Seminar / Training
Verdichteter Administrations- und Betriebslehrgang von Mandanten und Rollen über Provisioning bis zu Monitoring, Updates, Incident Response und Außerbetriebnahme.
Die Inhalte verbinden Architekturentscheidungen, nachvollziehbare Konfiguration und praktische Übungen. Jeder Arbeitsschritt wird zunächst an einer Referenzumgebung vorbereitet, anschließend kontrolliert ausgeführt und zuletzt mit einem Soll-Ist-Vergleich geprüft.
Inhaltsübersicht
- Architektur und Komponentenmodell
- Mandanten, Organisationen und Verantwortungsgrenzen
- Rollen und minimale Berechtigungen
- Portaladministration und kontrollierte Änderungen
- Geräteprofile und Produktvarianten
- Gruppen, Flotten und dynamische Zuordnung
- PKI-Betrieb, Schlüsselverwaltung und Notfallmaßnahmen
- Vorbereitung des In-Field Provisioning
- Ownership-Modelle: Delegate, Take und Claim
- Zero-Touch-Onboarding
- Zertifikatslebenszyklus und Erneuerung
- Flottenbetrieb und Massenänderungen
- Security Telemetry und belastbare Betriebsdaten
- Remote Attestation und Zustandsbewertung
- Update-Kampagnen, Pilotierung und Rückfallstrategie
- Systematische Störungsanalyse und Wiederherstellung
Zielsetzung
Nach dem Seminar kann ein vollständiges Betriebsmodell aufgebaut, die Geräteflotte über ihren Lebenszyklus gesteuert und der sichere Regel- sowie Störbetrieb mit nachvollziehbaren Runbooks durchgeführt werden.
Zielgruppe
Leitende Administratoren, Plattform- und Operations-Teams, Security Operations, Serviceverantwortliche und technische Betriebsleiter.
Voraussetzungen
Grundverständnis von IoT-Architekturen, Zertifikaten und Betriebsprozessen; praktische Administrationserfahrung ist empfohlen.
Seminarinhalte
1. Architektur und Komponentenmodell
Die Plattformarchitektur wird als zusammenhängende Kette vom Gerät bis zur angeschlossenen Anwendung betrachtet.
- Schritt 1: Gerätekomponenten, Vertrauensanker, Kommunikationspfade und zentrale Plattformdienste in einem Architekturplan anordnen.
- Schritt 2: Daten-, Steuerungs- und Berechtigungspfade voneinander trennen und ihre Abhängigkeiten dokumentieren.
- Schritt 3: Integrationsvarianten für bestehende Geräte, neue Produktgenerationen und unterschiedliche Hardwareplattformen vergleichen.
- Schritt 4: Architekturentscheidungen anhand von Risiko, Skalierbarkeit, Wartbarkeit und späterer Migration bewerten.
2. Mandanten, Organisationen und Verantwortungsgrenzen
Die organisatorische Struktur wird so abgebildet, dass Administration, Betrieb und Nachweisführung sauber getrennt bleiben.
- Schritt 1: Organisationseinheiten, Produktverantwortung und externe Partner in ein Mandantenmodell überführen.
- Schritt 2: Administrative Grenzen für Entwicklung, Fertigung, Betrieb und Support definieren.
- Schritt 3: Delegations- und Eskalationswege für kritische Änderungen dokumentieren.
- Schritt 4: Das Modell mit typischen Personalwechseln, Vertretungen und externen Dienstleistern testen.
3. Rollen und minimale Berechtigungen
Berechtigungen werden nach dem Prinzip der geringsten notwendigen Rechte aufgebaut und regelmäßig überprüfbar gemacht.
- Schritt 1: Tätigkeiten und schützenswerte Aktionen in einer Rollen- und Funktionsmatrix erfassen.
- Schritt 2: Lesen, Konfigurieren, Freigeben, Provisionieren, Aktualisieren und Sperren getrennten Rollen zuweisen.
- Schritt 3: Vier-Augen-Freigaben und zeitlich begrenzte Sonderrechte für besonders kritische Vorgänge einrichten.
- Schritt 4: Berechtigungen anhand positiver und negativer Testfälle prüfen und Abweichungen dokumentieren.
4. Portaladministration und kontrollierte Änderungen
Wiederkehrende Administrationsarbeiten werden in nachvollziehbare, freigabefähige Abläufe überführt.
- Schritt 1: Navigations-, Such-, Filter- und Prüfverfahren für tägliche Administrationsaufgaben festlegen.
- Schritt 2: Konfigurationsänderungen zunächst im Testbereich erfassen, bewerten und versionieren.
- Schritt 3: Freigabe, Rollout und Rücknahme mit klaren Prüfpunkten durchführen.
- Schritt 4: Änderungsprotokolle regelmäßig auswerten und offene Abweichungen in Arbeitsaufträge überführen.
5. Geräteprofile und Produktvarianten
Geräteprofile bündeln technische und sicherheitsrelevante Eigenschaften zu wiederverwendbaren Vorlagen.
- Schritt 1: Gemeinsame Merkmale, abweichende Varianten und versionsabhängige Eigenschaften eines Produktportfolios erfassen.
- Schritt 2: Ein Basisprofil mit Identitäts-, Verbindungs-, Richtlinien- und Aktualisierungsparametern anlegen.
- Schritt 3: Varianten durch kontrollierte Ableitung statt durch unverbundene Einzelkonfigurationen abbilden.
- Schritt 4: Profiländerungen mit Stichproben, Vergleichslisten und einem geregelten Freigabeverfahren absichern.
6. Gruppen, Flotten und dynamische Zuordnung
Geräte werden nach betrieblichen, technischen und sicherheitsbezogenen Kriterien zu steuerbaren Flotten zusammengefasst.
- Schritt 1: Gruppierungskriterien wie Produktlinie, Standort, Kunde, Firmwarestand und Risikoklasse festlegen.
- Schritt 2: Überlappungen und Prioritäten zwischen statischen und regelbasierten Zuordnungen definieren.
- Schritt 3: Richtlinien und Aktualisierungen zunächst auf eine begrenzte Pilotgruppe anwenden.
- Schritt 4: Fehlzuordnungen erkennen, korrigieren und die Gruppenlogik anhand realer Bestandsdaten nachschärfen.
7. PKI-Betrieb, Schlüsselverwaltung und Notfallmaßnahmen
Der sichere Dauerbetrieb benötigt getrennte Verantwortlichkeiten, regelmäßige Kontrollen und vorbereitete Notfallverfahren.
- Schritt 1: Schlüsselklassen, Aufbewahrungsorte, Sicherungen und zulässige kryptografische Operationen dokumentieren.
- Schritt 2: Wiederkehrende Prüfungen für Laufzeiten, Ketten, Sperrstatus und ungewöhnliche Ausstellungsereignisse planen.
- Schritt 3: Kompromittierung, fehlerhafte Ausstellung und Verlust eines Schlüssels in einem Notfallablauf durchspielen.
- Schritt 4: Nachweise, Entscheidungen und technische Maßnahmen für Audit und Ursachenanalyse zusammenführen.
8. Vorbereitung des In-Field Provisioning
Bereits ausgelieferte oder neutral gefertigte Geräte erhalten einen kontrollierten Weg in den vorgesehenen Mandanten.
- Schritt 1: Ausgangszustand, vorhandene Identitätsmerkmale und erreichbare Kommunikationswege des Feldgeräts feststellen.
- Schritt 2: Mandant, Geräteprofil und Cloud-Zuordnung als freigegebenes Zielbild vorbereiten.
- Schritt 3: Berechtigte Akteure, Aktivierungsfenster und Nachweisparameter für die Aufnahme festlegen.
- Schritt 4: Pilotgerät aufnehmen und jeden Statusübergang bis zum regulären Betriebszustand prüfen.
9. Ownership-Modelle: Delegate, Take und Claim
Eigentums- und Nutzungsrechte werden explizit übertragen und nicht aus bloßer Geräteerreichbarkeit abgeleitet.
- Schritt 1: Ausgangseigentümer, Zielorganisation, berechtigte Rolle und zulässiges Übertragungsmodell bestimmen.
- Schritt 2: Delegation, Übernahme oder Beanspruchung mit den jeweils notwendigen Prüf- und Freigabeschritten vorbereiten.
- Schritt 3: Übertragung durchführen und alte sowie neue Berechtigungen unmittelbar gegeneinander prüfen.
- Schritt 4: Fehlübertragung, Rücknahme und strittige Zuordnung mit dokumentierten Eskalationswegen behandeln.
10. Zero-Touch-Onboarding
Das Onboarding wird so vorbereitet, dass ein korrekt vorprovisioniertes Gerät ohne manuelle Einzelkonfiguration sicher starten kann.
- Schritt 1: Voraussetzungen für Geräteidentität, Zielmandant, Profil und Cloud-Zuordnung vollständig prüfen.
- Schritt 2: Erstverbindung auslösen und gegenseitige Authentisierung sowie Richtlinienbezug beobachten.
- Schritt 3: Erfolgreiche Aufnahme über Identität, Status, Eigentümer und erlaubte Dienste verifizieren.
- Schritt 4: Fehlerhafte Geräte isolieren und anhand definierter Diagnoseschritte erneut zuführen oder sperren.
11. Zertifikatslebenszyklus und Erneuerung
Zertifikate werden über ihre gesamte Laufzeit überwacht, rechtzeitig erneuert und bei Bedarf zuverlässig gesperrt.
- Schritt 1: Ausstellung, Aktivierung, Nutzung, Erneuerung, Rotation, Sperrung und Ablauf als Zustände modellieren.
- Schritt 2: Vorlaufzeiten und Automatisierungsfenster an Geräteerreichbarkeit und Betriebsrisiko anpassen.
- Schritt 3: Erneuerungen zunächst an Test- und Pilotgeräten durchführen und die vollständige Kette nachprüfen.
- Schritt 4: Ausnahmen wie lange Offline-Zeiten, falsche Uhrzeit und abgelaufene Zwischenzertifikate kontrolliert behandeln.
12. Flottenbetrieb und Massenänderungen
Große Gerätebestände werden über segmentierte, nachvollziehbare und rücknehmbare Maßnahmen gesteuert.
- Schritt 1: Bestand nach Profil, Gruppe, Version, Risiko, Eigentümer und Erreichbarkeit analysieren.
- Schritt 2: Änderung mit Zielmenge, Pilotgruppe, Erfolgskennzahlen und Rücknahmebedingung vorbereiten.
- Schritt 3: Rollout in kontrollierten Wellen durchführen und Abweichungen pro Segment auswerten.
- Schritt 4: Restbestände, Offline-Geräte und manuelle Ausnahmen gezielt nachführen und abschließend bilanzieren.
13. Security Telemetry und belastbare Betriebsdaten
Telemetry wird auf sicherheitsrelevante und betrieblich verwertbare Signale begrenzt und eindeutig kontextualisiert.
- Schritt 1: Benötigte Zustands-, Versions-, Fehler- und Sicherheitssignale je Geräteklasse festlegen.
- Schritt 2: Signalquelle, Zeitbezug, Geräteidentität und Integrität der Meldung absichern.
- Schritt 3: Normalwerte, Warnschwellen und kritische Ereignisse anhand realistischer Betriebsdaten definieren.
- Schritt 4: Meldungen in priorisierte Arbeitsaufträge, Eskalationen und Nachweise überführen.
14. Remote Attestation und Zustandsbewertung
Remote Attestation verbindet die Identität des Geräts mit einer prüfbaren Aussage über seinen aktuellen Zustand.
- Schritt 1: Zu attestierende Komponenten, Messwerte, Referenzstände und zulässige Abweichungen bestimmen.
- Schritt 2: Attestierungsanforderung, kryptografischen Nachweis und Auswertung an die Geräteidentität binden.
- Schritt 3: Normal-, veraltete und manipulierte Zustände mit vorbereiteten Referenzfällen prüfen.
- Schritt 4: Reaktion auf Abweichungen von Warnung über Isolation bis zur kontrollierten Wiederherstellung festlegen.
15. Update-Kampagnen, Pilotierung und Rückfallstrategie
Updates werden stufenweise ausgerollt, laufend bewertet und bei Abweichungen kontrolliert gestoppt.
- Schritt 1: Zielgruppe nach Hardware, Ausgangsversion, Standort, Risiko und Erreichbarkeit bilden.
- Schritt 2: Pilotstufe mit technischen Erfolgskennzahlen und klaren Stop-Kriterien starten.
- Schritt 3: Rollout schrittweise erweitern und Telemetrie, Attestierung sowie Fehlerraten überwachen.
- Schritt 4: Fehlerhafte Kampagne stoppen, sichere Version wiederherstellen und betroffene Geräte gezielt nachbearbeiten.
16. Systematische Störungsanalyse und Wiederherstellung
Störungen werden anhand einer festen Beweiskette eingegrenzt und mit möglichst kleiner Wirkung behoben.
- Schritt 1: Symptom, Beginn, betroffene Geräte, letzte Änderungen und geschäftliche Auswirkung erfassen.
- Schritt 2: Netzwerk, Zeit, Identität, Zertifikate, Richtlinien, API und Zielsystem in definierter Reihenfolge prüfen.
- Schritt 3: Hypothese mit einem begrenzten Test bestätigen und erst danach eine Korrektur ausrollen.
- Schritt 4: Wiederherstellung verifizieren, Ursache dokumentieren und vorbeugende Kontrolle ergänzen.
Praxisübungen
- Mandanten-, Rollen- und Freigabemodell für eine mehrstufige Organisation erstellen.
- Profile, Gruppen und Richtlinien für Labor, Pilot und Produktion konfigurieren.
- Feldaufnahme, Eigentumsübertragung und Credential-Erneuerung durchführen.
- Flottenänderung und Update-Kampagne mit Stop- und Rückfallkriterien steuern.
- Monitoring- und Attestierungsabweichung als Incident bearbeiten.
- Betriebs- und Störungsrunbook einschließlich Außerbetriebnahme ausarbeiten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Leitende Administration, Operations, Security Operations und Serviceverantwortung |
| Voraussetzungen: | IoT-, Zertifikats- und Betriebspraxis |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen am System, Fallstudien |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
