Seminar / Training
Inhaltsübersicht
- Einordnung und Einsatzkontext
- Lernziele
- Seminarinhalte
- Praxislabor
- Zielgruppe und Voraussetzungen
- Didaktisches Vorgehen
- Qualitätssicherung
Einordnung und Einsatzkontext
Das Seminar führt eine kontrollierte AFO-Bereitstellung über die beteiligten AWS-Konten durch. Konfiguration, Synthese, Deployment, Abnahme und Rückfall werden als wiederholbarer Infrastrukturprozess aufgebaut.
Der fachliche Schwerpunkt liegt auf reproduzierbare Bereitstellung und Aktualisierung von AFO mit AWS CDK. Die Inhalte werden an EC2- und EKS-bezogenen Vorfallszenarien, klaren Rollen, nachvollziehbaren Entscheidungen und überprüfbaren technischen Nachweisen ausgerichtet. Zwei Tage ermöglichen die getrennte Bereitstellung in Forensik-, Security-Hub- und Anwendungskonten einschließlich VPC-Varianten, Abnahmeprüfungen und Updateverfahren.
Lernziele
Nach Abschluss des Seminars können die behandelten Aufgaben strukturiert vorbereitet, durchgeführt, geprüft und dokumentiert werden.
- Anforderungen und Schutzbedarf für reproduzierbare Bereitstellung und Aktualisierung von AFO mit AWS CDK fachlich einordnen;
- Quellstand, Werkzeuge und Deployment-Baseline in einen kontrollierten AFO-Prozess überführen;
- CDK-Kontext und Parameterdesign mit geeigneten AWS-Diensten und Sicherheitskontrollen umsetzen;
- Forensik-Konto bereitstellen anhand definierter Eingaben, Ausgaben und Prüfkriterien verifizieren;
- Fehler, Abweichungen und Beweislücken bei Security-Hub-Konto integrieren systematisch analysieren;
- Konfigurationen, Befunde, Entscheidungen und Wiederholungsanweisungen nachvollziehbar dokumentieren.
Seminarinhalte
1. Quellstand, Werkzeuge und Deployment-Baseline
Repository-Struktur, unterstützte Laufzeitumgebung, Abhängigkeiten, Build-Schritte, Rollenwechsel und unveränderliche Ausgangsstände werden vorbereitet.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Quellstand, Werkzeuge und Deployment-Baseline“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn repository-Struktur, unterstützte Laufzeitumgebung, Abhängigkeiten, Build-Schritte, Rollenwechsel und unveränderliche Ausgangsstände werden vorbereitet. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
2. CDK-Kontext und Parameterdesign
Konten, Region, Security-Hub-Konto, VPC-Modell, Endpunkte, Protokollierung und weitere Kontextwerte werden validiert und versionskontrolliert beschrieben.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „CDK-Kontext und Parameterdesign“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn konten, Region, Security-Hub-Konto, VPC-Modell, Endpunkte, Protokollierung und weitere Kontextwerte werden validiert und versionskontrolliert beschrieben. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
3. Forensik-Konto bereitstellen
Kernstacks für Orchestrierung, Lambda-Funktionen, Step-Functions-Workflows, Datenspeicher, Netzwerk und SSM-Dokumente werden synthetisiert und ausgerollt.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Forensik-Konto bereitstellen“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn kernstacks für Orchestrierung, Lambda-Funktionen, Step-Functions-Workflows, Datenspeicher, Netzwerk und SSM-Dokumente werden synthetisiert und ausgerollt. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
4. Security-Hub-Konto integrieren
Benutzerdefinierte Aktionen, EventBridge-Routen und Berechtigungen werden eingerichtet, damit Findings kontrolliert an die Forensik-Orchestrierung übergeben werden.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Security-Hub-Konto integrieren“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn benutzerdefinierte Aktionen, EventBridge-Routen und Berechtigungen werden eingerichtet, damit Findings kontrolliert an die Forensik-Orchestrierung übergeben werden. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
5. Anwendungskonten anbinden
Kontenübergreifende Rollen, Vertrauensrichtlinien und erforderliche Rechte werden pro Workload-Konto bereitgestellt und auf minimalen Zugriff geprüft.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Anwendungskonten anbinden“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn kontenübergreifende Rollen, Vertrauensrichtlinien und erforderliche Rechte werden pro Workload-Konto bereitgestellt und auf minimalen Zugriff geprüft. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
6. Neue oder vorhandene VPC verwenden
VPC-Auswahl, private Subnetze, Sicherheitsgruppen, Flow Logs und optionale VPC-Endpunkte werden anhand der Zielumgebung konfiguriert.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Neue oder vorhandene VPC verwenden“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn vPC-Auswahl, private Subnetze, Sicherheitsgruppen, Flow Logs und optionale VPC-Endpunkte werden anhand der Zielumgebung konfiguriert. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
7. Abnahme, Fehlerbehebung und Rückfall
Stack-Ausgaben, Ressourcenbeziehungen, Testereignisse, CloudFormation-Fehler, Drift, Rollback und Wiederholbarkeit werden systematisch geprüft.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Abnahme, Fehlerbehebung und Rückfall“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn stack-Ausgaben, Ressourcenbeziehungen, Testereignisse, CloudFormation-Fehler, Drift, Rollback und Wiederholbarkeit werden systematisch geprüft. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
Praxislabor
Installation einer Trainingsumgebung mit getrennten Konten, kontrollierten CDK-Kontextwerten und dokumentierter Abnahme.
- Trainingsfall anlegen, Ausgangslage protokollieren und Schutzobjekte sowie Zuständigkeiten festlegen.
- Ereignis- oder Konfigurationsdaten prüfen, den geeigneten AFO-Pfad auswählen und Freigabepunkte dokumentieren.
- Technische Schritte in der vorgesehenen Reihenfolge ausführen und alle Zwischenstände mit Fallkennung erfassen.
- Mindestens einen Fehler- oder Sonderfall einspielen, Ursache eingrenzen und eine sichere Fortsetzung oder Rücknahme durchführen.
- Artefakte, Logs, Statusdaten und Befunde auf Vollständigkeit, Integrität, Zeitkonsistenz und Zugriffsrechte prüfen.
- Eine ausführbare Arbeitsanweisung mit Rollen, Prüfpunkten, Eskalationen und Abschlusskriterien erstellen.
Zielgruppe und Voraussetzungen
Zielgruppe: Cloud Engineers, DevSecOps, Plattformteams, Security Engineering und technische Betriebsverantwortliche.
Voraussetzungen: Sicherer Umgang mit AWS CLI, Git, Node.js-Paketverwaltung, CloudFormation-Grundlagen, IAM und mehreren AWS-Konten.
Didaktisches Vorgehen
Fachliche Erläuterungen werden unmittelbar mit Architekturarbeit, Demonstrationen, geführten Übungen, Analyseaufgaben und dokumentierter Fallarbeit verbunden. Jeder technische Schritt wird zunächst geplant, anschließend in einer isolierten Umgebung ausgeführt und danach anhand von Logs, Artefakten und Prüfkriterien bewertet.
Qualitätssicherung
- Vorbedingungen, Rollen und Berechtigungen werden vor jedem Labor geprüft.
- Alle Zeitangaben werden einheitlich in UTC dokumentiert.
- Beweis- und Konfigurationsobjekte erhalten eindeutige Kennungen und einen nachvollziehbaren Bearbeitungsstatus.
- Fehlerfälle werden nicht übersprungen, sondern mit Ursache, Auswirkung, Korrektur und Wiederholungsprüfung erfasst.
- Arbeitsanweisungen werden durch einen zweiten Prüfpfad auf Vollständigkeit und Ausführbarkeit kontrolliert.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud Engineers, DevSecOps, Plattformteams, Security Engineering und technische Betriebsverantwortliche |
| Voraussetzungen: | Sicherer Umgang mit AWS CLI, Git, Node.js-Paketverwaltung, CloudFormation-Grundlagen, IAM und mehreren AWS-Konten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Architekturarbeit, angeleitete Analysen, praktische Übungen am System, strukturierte Fallarbeit |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
