines per GPO in Stufen um, sicherst SSH mit Schlüsseln, sshd_config und fail2ban ab, baust einen Patch-Prozess mit Ringen und Compliance-Bericht auf und trennst Rechte mit Admin-Konten, Windows LAPS, Tiering und sudo. Du verschlüsselst mit BitLocker und LUKS, ohne die Wiederherstellung zu vergessen, schaltest Protokollierung mit Audit-Richtlinie, Sysmon und auditd ein und formulierst Alarmregeln, die echte Angriffe melden statt dich mit Fehlalarmen zuzuschütten. Zum Schluss fasst du alles in einem Härtungskonzept mit Vorher-nachher-Nachweis zusammen und weisst, was in der ersten Stunde eines Vorfalls zu tun ist. In 13 Python-Laboren baust du die Prüfwerkzeuge selbst. Ehrlich gesagt: Ein Heimlabor mit eigenen VMs ersetzt der Kurs nicht. Projekt und Prüfungssimulation zeigen dir aber genau, was du dort üben musst.

9 Lektionenca. 6 Std. Lernzeit60 Aufgaben13 Code-Labore40 KarteikartenPraxisprojekt (5 Meilensteine)Prüfungssimulation (90 Min.)

Dein nächster Schritt

Wie Angriffe ablaufen und was Härtung bringt

Du verstehst die Kette eines Ransomware-Angriffs, kennst die Grundsätze der Härtung und machst die Angriffsfläche eines Servers mit ss und PowerShell sichtbar. · 35 Min.

Jetzt starten

Dein KI-Lerncoach

Lernen mit KI, aber richtig

Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.

Deine Kompetenzen

offen begonnen sicher gemeistert

Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.

1 · Grundlagen2 · Fortgeschritten3 · Erweitert
A · Schwachstellen erkennen0%––
B · Systeme härten0%––
C · Patch-Management–––
D · Rechte trennen–––
E · Anmeldung und Verschlüsselung–––
F · Protokollieren und überwachen–––

Abzeichen

Gestartet
Halbzeit
Durchgezogen
Lauf
Code-Held
Gedächtnis
Praxisprofi
Prüfungsreif
Meisterschaft
Neugierig
KI-Trainer
Fachgespräch bestanden

Lektionen

  1. 1Wie Angriffe ablaufen und was Härtung bringtDu verstehst die Kette eines Ransomware-Angriffs, kennst die Grundsätze der Härtung und machst die Angriffsfläche eines Servers mit ss und PowerShell sichtbar.
  2. 2Schwachstellen scannen und priorisierenDu liest CVE, CVSS, EPSS und KEV, richtest authentifizierte Scans ein und bringst Funde nach Risiko in eine begründete Reihenfolge.
  3. 3Windows-Server nach Baseline härtenDu vergleichst einen Server mit einer Security Baseline, rollst sie per GPO in Stufen aus und dokumentierst nötige Ausnahmen mit Ablaufdatum.
  4. 4Linux härten und SSH absichernDu minimierst Dienste, setzt eine Host-Firewall, stellst SSH ohne Aussperren auf Schlüssel um, aktivierst fail2ban und bewertest Dateirechte.
  5. 5Updates geplant und nachweisbar verteilenDu prüfst den Patchstand unter Windows und Linux, baust einen Prozess mit Ringen, Fristen und Compliance-Bericht und regelst Systeme, die nicht einfach neu starten dürfen.
  6. 6Rechte trennen: Admin-Konten, LAPS, Tiering und sudoDu trennst Alltags- und Admin-Konten, führst Windows LAPS ein, entwirfst ein Tiering-Modell, setzt sudo nach dem Minimalprinzip und rezertifizierst Rechte.
  7. 7Anmeldungen schützen und Datenträger verschlüsselnDu planst phishing-resistente MFA für Admin-Zugänge, führst SSH-Schlüssel sauber im Betrieb und verschlüsselst mit BitLocker und LUKS, inklusive geübter Wiederherstellung.
  8. 8Protokollieren, überwachen und Malware abwehrenDu kennst die wichtigen Event-IDs, schaltest Audit-Richtlinie, Sysmon und auditd ein, sammelst Logs in einem SIEM, formulierst Alarmregeln ohne Alarmflut und ergänzt den Schutz mit EDR.
  9. 9Incident Response und HärtungskonzeptDu weisst, was in der ersten Stunde eines Vorfalls zu tun ist und wem gemeldet wird, und fasst deine Arbeit in einem Härtungskonzept mit Vorher-nachher-Nachweis zusammen.