Projekte

Woran ich baue

Das meiste, was ich weiß, habe ich gelernt, indem ich absichtlich Dinge kaputt gemacht habe. Hier sehen Sie, woran ich in meinem Homelab arbeite, mit welchen Skripten ich mir die Routinearbeit in der IT erspare und welche Art von Projekten ich im Job betreue.

Homelab: Netzwerk, Switching und Routing

In meinem Homelab übe ich, was ich im Job nicht täglich in die Hände bekomme. Im Netzwerkbereich baue ich geswitchte und geroutete Netze von Grund auf auf, lege sie dann lahm und finde heraus, warum kein Traffic mehr fließt. So wird Fehlersuche am schnellsten zur Gewohnheit statt zum Raten.

  • Switching
  • Routing
  • Netzwerk-Fehlersuche

Homelab: Windows Server und Active Directory

Ich betreibe meine eigene Windows-Server-Domäne, um Änderungen gefahrlos zu testen, bevor ich sie je in einem Produktivnetz vornehmen würde: Active Directory aufbauen, Benutzer und Gruppen verwalten und sehen, wie Einstellungen auf den Rechnern ankommen, die der Domäne beitreten.

  • Windows Server
  • Active Directory
  • Serververwaltung

Homelab: Splunk und ACAS

Zwei Seiten derselben Frage: Was passiert in meinem Netzwerk, und was ist dort angreifbar? Splunk führt die Logs zusammen, damit ich suchen und Muster erkennen kann, und ACAS scannt das Lab, damit ich Schwachstellen finde, behebe und mit einem erneuten Scan belege, dass sie verschwunden sind.

  • Splunk
  • ACAS
  • Log-Analyse
  • Schwachstellenscans

Skripte und Automatisierung

Wenn ich etwas öfter als ein paar Mal erledigen muss, versuche ich, es zu skripten. Ich habe Python- und Bash-Skripte geschrieben, die Konten einrichten, Engineering-Software verteilen und patchen, Rechner bereinigen, Imaging-Aufgaben ausführen, Gerätetreiber installieren und defekte Software-Center-Clients reparieren. Jedes davon macht aus einer wiederkehrenden, fehleranfälligen Aufgabe etwas Zuverlässiges und Schnelles.

  • Python
  • Bash
  • Kontoeinrichtung
  • Softwareinstallation und Patches
  • Imaging
  • Treiber
  • Software-Center-Reparaturen

Im Job: DoW-Endgeräte absichern

Im Job ist vieles, was ich tue, Sicherheit hinter den Kulissen: Rechner nach gehärteten DoW-Baselines neu aufsetzen, Endgeräte compliant halten und sicherstellen, dass nur die richtigen Geräte und Personen ins Netzwerk gelangen. Die Details bleiben bei der Arbeit, aber die Gewohnheit, zu dokumentieren, zu überprüfen und alles jedes Mal gleich zu machen, nehme ich mit ins Lab.

  • Gehärtetes Imaging
  • Endpoint-Compliance
  • Netzwerkzugangskontrolle