Das Seminar behandelt unterschiedliche Verteil- und Ausführungsmodelle für THOR in zentralen, dezentralen und abgeschotteten Umgebungen. Paket, Lizenz, Signaturen, Startparameter, Ergebnisübertragung und Bereinigung werden als kontrollierte Ende-zu-Ende-Kette aufgebaut.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Deploymentmodelle anhand von Netz, Plattform und Einsatzlage auswählen.
- Pakete, Lizenzen und Signaturen sicher bereitstellen.
- Netzwerkfreigabe, ASGARD und Ansible reproduzierbar einsetzen.
- Remote-, Thunderstorm- und Offline-Szenarien kontrolliert umsetzen.
- Last, Fehlerbehandlung, Ergebniswege und Nachweisführung standardisieren.
Schrittweise Seminarinhalte
1. Deployment-Zielbild und Auswahlkriterien
Schwerpunkt: Endpoint-Zahl, Plattformen, Netztrennung, Privilegien, Scanfrequenz, Updatezugang und Ergebnisziele.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Deployment-Zielbild und Auswahlkriterien“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Endpoint-Zahl, Plattformen, Netztrennung, Privilegien, Scanfrequenz, Updatezugang und Ergebnisziele modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine risikobasierte Deployment-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Pakete, Lizenzen und Signaturen
Schwerpunkt: THOR-Paket, Architektur, Lizenzabruf, Update, Integritätsprüfung, EDR-Ausnahme und sichere Ablage.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Pakete, Lizenzen und Signaturen“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von THOR-Paket, Architektur, Lizenzabruf, Update, Integritätsprüfung, EDR-Ausnahme und sichere Ablage modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen geprüften Bereitstellungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Windows-Netzwerkfreigabe
Schwerpunkt: Freigabe, Rechte, PsExec oder geplante Ausführung, Parameter, Logs, Cleanup und Fehlerfälle.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Windows-Netzwerkfreigabe“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Freigabe, Rechte, PsExec oder geplante Ausführung, Parameter, Logs, Cleanup und Fehlerfälle modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen wiederholbaren Windows-Share-Rollout dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. ASGARD- und Agent-basierte Verteilung
Schwerpunkt: Agent, Download, Lizenzierung, Scanauftrag, Gruppen, Versionen, Live Events und Wiederaufnahme.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „ASGARD- und Agent-basierte Verteilung“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Agent, Download, Lizenzierung, Scanauftrag, Gruppen, Versionen, Live Events und Wiederaufnahme modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten ASGARD-Scanweg dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Ansible und Linux-Automatisierung
Schwerpunkt: Inventar, Privilege Escalation, Kopieren, Ausführen, Einsammeln, Idempotenz und Fehlerbehandlung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Ansible und Linux-Automatisierung“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Inventar, Privilege Escalation, Kopieren, Ausführen, Einsammeln, Idempotenz und Fehlerbehandlung modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen robusten Linux-Automationsworkflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. THOR Remote und Thunderstorm
Schwerpunkt: Remote-Start, Servicebetrieb, Collector, Datenstrom, Authentisierung, Skalierung und Monitoring.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „THOR Remote und Thunderstorm“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Remote-Start, Servicebetrieb, Collector, Datenstrom, Authentisierung, Skalierung und Monitoring modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen abgesicherten Remote- oder Streaming-Betrieb dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Offline-Netze und Außenstellen
Schwerpunkt: Pakettransport, Lizenzen, Signaturstand, Medienkontrolle, Ergebnisrückführung, Ablauf und Nachweis.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Offline-Netze und Außenstellen“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Pakettransport, Lizenzen, Signaturstand, Medienkontrolle, Ergebnisrückführung, Ablauf und Nachweis modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen revisionsfähigen Offline-Scanprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Planung einer Deployment-Matrix für drei unterschiedlich verbundene Netzbereiche.
- Aufbau eines automatisierten THOR-Laufs mit Paketierung, Start und Logrückführung.
- Simulation eines Offline-Rollouts mit Medien- und Versionskontrolle.
- Messung und Begrenzung der Scanlast auf einem Testsystem.
Zielgruppe und Voraussetzungen
Zielgruppe: Systemadministration, Security Operations, DevOps, Incident Response, Netzwerkbetrieb und technische Projektleitung.
Voraussetzungen: Praxiskenntnisse in Windows- oder Linux-Administration, Skripting, Netzwerkfreigaben, Berechtigungen und grundlegender THOR-Bedienung.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, Security Operations, DevOps, Incident Response, Netzwerkbetrieb und technische Projektleitung |
| Voraussetzungen: | Praxiskenntnisse in Windows- oder Linux-Administration, Skripting, Netzwerkfreigaben, Berechtigungen und grundlegender THOR-Bedienung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
