Das fünftägige Intensivseminar bündelt die administrativen, infrastrukturellen und automatisierungsbezogenen Themen des Portfolios. Cloud-Pro-Governance, On-Premise-Architektur, Analyzer und Images, Netzwerkisolation, Benutzer und SSO, Datenschutz, Cookbooks, API, SIEM, SOAR, Threat Intelligence, Monitoring, Updates, Backup und Wiederanlauf werden zu einem vollständigen Betreiberpfad verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Cloud- und On-Premise-Zielarchitekturen sicher planen und betreiben.
- Analyzer, Images, Netzwerkisolation und Kapazität operationalisieren.
- Benutzer, SSO, API-Schlüssel, Datenschutz und Governance kontrollieren.
- API-, SIEM-, SOAR- und Threat-Intelligence-Integrationen produktionsreif umsetzen.
- Monitoring, Update, Backup, Restore und Betriebsübergabe in Runbooks überführen.
Schrittweise Seminarinhalte
1. Gesamtarchitektur, Use Cases und Sizing
Schwerpunkt: Cloud, On-Premise, Detect, Mail Monitor, Joe Lab, Analyseplattformen, Volumen, Parallelität, Aufbewahrung, Verfügbarkeit und Verantwortungen.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Gesamtarchitektur, Use Cases und Sizing“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Cloud, On-Premise, Detect, Mail Monitor, Joe Lab, Analyseplattformen, Volumen, Parallelität, Aufbewahrung, Verfügbarkeit und Verantwortungen strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein vollständiges Architektur- und Sizing-Modell dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
2. Cloud-Pro-Tenant und Governance
Schwerpunkt: Benutzer, Gruppen, Rollen, SSO, Mehrfaktor-Authentisierung, Kontingente, Audit, Service Owner, Rezertifizierung und Notfallzugriff.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Cloud-Pro-Tenant und Governance“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Benutzer, Gruppen, Rollen, SSO, Mehrfaktor-Authentisierung, Kontingente, Audit, Service Owner, Rezertifizierung und Notfallzugriff strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine belastbare Cloud-Governance-Baseline dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
3. On-Premise-Plattform und Datenhaltung
Schwerpunkt: Management, Daten, Storage, Dienste, Zertifikate, Härtung, Lizenzierung, Zeit, DNS, Sicherung und Abhängigkeiten.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „On-Premise-Plattform und Datenhaltung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Management, Daten, Storage, Dienste, Zertifikate, Härtung, Lizenzierung, Zeit, DNS, Sicherung und Abhängigkeiten strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine produktionsnahe On-Premise-Plattformplanung dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
4. Analyzer, Virtualisierung und Netzwerkisolation
Schwerpunkt: Analyzer-Hosts, Hypervisor, Bare Metal, Managementnetz, Detonationsnetz, Internetzugriff, Simulation, Proxy, Firewall, Routing und Kapazität.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Analyzer, Virtualisierung und Netzwerkisolation“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Analyzer-Hosts, Hypervisor, Bare Metal, Managementnetz, Detonationsnetz, Internetzugriff, Simulation, Proxy, Firewall, Routing und Kapazität strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein geprüftes Analyzer- und Isolationsdesign dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
5. Images, Systeme und Softwarebaselines
Schwerpunkt: Betriebssysteme, Patchstände, Anwendungen, Sprachen, Golden Images, Snapshots, Integrität, Aktivierung, Kontamination und Regression.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Images, Systeme und Softwarebaselines“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Betriebssysteme, Patchstände, Anwendungen, Sprachen, Golden Images, Snapshots, Integrität, Aktivierung, Kontamination und Regression strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen verwalteten Image- und System-Lifecycle dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
6. Analyseprofile, Cookbooks und Qualitätskontrolle
Schwerpunkt: Probentypen, Submission, Cookbooks, Optionen, Mehrfachläufe, Testproben, Positiv- und Negativtests, Versionierung und Freigabe.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Analyseprofile, Cookbooks und Qualitätskontrolle“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Probentypen, Submission, Cookbooks, Optionen, Mehrfachläufe, Testproben, Positiv- und Negativtests, Versionierung und Freigabe strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen teamweit nutzbaren Profil- und Cookbook-Standard dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
7. Datenschutz, Retention und sichere Löschung
Schwerpunkt: Probenklassifizierung, personenbezogene Daten, Geschäftsgeheimnisse, Verschlüsselung, Aufbewahrung, Löschung, Zugriff, Audit und Nachweisführung.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Datenschutz, Retention und sichere Löschung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Probenklassifizierung, personenbezogene Daten, Geschäftsgeheimnisse, Verschlüsselung, Aufbewahrung, Löschung, Zugriff, Audit und Nachweisführung strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen revisionsfähigen Daten- und Löschprozess dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
8. REST API, Python und Dienstidentitäten
Schwerpunkt: API-Key, TLS, Secrets, Submission, Status, Suche, Downloads, Löschung, Fehlerbehandlung, Idempotenz, Metriken und Deployment.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „REST API, Python und Dienstidentitäten“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von API-Key, TLS, Secrets, Submission, Status, Suche, Downloads, Löschung, Fehlerbehandlung, Idempotenz, Metriken und Deployment strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen produktionsreifen Automatisierungsdienst dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
9. SIEM-, SOAR- und Threat-Intelligence-Integration
Schwerpunkt: Datenmodell, JSON, XML, STIX, IOC-Normalisierung, Enrichment, Playbooks, Case Management, Feedback und Datenschutz.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „SIEM-, SOAR- und Threat-Intelligence-Integration“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Datenmodell, JSON, XML, STIX, IOC-Normalisierung, Enrichment, Playbooks, Case Management, Feedback und Datenschutz strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine funktionsfähige SOC-Integrationskette dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
10. Monitoring, Queue und Kapazitätsbetrieb
Schwerpunkt: Dienste, Analyzer, Queue, Laufzeit, Speicher, Datenhaltung, API, Fehlerrate, Schwellenwerte, Alarmierung, Tageskontrolle und Service-Level.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Monitoring, Queue und Kapazitätsbetrieb“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Dienste, Analyzer, Queue, Laufzeit, Speicher, Datenhaltung, API, Fehlerrate, Schwellenwerte, Alarmierung, Tageskontrolle und Service-Level strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen mehrstufigen Monitoring- und Kapazitätsplan dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
11. Updates, Backup, Restore und Disaster Recovery
Schwerpunkt: Releasebewertung, Teststufe, Update, Rollback, Konfigurations- und Datensicherung, Images, RPO, RTO, Restore und Notfalltest.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Updates, Backup, Restore und Disaster Recovery“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Releasebewertung, Teststufe, Update, Rollback, Konfigurations- und Datensicherung, Images, RPO, RTO, Restore und Notfalltest strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen praktisch prüfbaren Change- und Wiederanlaufprozess dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
12. Produktionsabnahme und Betriebsübergabe
Schwerpunkt: Funktionstests, Negativtests, Sicherheit, Dokumentation, Runbooks, Support, Known Errors, Kennzahlen, Verantwortungsübergabe und Verbesserungsbacklog.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Produktionsabnahme und Betriebsübergabe“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Funktionstests, Negativtests, Sicherheit, Dokumentation, Runbooks, Support, Known Errors, Kennzahlen, Verantwortungsübergabe und Verbesserungsbacklog strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein vollständiges Betreiberhandbuch dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Entwurf einer Cloud- und On-Premise-Zielarchitektur mit Sizing und Isolationszonen.
- Aufbau eines Rollen-, SSO-, API-Key- und Datenschutzmodells.
- Erstellung eines Analyseprofils und Cookbooks mit Regressionstests.
- Implementierung eines Python-Workflows für Submission, Polling und Downloads.
- Entwurf eines SIEM- und SOAR-Integrationspfads mit IOC-Normalisierung.
- Durchführung einer Update-, Restore- und Betriebsabnahmeübung.
Zielgruppe und Voraussetzungen
Zielgruppe: Lead-Administration, Plattformarchitektur, Security Automation, SOC-Plattformbetrieb, technische Projektleitung und Informationssicherheit.
Voraussetzungen: Gute Kenntnisse in Servern, Netzwerken, Virtualisierung, IAM, REST und Sicherheitsbetrieb.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Analyseschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Analyse-, Integrations- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Lead-Administration, Plattformarchitektur, Security Automation, SOC-Plattformbetrieb, technische Projektleitung und Informationssicherheit |
| Voraussetzungen: | Gute Kenntnisse in Servern, Netzwerken, Virtualisierung, IAM, REST und Sicherheitsbetrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
