Kurs · Modul 182
Systemsicherheit implementieren
Nach diesem Kurs härtest du Windows- und Linux-Server nachvollziehbar statt nach Gefühl. Du scannst Systeme authentifiziert mit Greenbone, liest CVE, CVSS, EPSS und KEV richtig und priorisierst Funde nach Schweregrad, Erreichbarkeit und Ausnutzung. Du setzt Security Baselines per GPO in Stufen um, sicherst SSH mit Schlüsseln, sshd_config und fail2ban ab, baust einen Patch-Prozess mit Ringen und Compliance-Bericht auf und trennst Rechte mit Admin-Konten, Windows LAPS, Tiering und sudo. Du verschlüsselst mit BitLocker und LUKS, ohne die Wiederherstellung zu vergessen, schaltest Protokollierung mit Audit-Richtlinie, Sysmon und auditd ein und formulierst Alarmregeln, die echte Angriffe melden statt dich mit Fehlalarmen zuzuschütten. Zum Schluss fasst du alles in einem Härtungskonzept mit Vorher-nachher-Nachweis zusammen und weisst, was in der ersten Stunde eines Vorfalls zu tun ist. In 13 Python-Laboren baust du die Prüfwerkzeuge selbst. Ehrlich gesagt: Ein Heimlabor mit eigenen VMs ersetzt der Kurs nicht. Projekt und Prüfungssimulation zeigen dir aber genau, was du dort üben musst.
Dein nächster Schritt
Wie Angriffe ablaufen und was Härtung bringt
Du verstehst die Kette eines Ransomware-Angriffs, kennst die Grundsätze der Härtung und machst die Angriffsfläche eines Servers mit ss und PowerShell sichtbar. · 35 Min.
Dein KI-Lerncoach
Lernen mit KI, aber richtig
Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.
Training
…
Aufgaben gelöst
Karteikarten
…
Karten im Kurs
Praxisprojekt
…
Meilensteine
Prüfung
…
bestes Ergebnis
Deine Kompetenzen
offen begonnen sicher gemeistert
Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.
| 1 · Grundlagen | 2 · Fortgeschritten | 3 · Erweitert | |
|---|---|---|---|
| A · Schwachstellen erkennen | 0% | – | – |
| B · Systeme härten | 0% | – | – |
| C · Patch-Management | – | – | – |
| D · Rechte trennen | – | – | – |
| E · Anmeldung und Verschlüsselung | – | – | – |
| F · Protokollieren und überwachen | – | – | – |
Abzeichen
Lektionen
- 1Wie Angriffe ablaufen und was Härtung bringtDu verstehst die Kette eines Ransomware-Angriffs, kennst die Grundsätze der Härtung und machst die Angriffsfläche eines Servers mit ss und PowerShell sichtbar.Gratis35 Min.
- 2Schwachstellen scannen und priorisierenDu liest CVE, CVSS, EPSS und KEV, richtest authentifizierte Scans ein und bringst Funde nach Risiko in eine begründete Reihenfolge.40 Min.
- 3Windows-Server nach Baseline härtenDu vergleichst einen Server mit einer Security Baseline, rollst sie per GPO in Stufen aus und dokumentierst nötige Ausnahmen mit Ablaufdatum.40 Min.
- 4Linux härten und SSH absichernDu minimierst Dienste, setzt eine Host-Firewall, stellst SSH ohne Aussperren auf Schlüssel um, aktivierst fail2ban und bewertest Dateirechte.45 Min.
- 5Updates geplant und nachweisbar verteilenDu prüfst den Patchstand unter Windows und Linux, baust einen Prozess mit Ringen, Fristen und Compliance-Bericht und regelst Systeme, die nicht einfach neu starten dürfen.40 Min.
- 6Rechte trennen: Admin-Konten, LAPS, Tiering und sudoDu trennst Alltags- und Admin-Konten, führst Windows LAPS ein, entwirfst ein Tiering-Modell, setzt sudo nach dem Minimalprinzip und rezertifizierst Rechte.45 Min.
- 7Anmeldungen schützen und Datenträger verschlüsselnDu planst phishing-resistente MFA für Admin-Zugänge, führst SSH-Schlüssel sauber im Betrieb und verschlüsselst mit BitLocker und LUKS, inklusive geübter Wiederherstellung.40 Min.
- 8Protokollieren, überwachen und Malware abwehrenDu kennst die wichtigen Event-IDs, schaltest Audit-Richtlinie, Sysmon und auditd ein, sammelst Logs in einem SIEM, formulierst Alarmregeln ohne Alarmflut und ergänzt den Schutz mit EDR.45 Min.
- 9Incident Response und HärtungskonzeptDu weisst, was in der ersten Stunde eines Vorfalls zu tun ist und wem gemeldet wird, und fasst deine Arbeit in einem Härtungskonzept mit Vorher-nachher-Nachweis zusammen.40 Min.