Online
Praxisorientierter Einstieg in DNSSEC mit Live-Demo zur Absicherung einer DNS-Zone mit BIND9.
Einführung in DNS und Angriffsvektoren
Aufbau und Komponenten des Domain Name Systems
Ablauf einer DNS-Abfrage und Rekursion
Schwachstellen im klassischen DNS-Design
DNS-Spoofing: Manipulation von Antworten
DNS-Cache Poisoning: Angriffsszenarien und Auswirkungen
DNSSEC: Grundlagen und praktische Umsetzung
Zielsetzung und Sicherheitsmodell von DNSSEC
ZSK und KSK: Rollen und Unterschiede
Resource Records: DNSKEY, RRSIG, DS
Aufbau der Chain of Trust
Signierung einer Zone mit BIND9
Validierung von DNSSEC mit dig und Interpretation der Flags
DoT und DoH im Vergleich zu DNSSEC
DNS over TLS (DoT): Funktionsweise und Einsatz
DNS over HTTPS (DoH): Architektur und Anwendungsfälle
Abgrenzung zu DNSSEC (Integrität vs. Vertraulichkeit)
Sicherheits- und Datenschutzaspekte
Einordnung in moderne Netzwerkarchitekturen
Lernziele
den Aufbau, Ablauf und Schwachstellen des Domain Name Systems kennen,
typische Angriffe wie DNS-Spoofing und Cache Poisoning zu analysieren,
die Funktionsweise von DNSSEC inklusive ZSK, KSK und Chain of Trust kennen,
die praktische Absicherung und Validierung einer DNS-Zone mit BIND9 und dig umzusetzen und
DNSSEC im Vergleich zu DoT und DoH hinsichtlich Sicherheitszielen einzuordnen.
Zielgruppe
Betreiber
Administratoren
Planer
Rechenzentrumsleiter
Dieses Seminar richtet sich an Systemadministratoren, Netzwerkplaner und IT-Fachkräfte, die DNS-Infrastrukturen betreiben oder konzipieren sowie ein fundiertes Verständnis für deren Absicherung mit DNSSEC aufbauen möchten.
Praxisorientierter Einstieg in DNSSEC mit Live-Demo zur Absicherung einer DNS-Zone mit BIND9.
Einführung in DNS und Angriffsvektoren
Aufbau und Komponenten des Domain Name Systems
Ablauf einer DNS-Abfrage...
| Datum | Dauer | Preis | ||
|---|---|---|---|---|
| Webinar | ||||
| 01.12.2026 4 h | 4 h | Details | Details Jetzt buchen | |