Seminar / Training
Externe Bedrohungsinformationen entfalten ihren operativen Wert erst dann vollständig, wenn sie ohne Medienbruch in bestehende Sicherheits- und Serviceprozesse einfließen. Das Seminar entwickelt eine belastbare Integration von der technischen Authentifizierung bis zur überwachten Produktivschaltung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- API-Zugänge und Berechtigungen sicher planen
- Incident-, Asset- und Statusdaten strukturiert abbilden
- Tickets und Orchestrierungsabläufe reproduzierbar erzeugen
- Dubletten und Synchronisationskonflikte vermeiden
- Integrationstests und Betriebsübergabe nachvollziehbar durchführen
Zielgruppe
SOC-Engineering, Plattformadministration, SIEM- und SOAR-Engineering, ITSM-Verantwortliche, Security Architects und technische Consultants.
Voraussetzungen
Sichere Grundlagen in HTTP, JSON, REST und Authentifizierung sowie Erfahrung mit mindestens einem SIEM-, SOAR- oder ITSM-System. Skriptkenntnisse sind erforderlich.
Seminarinhalte
- Schritt 1: Integrationsziel und Systemgrenzen festlegen
Anwendungsfälle, beteiligte Systeme, Datenverantwortung, Sicherheitszonen, Synchronisationsrichtung und zulässige Automatisierungsgrade werden dokumentiert.
- Schritt 2: API-Zugang sicher einrichten
Technische Identitäten, Token-Verwaltung, minimale Berechtigungen, Geheimnisablage, Rotation und Trennung von Test- und Produktivzugängen werden eingerichtet.
- Schritt 3: Objektmodell und Lebenszyklus verstehen
Incidents, Assets, Schweregrade, Status, Zeitstempel, Kommentare und Nachweise werden auf fachliche Bedeutung und Änderungslogik untersucht.
- Schritt 4: Abfragen und Filter entwickeln
Pagination, Zeitfenster, Modul- und Statusfilter sowie inkrementelle Abfragen werden so kombiniert, dass nur relevante Datensätze verarbeitet werden.
- Schritt 5: Datenmapping definieren
CybelAngel-Felder werden auf Ereignisse, Fälle, Tickets, Observables, Prioritäten, Mandanten und Verantwortungsgruppen des Zielsystems abgebildet.
- Schritt 6: Idempotenz und Dubletten beherrschen
Eindeutige Schlüssel, Korrelationsregeln, Wiederanlauf, Retry-Logik und Sperrmechanismen verhindern Mehrfachanlage und Schleifen.
- Schritt 7: Ticket- und Alert-Prozesse automatisieren
Erstellung, Zuweisung, Eskalation, Anreicherung und Benachrichtigung werden anhand klarer Schweregrad- und Routingregeln umgesetzt.
- Schritt 8: Status und Rückmeldungen synchronisieren
Zulässige Statusübergänge, Kommentare, Abschlussgründe und Wiedereröffnungen werden zwischen den Systemen konsistent gehalten.
- Schritt 9: SOAR-Playbooks absichern
Automatisierte Reaktionen werden mit Freigabepunkten, Ausnahmebehandlung und technischen Sicherheitsgrenzen versehen.
- Schritt 10: Fehler und Rate Limits behandeln
Timeouts, ungültige Daten, fehlende Berechtigungen, temporäre Störungen und API-Begrenzungen werden erkannt und kontrolliert verarbeitet.
- Schritt 11: Integration testen und abnehmen
Positiv-, Negativ-, Last-, Wiederanlauf- und Berechtigungstests werden mit messbaren Abnahmekriterien durchgeführt.
- Schritt 12: Produktivbetrieb organisieren
Monitoring, Verantwortlichkeiten, Versionspflege, Notbetrieb, Dokumentation und regelmäßige Funktionsprüfungen werden festgelegt.
Praxisübungen
- Gefilterten Abruf neuer Incidents mit Pagination implementieren
- Feldmapping für SIEM-Ereignis und ITSM-Ticket erstellen
- Idempotente Synchronisation einschließlich Wiederanlauf testen
- SOAR-Playbook mit Freigabe- und Fehlerpfad entwerfen
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Engineering, Plattformadministration, SIEM- und SOAR-Engineering, ITSM-Verantwortliche, Security Architects und technische Consultants. |
| Voraussetzungen: | Sichere Grundlagen in HTTP, JSON, REST und Authentifizierung sowie Erfahrung mit mindestens einem SIEM-, SOAR- oder ITSM-System. Skriptkenntnisse sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
