Überblick
Ein frisch installierter Windows Server ist auf Kompatibilität ausgelegt, nicht auf Sicherheit. Alte Protokolle, großzügige Rechte und lückenhafte Protokollierung sind genau die Stellen, an denen Angreifer nach dem ersten Zugriff weiterkommen. Gleichzeitig fordern NIS2, ISO/IEC 27001 und viele Cyberversicherer nachvollziehbar sichere Konfigurationen.
In diesem Workshop gehen Sie den Weg einmal vollständig: vom Messen des Ist-Zustands über die Auswahl und Anpassung einer Baseline bis zum zentralen Rollout und zum Betrieb der Härtung über Jahre. Sie arbeiten in einer Laborumgebung in unserem Rechenzentrum, erstellen eine eigene Härtungs-GPO auf Basis der CIS Benchmarks und sehen live, welchen Unterschied die Härtung bei typischen Angriffstechniken macht.
Das lernen Sie
- Härtung sauber einordnen: Ziele, Grenzen und Bezug zu regulatorischen Anforderungen
- CIS Controls und CIS Benchmarks gezielt einsetzen – und begründet davon abweichen
- Den Härtungsgrad mit AuditTAP messen und Berichte bewerten
- Den passenden Konfigurationsweg wählen – Gruppenrichtlinie, PowerShell DSC, Azure Arc oder Intune
- Rollout-Strategien wählen, die den Betrieb nicht gefährden
- NTLM, SMBv1 und RC4 im eigenen Netz aufspüren und kontrolliert abschalten
- Die Wirksamkeit einer Härtung an realen Angriffstechniken zeigen
- Härtung dokumentieren, überwachen und bei neuen Benchmark-Versionen nachziehen
Voraussetzungen
- Sicherer Umgang mit Installation, Rollen und Grundkonfiguration von Windows Server
- Grundkenntnisse in Active Directory (Domänen, OUs, Gruppenrichtlinien)
- Für die Übungen genügt ein Rechner mit aktuellem Browser oder RDP-Client – die Laborumgebung stellen wir bereit.
Passend dazu
Wie gut ist Ihr Active Directory heute aufgestellt? HCAP: Identity liefert eine priorisierte Bestandsaufnahme – ein guter Ausgangspunkt für Ihr Härtungsprojekt. Die übergreifende Architektur für privilegierte Zugriffe behandelt unsere Schulung MISRA.
