BlackBelt – Securing Windows 10/11, Server 2019-2025 and your Directory Services – BBSECW

In diesem Intensivtraining mit MVP Sami Laiho sichern Sie Windows-Clients und Server durch innovative Maßnahmen, Härtung und aktualisierte Security-Standards. Die Schwerpunkte liegen auf Least Privilege, BitLocker, Credential Guard, Shielded VMs und Active Directory Hardening. 

Dieser Kurs wird vollständig und ausschließlich in englischer Sprache durchgeführt./ This course is taught entirely in English. 


Physisch oder virtuell?

Nehmen Sie an einem unserer Standorte oder virtuell an unseren Klassenraumtrainings teil. Unter “Termin buchen” werden Ihnen alle Optionen angezeigt, zuerst sortiert nach Standort, dann nach Datum.

Diese Schulung richtet sich an alle AdministratorInnen und IT-Sicherheitsverantwortlichen, die ihre Umgebungen auf die neue Ära der IT-Sicherheit vorbereiten möchten – also auf eine Zeit, in der herkömmliche Schutzmaßnahmen wie Anti-Malware-Lösungen allein nicht mehr ausreichen. Darüber hinaus lernen sie, das volle Potenzial von Windows 10/11 sowie Windows Server 2019 bis 2025 auszuschöpfen.

Sie sind kein klassischer IT-Profi? 
Kein Problem – Sami schult auch medizinisches Fachpersonal, Mitarbeitende von Hilfsorganisationen sowie CSOs (Chief Security Officers bzw. Sicherheitsverantwortliche).
Diese Schulung richtet sich an alle AdministratorInnen und IT-Sicherheitsverantwortlichen, die ihre Umgebungen auf die neue Ära der IT-Sicherheit vorbereiten möchten – also auf eine Zeit, in der herkömmliche Schutzmaßnahmen wie Anti-Malware-Lösungen allein nicht mehr ausreichen. Darüber hinaus lernen sie, das volle Potenzial von Windows 10/11 sowie Windows Server 2019 bis 2025 auszuschöpfen.

Sie sind kein klassischer IT-Profi? 
Kein Problem – Sami schult auch medizinisches Fachpersonal, Mitarbeitende von Hilfsorganisationen sowie CSOs (Chief Security Officers bzw. Sicherheitsverantwortliche).

Was werden Sie in diesem Training erlernen?

Bereiten Sie Ihre IT-Infrastruktur auf die Zukunft vor und sichern Sie Ihre Microsoft-Umgebung mit praxiserprobten Methoden ab. Ganz gleich, ob Sie Ihr Unternehmen auf NIS2 oder andere regulatorische Anforderungen vorbereiten oder Ihre Umgebung einfach besser absichern möchten, ohne die Produktivität und Benutzerfreundlichkeit einzuschränken – dieser Kurs bietet Ihnen das dafür notwendige Wissen und die passenden Werkzeuge.

Nach diesem Training…
  • können Sie Windows absichern: In diesem praxisorientierten Windows-Security-Training lernen Sie, Windows-Clients, Windows Server, Active Directory und Microsoft Entra ID mit proaktiven Sicherheitsmaßnahmen wirksam zu schützen.
  • verstehen und nutzen Sie bewährte Sicherheitskonzepte wie das Least-Privilege-Prinzip, Application Allowlisting, Directory Tiering und Privileged Access Workstations (PAWs) 
  • kennen Sie die neuesten Sicherheitsanforderungen für Windows 10/11 und Windows Server 2019 bis 2025.

Agenda

Day 1
Realistic hacks of BitLocker
Implementing hard disk encryption – Building a BulletProof BitLocker!
Using Baselines to protect clients and servers (and how to fix Microsoft/CIS broken default ones)
Cornerstones of Windows Security – How the Security Subsystem really works
The showcase of how Windows really gets hacked!
Introduction to the current and future state of IT security
Virtual TPMs
Day 2
Implementing Credential Guard and other Secure Kernel technologies
Blocking/Controlling USB-devices
Mitigating Pass-The-Hash attacks and what ever Mimikatz can do to you
Implementing LAPS
If you RDP, you MFA!
Windows Hello
Phishing Resistant MFA
VSM - Secure Kernel
Day 3
Getting rid of lateral movement of admin accounts – Implementing Directory tiering (AD/EntraID)
Correct use of different levels of admin accounts in an enterprise
Implementing the PAW – Privileged Access Workstation (Physical/Virtual)
Why and How to use UAC effectively
Privileged Identity Management (PIM)
Privileged Access Management (PAM)
Implementing the principle of least privilege – getting rid of admin rights!
Day 4
Implementing REALISTIC Security in REAL life – comparing Office desktops to workstations that can launch missiles
Implementing Allowlisting in Windows (AppLocker/WDAC/3rd Party)
Zero Trust Networking
Windows Firewall and IPsec
Protecting infrastructure services like DHCP, DNS and AD DCs
Securely managing Servers

Dein Training im Überblick

Dauer 4 Tage
Trainingssprache Deutsch
Trainingsart brainyCLASS (offen)

3.250,00 

Startdatum und Ort wählen

Terminübersicht