01 · Ausgangslage
Situation
IT-Mitarbeitende benötigten ein praktisches Verständnis für neue Windows-7-Funktionen, PowerShell und den sicheren Einsatz von Verschlüsselung, Zertifikaten und Gruppenrichtlinien.
Rahmenbedingungen
- Änderungen in einer bereits etablierten IT-Umgebung
- Kurzer, klar abgegrenzter Projektzeitraum
- Interne System- und Betriebsdetails bleiben vertraulich
02 · Verantwortung
Mein Verantwortungsbereich
Ich führte Schulungen durch und baute ein Testlabor für Sicherheitsmechanismen, benutzerdefinierte ADMX-Vorlagen und Gruppenrichtlinien auf.
- Ich schulte IT-Mitarbeitende zu Windows 7, PowerShell, EFS und Zertifikaten.
03 · Technische Arbeit
Dokumentierter Leistungsumfang
Zentrale Entscheidungen
Sicherheitsfunktionen in einem kontrollierten Labor praktisch demonstrieren. Verschlüsselung und Richtlinien werden erst sicher eingesetzt, wenn Administratoren Auswirkungen, Wiederherstellung und Fehlkonfiguration selbst nachvollziehen können.
- Ich richtete ein BitLocker-Testlabor ein und demonstrierte sichere Anwendungsszenarien.
- Ich erstellte GPOs mit benutzerdefinierten ADMX-Vorlagen.
04 · Technischer Kontext
Technologieeinsatz
Windows 7
Windows 7 gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.
PowerShell
PowerShell gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.
EFS
EFS gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.
BitLocker
BitLocker gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.
Certificates
Certificates gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.
ADMX
ADMX gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.
05 · Faktengrundlage
Nachweise und Grenzen
Das Team erhielt eine praktische Grundlage für den kontrollierten Einsatz zentraler Windows-Sicherheitsfunktionen.
- Rolle
- Windows-Sicherheitsberater
- Zeitraum
- Oktober 2011 — November 2011
Erkenntnis aus dem Mandat
Security-Schulung überzeugt erst, sobald Administratoren Schutz und Wiederherstellung im Labor selbst durchgespielt haben.
Hinweis zur Vertraulichkeit: Interne Architektur- und Betriebsdaten dieses Mandats werden nicht veröffentlicht.