Integrationen müssen Daten korrekt übertragen und zugleich Zuständigkeiten, Sicherheit und Fehlerfälle beherrschen. Die Schulung beginnt deshalb mit Authentifizierung, Objektmodell und eindeutigen Synchronisationsregeln, bevor Automatisierungsschritte umgesetzt werden.
Typische Zielsysteme aus Ticketing, SIEM, SOAR, CMDB und DevOps werden anhand wiederverwendbarer Muster angebunden. Jede Automatisierung erhält Protokollierung, Wiederholungslogik und kontrollierte Behandlung unvollständiger oder widersprüchlicher Daten.
Inhaltsübersicht
- Zielgruppe und Einsatzbereich
- Voraussetzungen
- Kompetenzziele
- Seminarinhalte
- Praxisaufgaben
Zielgruppe und Einsatzbereich
Inhaltsverzeichnis des Kapitels: Rollen; Verantwortungsbereiche; typische Nutzungsszenarien.
- Security Engineering
- Integration und Automation
- SOC und SOAR
- DevOps und Plattformteams
- Vulnerability Management
Voraussetzungen
Inhaltsverzeichnis des Kapitels: Fachkenntnisse; Plattformzugang; Übungsumgebung.
Grundkenntnisse in REST-APIs, JSON, Authentifizierungstokens und mindestens einer Skript- oder Automatisierungsumgebung.
Kompetenzziele
Inhaltsverzeichnis des Kapitels: Einordnung; Konfiguration; operative Anwendung; Kontrolle und Dokumentation.
- API-Zugriffe sicher authentifizieren und auf erforderliche Rechte begrenzen.
- Edgescan-Objekte und Statusinformationen zuverlässig abfragen und verarbeiten.
- Ticketing-, SIEM-, SOAR-, CMDB- und DevOps-Integrationen strukturiert entwerfen.
- Automatisierungen mit Fehlerbehandlung, Protokollierung und Betriebsregeln absichern.
Seminarinhalte
Inhaltsverzeichnis des Kapitels: Integrationsarchitektur und Anwendungsfälle; Authentifizierung und Token-Lifecycle; API-Datenmodell und Abfragen; Webhooks, Ereignisse und Benachrichtigungen; Zielsysteme und Workflow-Integration; Robuster Betrieb und Governance.
Kapitel 1: Integrationsarchitektur und Anwendungsfälle
Inhaltsverzeichnis des Kapitels: Quell- und Zielsysteme; Datenverantwortung; Synchronisationsrichtung; Betriebsgrenzen.
Für mehrere Zielsysteme wird entschieden, welche Daten führend sind und wie Konflikte behandelt werden.
- Schritt 1: Ziel und fachlichen Kontext von Quell- und Zielsysteme bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Datenverantwortung in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Synchronisationsrichtung anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Betriebsgrenzen prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 2: Authentifizierung und Token-Lifecycle
Inhaltsverzeichnis des Kapitels: Token-Erstellung; Berechtigungsumfang; Geheimnisablage; Rotation und Sperrung.
Ein sicherer Token-Lifecycle mit minimalen Rechten und dokumentierter Rotation wird entworfen.
- Schritt 1: Ziel und fachlichen Kontext von Token-Erstellung bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Berechtigungsumfang in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Geheimnisablage anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Rotation und Sperrung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 3: API-Datenmodell und Abfragen
Inhaltsverzeichnis des Kapitels: Organisationen und Assets; Assessments; Vulnerabilities; Filter und Pagination.
Abfragen werden so aufgebaut, dass große Datenmengen vollständig und nachvollziehbar verarbeitet werden.
- Schritt 1: Ziel und fachlichen Kontext von Organisationen und Assets bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Assessments in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Vulnerabilities anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Filter und Pagination prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 4: Webhooks, Ereignisse und Benachrichtigungen
Inhaltsverzeichnis des Kapitels: Ereignistypen; Empfänger; Deduplizierung; Wiederholung.
Eine ereignisgesteuerte Verarbeitung wird gegen Doppelmeldungen, Ausfälle und Reihenfolgeprobleme abgesichert.
- Schritt 1: Ziel und fachlichen Kontext von Ereignistypen bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Empfänger in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Deduplizierung anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Wiederholung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 5: Zielsysteme und Workflow-Integration
Inhaltsverzeichnis des Kapitels: Ticketing; SIEM und SOAR; CMDB; DevOps und Kommunikation.
Ein validierter Befund wird mit eindeutiger Feldabbildung und Statusrückkanal in einen Zielworkflow integriert.
- Schritt 1: Ziel und fachlichen Kontext von Ticketing bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: SIEM und SOAR in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: CMDB anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: DevOps und Kommunikation prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 6: Robuster Betrieb und Governance
Inhaltsverzeichnis des Kapitels: Protokollierung; Fehlerwarteschlange; Monitoring; Änderungs- und Freigabeverfahren.
Für eine Produktivintegration werden Betriebsdashboard, Fehlerprozess und kontrollierte Weiterentwicklung festgelegt.
- Schritt 1: Ziel und fachlichen Kontext von Protokollierung bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Fehlerwarteschlange in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Monitoring anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Änderungs- und Freigabeverfahren prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Praxisaufgaben
Inhaltsverzeichnis des Kapitels: Vorbereitung; Durchführung; Kontrolle; Dokumentation.
- Token- und Berechtigungskonzept für eine Integration erstellen.
- Assets und Befunde gefiltert und paginiert verarbeiten.
- Ereignisgesteuerten Ticket-Workflow mit Deduplizierung modellieren.
- Fehlerbehandlung, Monitoring und Rotation für den Produktivbetrieb dokumentieren.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, Integration und Automation, SOC und SOAR, DevOps und Plattformteams, Vulnerability Management |
| Voraussetzungen: | Grundkenntnisse in REST-APIs, JSON, Authentifizierungstokens und mindestens einer Skript- oder Automatisierungsumgebung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
