BlackBelt – Securing Windows 10/11, Server 2019-2025 and your Directory Services – BBSECW

In diesem Intensivtraining mit MVP Sami Laiho sichern Sie Windows-Clients und Server durch innovative Maßnahmen, Härtung und aktualisierte Security-Standards. Die Schwerpunkte liegen auf Least Privilege, BitLocker, Credential Guard, Shielded VMs und Active Directory Hardening. 

Dieser Kurs wird vollständig und ausschließlich in englischer Sprache durchgeführt./ This course is taught entirely in English. 


Physisch oder virtuell?

Nehmen Sie an einem unserer Standorte oder virtuell an unseren Klassenraumtrainings teil. Unter “Termin buchen” werden Ihnen alle Optionen angezeigt, zuerst sortiert nach Standort, dann nach Datum.

Diese Schulung richtet sich an alle AdministratorInnen und IT-Sicherheitsverantwortlichen, die ihre Umgebungen auf die neue Ära der IT-Sicherheit vorbereiten möchten – also auf eine Zeit, in der herkömmliche Schutzmaßnahmen wie Anti-Malware-Lösungen allein nicht mehr ausreichen. Darüber hinaus lernen sie, das volle Potenzial von Windows 10/11 sowie Windows Server 2019 bis 2025 auszuschöpfen.

Sie sind kein klassischer IT-Profi? 
Kein Problem – Sami schult auch medizinisches Fachpersonal, Mitarbeitende von Hilfsorganisationen sowie CSOs (Chief Security Officers bzw. Sicherheitsverantwortliche).
Diese Schulung richtet sich an alle AdministratorInnen und IT-Sicherheitsverantwortlichen, die ihre Umgebungen auf die neue Ära der IT-Sicherheit vorbereiten möchten – also auf eine Zeit, in der herkömmliche Schutzmaßnahmen wie Anti-Malware-Lösungen allein nicht mehr ausreichen. Darüber hinaus lernen sie, das volle Potenzial von Windows 10/11 sowie Windows Server 2019 bis 2025 auszuschöpfen.

Sie sind kein klassischer IT-Profi? 
Kein Problem – Sami schult auch medizinisches Fachpersonal, Mitarbeitende von Hilfsorganisationen sowie CSOs (Chief Security Officers bzw. Sicherheitsverantwortliche).

Was werden Sie in diesem Training erlernen?

Bereiten Sie Ihre IT-Infrastruktur auf die Zukunft vor und sichern Sie Ihre Microsoft-Umgebung mit praxiserprobten Methoden ab. Ganz gleich, ob Sie Ihr Unternehmen auf NIS2 oder andere regulatorische Anforderungen vorbereiten oder Ihre Umgebung einfach besser absichern möchten, ohne die Produktivität und Benutzerfreundlichkeit einzuschränken – dieser Kurs bietet Ihnen das dafür notwendige Wissen und die passenden Werkzeuge.

Nach diesem Training…
  • können Sie Windows absichern: In diesem praxisorientierten Windows-Security-Training lernen Sie, Windows-Clients, Windows Server, Active Directory und Microsoft Entra ID mit proaktiven Sicherheitsmaßnahmen wirksam zu schützen.
  • verstehen und nutzen Sie bewährte Sicherheitskonzepte wie das Least-Privilege-Prinzip, Application Allowlisting, Directory Tiering und Privileged Access Workstations (PAWs) 
  • kennen Sie die neuesten Sicherheitsanforderungen für Windows 10/11 und Windows Server 2019 bis 2025.

Agenda

Day 1
Introduction to the current and future state of IT security
The showcase of how Windows really gets hacked!
Cornerstones of Windows Security – How the Security Subsystem really works
Using Baselines to protect clients and servers (and how to fix Microsoft/CIS broken default ones)
Implementing hard disk encryption – Building a BulletProof BitLocker!
Realistic hacks of BitLocker
Virtual TPMs
Day 2
Blocking/Controlling USB-devices
Mitigating Pass-The-Hash attacks and what ever Mimikatz can do to you
Implementing LAPS
If you RDP, you MFA!
Phishing Resistant MFA
VSM - Secure Kernel
Windows Hello
Implementing Credential Guard and other Secure Kernel technologies
Day 3
Privileged Access Management (PAM)
Privileged Identity Management (PIM)
Why and How to use UAC effectively
Implementing the PAW – Privileged Access Workstation (Physical/Virtual)
Correct use of different levels of admin accounts in an enterprise
Getting rid of lateral movement of admin accounts – Implementing Directory tiering (AD/EntraID)
Implementing the principle of least privilege – getting rid of admin rights!
Day 4
Securely managing Servers
Protecting infrastructure services like DHCP, DNS and AD DCs
Windows Firewall and IPsec
Zero Trust Networking
Implementing Allowlisting in Windows (AppLocker/WDAC/3rd Party)
Implementing REALISTIC Security in REAL life – comparing Office desktops to workstations that can launch missiles

Dein Training im Überblick

Dauer 4 Tage
Trainingssprache Deutsch
Trainingsart brainyCLASS (offen)

3.250,00 

Startdatum und Ort wählen

Terminübersicht