Kontakt

SecurityWindows Server & InfrastrukturNEU

Windows Server absichern und härten

Praxis-Workshop: Windows Server nach CIS Benchmarks härten, den Härtungsgrad messbar machen und zentral ausrollen – mit Fallbeispielen zu NTLM, SMBv1 und RC4.

Termine

DatumFormat / OrtPlätzePreis
14.12.2026 – 15.12.2026Präsenz / Remote, Aichach5 von 10 Plätzen freiauf Anfrage
22.03.2027 – 23.03.2027Präsenz / Remote, Aichach10 von 10 Plätzen freiauf Anfrage

Überblick

Ein frisch installierter Windows Server ist auf Kompatibilität ausgelegt, nicht auf Sicherheit. Alte Protokolle, großzügige Rechte und lückenhafte Protokollierung sind genau die Stellen, an denen Angreifer nach dem ersten Zugriff weiterkommen. Gleichzeitig fordern NIS2, ISO/IEC 27001 und viele Cyberversicherer nachvollziehbar sichere Konfigurationen.

In diesem Workshop gehen Sie den Weg einmal vollständig: vom Messen des Ist-Zustands über die Auswahl und Anpassung einer Baseline bis zum zentralen Rollout und zum Betrieb der Härtung über Jahre. Sie arbeiten in einer Laborumgebung in unserem Rechenzentrum, erstellen eine eigene Härtungs-GPO auf Basis der CIS Benchmarks und sehen live, welchen Unterschied die Härtung bei typischen Angriffstechniken macht.

Das lernen Sie

  • Härtung sauber einordnen: Ziele, Grenzen und Bezug zu regulatorischen Anforderungen
  • CIS Controls und CIS Benchmarks gezielt einsetzen – und begründet davon abweichen
  • Den Härtungsgrad mit AuditTAP messen und Berichte bewerten
  • Den passenden Konfigurationsweg wählen – Gruppenrichtlinie, PowerShell DSC, Azure Arc oder Intune
  • Rollout-Strategien wählen, die den Betrieb nicht gefährden
  • NTLM, SMBv1 und RC4 im eigenen Netz aufspüren und kontrolliert abschalten
  • Die Wirksamkeit einer Härtung an realen Angriffstechniken zeigen
  • Härtung dokumentieren, überwachen und bei neuen Benchmark-Versionen nachziehen

Voraussetzungen

  • Sicherer Umgang mit Installation, Rollen und Grundkonfiguration von Windows Server
  • Grundkenntnisse in Active Directory (Domänen, OUs, Gruppenrichtlinien)
  • Für die Übungen genügt ein Rechner mit aktuellem Browser oder RDP-Client – die Laborumgebung stellen wir bereit.

Passend dazu

Wie gut ist Ihr Active Directory heute aufgestellt? HCAP: Identity liefert eine priorisierte Bestandsaufnahme – ein guter Ausgangspunkt für Ihr Härtungsprojekt. Die übergreifende Architektur für privilegierte Zugriffe behandelt unsere Schulung MISRA.

Teilnehmerkreis

Systemadministratoren

Bestehende Windows-Server-Landschaften systematisch und nachvollziehbar härten.

IT-Security-Verantwortliche

Härtungsstandards auswählen, priorisieren und ihre Umsetzung prüfen.

CISOs & IT-Leitung

Härtung als Baustein für NIS2, ISO/IEC 27001 und Audits einordnen.

Kursinhalte

Tag 1: Grundlagen, Standards und Messbarkeit

  • Was Härtung leistet – und was nicht: Ziele, Grenzen, typische Missverständnisse
  • Härtung im Kontext von Compliance und Regulierung
  • CIS Controls als Rahmen, CIS Benchmarks als konkrete Vorgaben
  • Ausgangslage messen: Standardeinstellungen von Windows Server
  • Übung: Prüfung mit dem Open-Source-Werkzeug AuditTAP und Auswertung des Berichts
  • Konfigurationswege im Vergleich: manuell, Gruppenrichtlinien, PowerShell DSC, Azure Arc und Intune
  • Rollout-Strategien: Rapid, Lifecycle und Layered Hardening
  • Fallbeispiele NTLM, SMBv1 und RC4: Risiken, Nutzung erkennen, Abschaltung planen
  • Ausblick: Windows Server 2025 und die schrittweise Ablösung von NTLM

Tag 2: Umsetzung, Wirksamkeit und Betrieb

  • CIS Benchmarks im Detail: kritische Einstellungen erkennen und priorisieren
  • Übung: Härtungs-GPO auf Basis der CIS Benchmarks erstellen und auf einen Member-Server ausrollen
  • Übung: kombinierte Baseline aus mehreren Standards aufbauen
  • Hardening in Action: Wirkung der Härtung gegen Credential-Dumping (Mimikatz) und SMBv1 im Labor
  • Bewertung: Was die Härtung für Compliance und für die Fallbeispiele bringt
  • Härtung im Betrieb: Abweichungen überwachen, Ausnahmen dokumentieren, Nachweise für Stakeholder
  • Neue Benchmark-Versionen und Feature-Updates: Update-Strategien
  • Abschluss: offene Fragen und Erfahrungsaustausch

Ihr Trainer

Jan Obes

Jan Obes

Geschäftsleitung & Solution Architect, CWD-Solution GmbH

Ausgezeichnet als Microsoft MVP (System Center)

Häufige Fragen

Bieten Sie die Schulung auch als Inhouse-Training an?

Ja – auf Anfrage exklusiv bei Ihnen vor Ort, remote oder in unseren Seminarräumen in Aichach.

Was passiert, wenn ein Termin ausgebucht ist?

Sie können sich unverbindlich auf die Warteliste setzen lassen; wir melden uns bei freien Plätzen oder neuen Terminen.

Können wir umbuchen oder stornieren?

Die Bedingungen finden Sie in unseren AGB für IT-Schulungen (Fußbereich → AGB).

Bekomme ich die Kursbeschreibung als PDF?

Ja, die Kursbeschreibung erhalten Sie auf Wunsch vorab als PDF für Ihre interne Freigabe.

Consent Management Platform von Real Cookie Banner