Lerne, gewachsene Behördennetze zu analysieren, sicher zu segmentieren, Angriffe zu erkennen und schrittweise zur modernen Zielarchitektur zu führen.
Dieses Event findet live im digitalen academy Campus statt.
Dieser Classroom vermittelt dir, wie du historisch gewachsene Netzwerkstrukturen systematisch erfasst, Risiken bewertest und daraus eine tragfähige Zielarchitektur ableitest. Dabei berücksichtigen unsere Experten die besonderen Anforderungen von Behörden: IT-Grundschutz, begrenzte personelle Ressourcen, die Rolle zentraler IT-Dienstleister sowie die Anbindung an Bundes-, Länder- und Kommunalnetze.
Unsere Experten widmen sich zunächst typischen Strukturen von Bund, Ländern und Kommunen. Dabei siehst du die Schwächen gewachsener Infrastrukturen und lernst sie zu identifizieren sowie den Umgang mit einem lückenhaften Netzplan. Um diese Netze nachhaltig abzusichern, widmet sich die zweite Session der Segmentierung und dem Firewalling. Du verstehst den Unterschied zwischen VLAN und Firewallzonen, arbeitest mit PAP-Strukturen und lernst, Firewallregelwerke sauber zu strukturieren sowie Alt- und Any-Regeln kontrolliert abzubauen. Praktische Demonstrationen mit Portscans, Wireshark und realitätsnahen Regeln machen die Wirkung technischer Maßnahmen unmittelbar sichtbar.
Im dritten Termin geht es um die sichere Bereitstellung von Onlinediensten und Fernzugriffen. Dabei beschäftigst du dich auch mit privilegierten Zugriffen und der Einbindung von Cloud- sowie SaaS-Diensten. Anhand konkreter Vergleiche von einem direkt veröffentlichten Dienst gegenüber einer Reverse-Proxy-Veröffentlichung, erkennst du, welche Maßnahmen am wirksamsten sind.
Die vierte Session widmet sich der Erkennung von Angriffen. Du lernst, welche Netzwerkdaten du sammeln solltest und wie unterschiedliche Systeme zusammenspielen. Anhand einer beispielhaften Attacke rekonstruiert unser Experte mit Wireshark einen kompletten Angriffsweg – von DNS-Anfragen über Portscans bis zur lateralen Bewegung – und leitet konkrete Erkennungsempfehlungen ab. Zusätzlich thematisiert er Notfallzugänge, Break-Glass-Verfahren und den realistischen Umgang mit knappen personellen Ressourcen.
Zum Abschluss steht die Modernisierung im Fokus: Ein exemplarischer Rechenzentrumsumzug zeigt dir die Herausforderungen, aber auch Möglichkeiten im behördlichen Umfeld. Du erfährst, wie du SD-WAN, SASE (Secure Access Service Edge) oder Cloud-Anbindung behandelst und wie du dich dem Thema der digitalen Souveränität in der Beschaffung widmest. Zudem erfährst du, wie du dich bereits jetzt auf die zukünftigen Herausforderungen von Kryptoagilität und Post-Quanten-Verschlüsselung vorbereitest. Du erhältst eine beispielhafte Modernisierungsroadmap mit priorisierten Maßnahmen für ein, zwei und drei Jahre sowie einen Ausblick auf Zero Trust als langfristiges Zielbild. Ein abschließender Vorher-Nachher-Vergleich des Netzplans aus der ersten Session zeigt dir, wie weit du Behördennetze mit den vermittelten Methoden verbessern kannst.
Behördennetze sind oftmals historisch gewachsene Strukturen. Um sie abzusichern, musst du sie zunächst erfassen und analysieren.
Strikte Segmentierung und saubere Firewallregeln sind essenziell für den Schutz von Behördennetzen mit Zugängen für Clients, Server und Außenstellen.
Onlinedienste, mobile Arbeitsplätze und privilegierte Zugriffe in Behörden sind derzeit besonders gefährdet. Lerne, wie du sie sicher bereitstellst.
Nutze Netzwerkdaten, um Angriffe frühzeitig zu erkennen und schnell auf einen Sicherheitsvorfall zu reagieren.
Entwickle eine realistische Modernisierungsroadmap für dein Behördennetz – von RZ-Umzug über Cloud und SD-WAN bis zu Kryptoagilität und Zero Trust.
Der Classroom richtet sich an IT-Leitende, IT-Sicherheitsbeauftragte sowie Netzwerk- und Systemadministratoren im öffentlichen Dienst. Angesprochen sind Mitarbeitende aus Bundes-, Landes- und Kommunalbehörden ebenso wie aus angeschlossenen IT-Dienstleistern, die für Planung, Betrieb oder Modernisierung von Behördennetzen verantwortlich sind. Auch Projektverantwortliche, die Modernisierungs- oder Migrationsvorhaben begleiten, profitieren von den vermittelten Inhalten.
Paul Mitbach ist Managing Consultant Cyber Security bei der HiSolutions AG. Er verfügt über mehrjährige Erfahrung in der Beratung von Unternehmen und öffentlichen Auftraggebern in den Bereichen Informationssicherheit, Netzwerksicherheit und Zero Trust. Seine Schwerpunkte liegen in der Durchführung technischer Sicherheitsanalysen und Audits, der Entwicklung von Sicherheits- und Zielarchitekturen sowie der Konzeption und Bewertung von Sicherheitsmaßnahmen. Darüber hinaus begleitet er Organisationen bei der Einführung moderner Sicherheitskonzepte, der Umsetzung regulatorischer Anforderungen sowie der strategischen Weiterentwicklung ihrer Sicherheitsorganisation.
Lena Morgenroth ist Managing Consultant und Team Managerin bei der HiSolutions AG. Sie ist Diplom-Informatikerin mit zehn Jahren Beratungspraxis bei zahlreichen Kunden, vielen davon in der öffentlichen Verwaltung. Ihre Erfahrung liegt in technischer Sicherheitskonzeption, Penetrationstests und technischen Audits, Incident Response sowie Sicherheitskonzepten und Risikoanalysen nach IT-Grundschutz.
Fülle ganz einfach und bequem das Kontaktformular aus und wir werdendeine Fragen schnellstmöglich beantworten.