Seminar Binalyze AIR – Intensivseminar Administration, Architektur und Betrieb

Dieses Intensivseminar fasst die administrativen, infrastrukturellen und betrieblichen Fachmodule zu einem geschlossenen Lernpfad zusammen. Es reicht von Architektur und Installation über Responder, Assets und Policies bis zu Erfassung, Monitoring, Sicherung und Fehlerbehebung.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Vorkenntnisse
  4. Tag 1: Architektur, Netzwerk und Dimensionierung
  5. Tag 2: Installation, Rollen und Sicherheitsgrundkonfiguration
  6. Tag 3: Responder, Assets, Tags und Policies
  7. Tag 4: Repository und Erfassungsbetrieb
  8. Tag 5: Monitoring, Backup, Updates und Troubleshooting
  9. Praxisübungen
  10. Arbeitsweise

Zielsetzung

Die Teilnehmer können eine AIR-Umgebung fachlich planen, sicher aufbauen, skalierbar ausrollen und mit dokumentierten Betriebsverfahren übernehmen. Das Seminar verbindet Entwurf, praktische Konfiguration, Sicherheitskontrolle und Störungsbehandlung in einer durchgängigen Laborumgebung.

Zielgruppe

Künftige oder erfahrene AIR-Administratoren, Plattform Engineers, Security Architects, Endpoint- und Infrastrukturverantwortliche.

Vorkenntnisse

Gute Kenntnisse in Servern, Netzwerken, Endpoints, Identitätsmanagement und IT-Betrieb sind erforderlich. DFIR-Grundwissen ist hilfreich.

Seminarinhalte

Tag 1: Architektur, Netzwerk und Dimensionierung

  1. Schritt 1: Anforderungen aus Asset-Zahl, Untersuchungsvolumen, Nutzerrollen und Aufbewahrung werden in eine belastbare Zielarchitektur übersetzt.
  2. Schritt 2: Management Console, Responder, Repositories, Proxy und RelayPro werden mit ihren Kommunikations- und Sicherheitsbeziehungen geplant.
  3. Schritt 3: Zonen, DNS, TLS, Firewall-Regeln, Verfügbarkeit und Kapazitätsreserven werden in ein prüfbares Design überführt.
  4. Schritt 4: Cloud- und Self-Hosted-Betriebsmodelle werden nach Kontrolle, Aufwand, Integration und Wiederherstellbarkeit bewertet.
  5. Schritt 5: Ein Architektur- und Datenflussdokument wird mit Abnahmekriterien erstellt.

Tag 2: Installation, Rollen und Sicherheitsgrundkonfiguration

  1. Schritt 1: Eine vorbereitete Self-Hosted-Umgebung wird installiert und mit Netzwerk, Zertifikaten sowie Speicherzielen verbunden.
  2. Schritt 2: Benutzer, Rollen, Single-Sign-on und administrative Notfallzugänge werden nach dem Minimalprinzip eingerichtet.
  3. Schritt 3: Globale Einstellungen, Benachrichtigungen, Schutzmechanismen und auditierbare Änderungen werden konfiguriert.
  4. Schritt 4: Evidence Repositories werden angebunden, geprüft und mit Kapazitäts- sowie Berechtigungskontrollen versehen.
  5. Schritt 5: Ein Sicherheits- und Abnahmecheck bestätigt die Betriebsbereitschaft vor dem Endpoint-Rollout.

Tag 3: Responder, Assets, Tags und Policies

  1. Schritt 1: Responder-Pakete werden für Windows, macOS und Linux geplant und in Pilotgruppen bereitgestellt.
  2. Schritt 2: EDR-Ausnahmen, Proxy, Manipulationsschutz, Registrierung und Versionskontrolle werden praktisch geprüft.
  3. Schritt 3: Assets werden bereinigt, klassifiziert und mit einem konsistenten Tag-Modell versehen.
  4. Schritt 4: Automatische Tags und Policies steuern Zielgruppen, Aufgaben, Isolation und Wartungsfälle.
  5. Schritt 5: Ein stufenweiser Rollout wird mit Erfolgskriterien, Fehlerquote und Rücknahmeverfahren umgesetzt.

Tag 4: Repository und Erfassungsbetrieb

  1. Schritt 1: Erfassungsprofile werden nach Untersuchungsziel, Datenvolumen, Plattform und Netzbelastung standardisiert.
  2. Schritt 2: Skalierte Erfassungen werden auf getaggte Zielgruppen ausgerollt, überwacht und auf Vollständigkeit geprüft.
  3. Schritt 3: Repository-Kapazität, Übertragungsdauer, Parallelität und Aufbewahrung werden als Betriebskennzahlen ausgewertet.
  4. Schritt 4: Teilfehler bei Respondern, Netzpfaden, Zielsystemen und Speicherzielen werden voneinander abgegrenzt.
  5. Schritt 5: Ein wiederkehrender Erfassungsbetrieb wird mit Zeitplänen, Profilversionen und Qualitätskontrollen dokumentiert.

Tag 5: Monitoring, Backup, Updates und Troubleshooting

  1. Schritt 1: Ein Betriebsmonitoring für Dienste, Ressourcen, Verbindungen, Aufgaben und Speicherentwicklung wird eingerichtet.
  2. Schritt 2: Sicherungen werden geplant, erstellt und in einem kontrollierten Wiederherstellungstest verifiziert.
  3. Schritt 3: Updates werden mit Wartungsmodus, Vorabprüfung, Sicherung, Funktionsabnahme und Rückfallentscheidung durchgeführt.
  4. Schritt 4: Ein mehrschichtiger Fehlerfall wird von Symptom und Änderungshistorie bis zur verifizierten Behebung diagnostiziert.
  5. Schritt 5: Das Betriebsbuch wird mit täglichen, regelmäßigen und ereignisbezogenen Verfahren fertiggestellt.

Praxisübungen

  • Entwurf und Aufbau einer vollständigen Laborarchitektur
  • Plattformübergreifender Responder-Pilotrollout
  • Skalierte Erfassung mit Repository- und Qualitätskontrolle
  • Wiederherstellungs-, Update- und Störungsübung

Arbeitsweise

Die Inhalte werden durch fachliche Erläuterungen, Demonstrationen und unmittelbar anschließende Übungen am System erarbeitet. Jeder Arbeitsschritt wird mit Zweck, Eingaben, Kontrollpunkten und typischen Fehlerbildern dokumentiert. Die Übungsfälle bauen aufeinander auf und verwenden ein konsistentes Rollen-, Asset- und Fallmodell.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AIR-Administratoren, Plattform Engineers, Security Architects, Endpoint- und Infrastrukturverantwortliche
Voraussetzungen: Gute Kenntnisse in Servern, Netzwerken, Endpoints, Identitätsmanagement und IT-Betrieb
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Stuttgart 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Jena 5 Tage
Ulm 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Wuppertal 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben