Kurs · Modul 184
Netzwerksicherheit implementieren
Nach diesem Kurs sicherst du das Netz eines KMU mit mehreren Standorten selbständig ab: Du erstellst ein Inventar, teilst Geräte nach Schutzbedarf in Zonen ein, planst VLANs mit einem Adresskonzept und hältst in einer Kommunikationsmatrix fest, wer mit wem reden darf. Du schreibst Firewall-Regeln nach Default Deny mit Aliassen in der richtigen Reihenfolge, beweist sie mit einem Testprotokoll, findest schattierte Regeln und leitest aus dem Log enge Ausnahmen ab. Du veröffentlichst Dienste über eine DMZ mit Reverse Proxy, verbindest Standorte per WireGuard oder IPsec, richtest Fernzugänge mit zweitem Faktor ein, schützt WLAN und Switch-Ports mit 802.1X, RADIUS und Port Security, härtest Netzwerkgeräte und verfolgst IDS-Alarme bis zum Gerät. In 13 Python-Laboren baust du die Logik selbst nach: First Match, Zustandstabelle, NAT, Cryptokey Routing, Portscan-Erkennung. Ehrlich gesagt: Das Labor mit einer echten OPNsense musst du selbst aufbauen. Das Projekt und die Prüfungssimulation zeigen dir genau, was du dort üben sollst.
Dein nächster Schritt
Vom flachen Netz zu Sicherheitszonen
Du erkennst, warum ein flaches Netz riskant ist, erstellst mit nmap ein Inventar und teilst Geräte nach Schutzbedarf und Vertrauen in Zonen ein. · 40 Min.
Dein KI-Lerncoach
Lernen mit KI, aber richtig
Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.
Training
…
Aufgaben gelöst
Karteikarten
…
Karten im Kurs
Praxisprojekt
…
Meilensteine
Prüfung
…
bestes Ergebnis
Deine Kompetenzen
offen begonnen sicher gemeistert
Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.
| 1 · Grundlagen | 2 · Fortgeschritten | 3 · Erweitert | |
|---|---|---|---|
| A · Zonen planen | 0% | – | – |
| B · Firewall-Regeln | – | – | – |
| C · DMZ und NAT | – | – | – |
| D · VPN | – | – | – |
| E · Zugang absichern | – | – | – |
| F · Verkehr überwachen | 0% | – | – |
Abzeichen
Lektionen
- 1Vom flachen Netz zu SicherheitszonenDu erkennst, warum ein flaches Netz riskant ist, erstellst mit nmap ein Inventar und teilst Geräte nach Schutzbedarf und Vertrauen in Zonen ein.Gratis40 Min.
- 2VLANs und KommunikationsmatrixDu setzt Zonen mit VLANs um, wählst ein lesbares Adressschema für mehrere Standorte und hältst in einer Kommunikationsmatrix fest, wer mit wem reden darf.45 Min.
- 3Firewall-Regeln: stateful, Default Deny, First MatchDu verstehst, wie eine stateful Firewall Pakete bewertet, und schreibst Regeln nach Default Deny mit Aliassen in der richtigen Reihenfolge.45 Min.
- 4Regelwerk testen und aus Logs lernenDu beweist Regeln mit einem Testprotokoll, findest schattierte Regeln und leitest aus blockiertem Verkehr im Log eine enge Ausnahme ab.45 Min.
- 5DMZ, NAT und Reverse ProxyDu verstehst Source NAT und Portweiterleitung, veröffentlichst einen Webshop über einen Reverse Proxy mit TLS und kehrst Datenflüsse so um, dass die DMZ eine Sackgasse bleibt.45 Min.
- 6VPN für Standorte und HomeofficeDu verbindest Filialen per WireGuard oder IPsec, richtest einen Fernzugang mit zweitem Faktor und minimalen Rechten ein und löst überlappende Adressbereiche.45 Min.
- 7WLAN: WPA3, 802.1X und GästeDu wählst das passende WLAN-Sicherheitsverfahren, verstehst die Anmeldung mit 802.1X und RADIUS und trennst ein Gäste-WLAN sauber ab.40 Min.
- 8Switch-Ports und Netzwerkgeräte härtenDu sicherst Switch-Ports mit Port Security, 802.1X und MAB ab und härtest Switches und Firewall, ohne dich dabei auszusperren.40 Min.
- 9Logs, IDS/IPS und VorfälleDu wertest Logs aus, setzt Suricata als IDS oder IPS ein, erkennst Portscans und verfolgst einen Alarm bis zum verursachenden Gerät.45 Min.