Zum Campus
Classroom

Netzwerksicherheit im öffentlichen Dienst – von der Bestandsaufnahme zur modernen Zielarchitektur

Lerne, gewachsene Behördennetze zu analysieren, sicher zu segmentieren, Angriffe zu erkennen und schrittweise zur modernen Zielarchitektur zu führen.

LERNZIELE

  • Du erfasst historisch gewachsene Behördennetze systematisch, bewertest deren Risiken und leitest ein tragfähiges Zielmodell mit Zonierung und Segmentierung ab.
  • Du gestaltest sichere Zugänge für Mitarbeitende, Admins sowie externe Dienstleister und weißt, wie du Bürgerdienste über DMZ, Reverse Proxy und WAF geschützt bereitstellst.
  • Du planst die Modernisierung deiner Infrastruktur und lernst den Netzwerkverkehr mit Logging, IDS, NDR und SIEM zu überwachen, um Angriffe frühzeitig zu erkennen.

LIVE-EVENT

18 November

INHALT

Dieser Classroom vermittelt dir, wie du historisch gewachsene Netzwerkstrukturen systematisch erfasst, Risiken bewertest und daraus eine tragfähige Zielarchitektur ableitest. Dabei berücksichtigen unsere Experten die besonderen Anforderungen von Behörden: IT-Grundschutz, begrenzte personelle Ressourcen, die Rolle zentraler IT-Dienstleister sowie die Anbindung an Bundes-, Länder- und Kommunalnetze.

Unsere Experten widmen sich zunächst typischen Strukturen von Bund, Ländern und Kommunen. Dabei siehst du die Schwächen gewachsener Infrastrukturen und lernst sie zu identifizieren sowie den Umgang mit einem lückenhaften Netzplan. Um diese Netze nachhaltig abzusichern, widmet sich die zweite Session der Segmentierung und dem Firewalling. Du verstehst den Unterschied zwischen VLAN und Firewallzonen, arbeitest mit PAP-Strukturen und lernst, Firewallregelwerke sauber zu strukturieren sowie Alt- und Any-Regeln kontrolliert abzubauen. Praktische Demonstrationen mit Portscans, Wireshark und realitätsnahen Regeln machen die Wirkung technischer Maßnahmen unmittelbar sichtbar.

Im dritten Termin geht es um die sichere Bereitstellung von Onlinediensten und Fernzugriffen. Dabei beschäftigst du dich auch mit privilegierten Zugriffen und der Einbindung von Cloud- sowie SaaS-Diensten. Anhand konkreter Vergleiche von einem direkt veröffentlichten Dienst gegenüber einer Reverse-Proxy-Veröffentlichung, erkennst du, welche Maßnahmen am wirksamsten sind.

Die vierte Session widmet sich der Erkennung von Angriffen. Du lernst, welche Netzwerkdaten du sammeln solltest und wie unterschiedliche Systeme zusammenspielen. Anhand einer beispielhaften Attacke rekonstruiert unser Experte mit Wireshark einen kompletten Angriffsweg – von DNS-Anfragen über Portscans bis zur lateralen Bewegung – und leitet konkrete Erkennungsempfehlungen ab. Zusätzlich thematisiert er Notfallzugänge, Break-Glass-Verfahren und den realistischen Umgang mit knappen personellen Ressourcen.

Zum Abschluss steht die Modernisierung im Fokus: Ein exemplarischer Rechenzentrumsumzug zeigt dir die Herausforderungen, aber auch Möglichkeiten im behördlichen Umfeld. Du erfährst, wie du SD-WAN, SASE (Secure Access Service Edge) oder Cloud-Anbindung behandelst und wie du dich dem Thema der digitalen Souveränität in der Beschaffung widmest. Zudem erfährst du, wie du dich bereits jetzt auf die zukünftigen Herausforderungen von Kryptoagilität und Post-Quanten-Verschlüsselung vorbereitest. Du erhältst eine beispielhafte Modernisierungsroadmap mit priorisierten Maßnahmen für ein, zwei und drei Jahre sowie einen Ausblick auf Zero Trust als langfristiges Zielbild. Ein abschließender Vorher-Nachher-Vergleich des Netzplans aus der ersten Session zeigt dir, wie weit du Behördennetze mit den vermittelten Methoden verbessern kannst.

SESSIONS

Gewachsene Behördennetze systematisch erfassen und bewerten
18.11.2026
09:00 – 13:00

Behördennetze sind oftmals historisch gewachsene Strukturen. Um sie abzusichern, musst du sie zunächst erfassen und analysieren.

  • Typische Netzstrukturen von Bund, Ländern, Kommunen und angeschlossenen IT-Dienstleistern im Überblick
  • Informationsverbund, Schutzbedarfsfeststellung und relevante Vorgaben für Behördennetze
  • Erstellung und Interpretation von Netz-, System- und Kommunikationsübersichten
  • Abhängigkeiten von Providern und zentralen Dienstleistern erkennen und dokumentieren
  • Häufige Schwachstellen historisch gewachsener Infrastrukturen identifizieren
  • Entwicklung eines einfachen, ausbaufähigen Zielmodells
Angriffswege wirksam begrenzen – Netzsegmentierung und Firewalling in Behörden
25.11.2026
09:00 – 13:00

Strikte Segmentierung und saubere Firewallregeln sind essenziell für den Schutz von Behördennetzen mit Zugängen für Clients, Server und Außenstellen.

  • Unterschiede und Einsatzgebiete von VLANs und Firewallzonen sowie PAP-Strukturen
  • Netztrennung von Clients, Servern, Fachverfahren und Management
  • Sichere Strukturierung von Firewallregelwerken und Umgang mit veralteten oder überzogenen Regeln
  • 802.1x, NAC und Geräteidentitäten für kontrollierte Netzzugänge
  • Besonderheiten bei Gäste-, Schul- und Bürger-WLANs sowie bei Außenstellen
  • Sichere Netzwerkanbindung externer Dienstleister
  • Live-Demonstration mit Portscans, Einführung einer Firewallgrenze und Analyse mit Wireshark
Dienste sicher bereitstellen – Administration, Fernzugriffe und Bürgerportale
02.12.2026
09:00 – 13:00

Onlinedienste, mobile Arbeitsplätze und privilegierte Zugriffe in Behörden sind derzeit besonders gefährdet. Lerne, wie du sie sicher bereitstellst.

  • Sichere Veröffentlichung von Onlinediensten mittels DMZ, Reverse Proxy, WAF und Loadbalancer
  • Einordnung von DDoS-Schutz und weiteren vorgelagerten Diensten
  • Klassisches VPN im Vergleich zu ZTNA und identitätsbasiertem Zugriff
  • Aufbau sicherer Admin-Netze mit Jump Hosts, PAWs und konsequenter AD-Tiering
  • Anbindung von Cloud- und SaaS-Diensten sowie Übergänge zu Landes-, Bundes- und Partnernetzen
  • Besonderheiten bei VS-NfD und sicherer Kommunikation zwischen Behörden
  • Vergleich direkter Dienstveröffentlichung gegenüber Reverse Proxy sowie administrativer Zugriffe über gesicherte Adminpfade
Angriffe erkennen – Netzwerküberwachung und Incident Response für den öffentlichen Dienst
09.12.2026
09:00 – 13:00

Nutze Netzwerkdaten, um Angriffe frühzeitig zu erkennen und schnell auf einen Sicherheitsvorfall zu reagieren.

  • Auswahl relevanter Netzwerkdatenquellen wie Firewall-, Proxy-, DNS-, VPN- und Authentisierungsprotokolle
  • Funktionsweise und Einordnung von IDS, IPS, NDR und SIEM
  • Erkennung typischer Spuren in Ost-West- und Nord-Süd-Kommunikation
  • Konfigurationssicherung, Wiederherstellung und Break-Glass-Verfahren für den Notfall
  • Praktikable Maßnahmen bei begrenzten personellen Ressourcen
  • Übungen im laufenden Betrieb durch Red-Teaming und Pentests
  • Analyse eines Angriffs anhand der verfügbaren Netzwerkspuren mit (mit PCAP-Auswertung)
Modernisierung von Behördennetzen – Roadmap, Cloud und Kryptoagilität
16.12.2026
09:00 – 13:00

Entwickle eine realistische Modernisierungsroadmap für dein Behördennetz – von RZ-Umzug über Cloud und SD-WAN bis zu Kryptoagilität und Zero Trust.

  • Erstellung einer Modernisierungsroadmap unter Berücksichtigung technischer Abhängigkeiten
  • Umbau im laufenden Betrieb
  • Beispielprojekt Rechenzentrumsumzug
  • Realistische Einordnung von SD-WAN, SASE und Cloud-Anbindungen
  • Ausblick auf digitale Souveränität, Multi-Vendor-Strategien und Lebenszyklus von Netzwerkhardware in der Beschaffung
  • Kryptografische Bestandsaufnahme, Kryptoagilität und Vorbereitung auf die Post-Quanten-Problematik
  • Zero Trust als langfristiges Zielbild sowie konkrete Maßnahmen für ein, zwei und drei Jahre
  • TLS- und Zertifikatsanalyse und Aufbau eines Cryptoinventars
  • Vorher-Nachher-Vergleich des Netzplans aus Session 1

VORAUSSETZUNGEN

  • Grundlegendes Verständnis von Netzwerktechnologien (TCP/IP, Routing, Switching, VLANs)
  • Basiswissen zu Firewalls, VPN und typischen Netzwerkdiensten wie DNS, DHCP und Proxy
  • Erste Berührungspunkte mit IT-Sicherheitsthemen, idealerweise Kenntnisse des IT-Grundschutzes des BSI
  • Vertrautheit mit den organisatorischen Rahmenbedingungen des öffentlichen Dienstes und behördlicher IT-Strukturen
  • Interesse an strategischen Fragestellungen rund um Modernisierung, Zero Trust und Kryptoagilität

ZIELGRUPPE

Der Classroom richtet sich an IT-Leitende, IT-Sicherheitsbeauftragte sowie Netzwerk- und Systemadministratoren im öffentlichen Dienst. Angesprochen sind Mitarbeitende aus Bundes-, Landes- und Kommunalbehörden ebenso wie aus angeschlossenen IT-Dienstleistern, die für Planung, Betrieb oder Modernisierung von Behördennetzen verantwortlich sind. Auch Projektverantwortliche, die Modernisierungs- oder Migrationsvorhaben begleiten, profitieren von den vermittelten Inhalten.

DEIN EXPERTE

Paul Mitbach
Managing Consultant Cyber Security | HiSolutions AG

Paul Mitbach ist Managing Consultant Cyber Security bei der HiSolutions AG. Er verfügt über mehrjährige Erfahrung in der Beratung von Unternehmen und öffentlichen Auftraggebern in den Bereichen Informationssicherheit, Netzwerksicherheit und Zero Trust. Seine Schwerpunkte liegen in der Durchführung technischer Sicherheitsanalysen und Audits, der Entwicklung von Sicherheits- und Zielarchitekturen sowie der Konzeption und Bewertung von Sicherheitsmaßnahmen. Darüber hinaus begleitet er Organisationen bei der Einführung moderner Sicherheitskonzepte, der Umsetzung regulatorischer Anforderungen sowie der strategischen Weiterentwicklung ihrer Sicherheitsorganisation.

Foto von Paul Mitbach
Lena Morgenroth
Managing Consultant und Team Managerin | HiSolutions AG

Lena Morgenroth ist Managing Consultant und Team Managerin bei der HiSolutions AG. Sie ist Diplom-Informatikerin mit zehn Jahren Beratungspraxis bei zahlreichen Kunden, vielen davon in der öffentlichen Verwaltung. Ihre Erfahrung liegt in technischer Sicherheitskonzeption, Penetrationstests und technischen Audits, Incident Response sowie Sicherheitskonzepten und Risikoanalysen nach IT-Grundschutz.

Foto von Lena Morgenroth

Netzwerksicherheit im öffentlichen Dienst – von der Bestandsaufnahme zur modernen Zielarchitektur

ab 895,00 € im Einzelkauf
oder mit 32+ weiteren Classrooms
im
PROFESSIONAL PASS
inkl. MwSt. | 752,1 € netto
Preise und Pakete vergleichen

Netzwerksicherheit im öffentlichen Dienst – von der Bestandsaufnahme zur modernen Zielarchitektur

ab 895,00 € im Einzelkauf
oder mit 32+ weiteren Classrooms
im
PROFESSIONAL PASS
inkl. MwSt. | 752,1 € netto
Preise und Pakete vergleichen

Du hast Fragen zu unseren academy Classrooms? Wir helfen dir gerne weiter.

Fülle ganz einfach und bequem das Kontaktformular aus und wir werdendeine Fragen schnellstmöglich beantworten.

Kontaktformular