Das Seminar führt von der technischen Vorplanung bis zu einer reproduzierbaren OpenRelik-Bereitstellung mit Docker Compose und vorgeschaltetem Reverse Proxy. Behandelt werden Konfiguration, Secrets, Netzwerke, Persistenz, TLS-Terminierung, Header, Zugriffsgrenzen, Startreihenfolge und Abnahmetests.
Inhaltsübersicht
- Zielsetzung und Kompetenzziele
- Zielgruppe und Voraussetzungen
- Didaktischer Aufbau
- Seminarinhalte mit schrittweisen Praxisaufträgen
- Praxisübungen
- Methodik
Zielsetzung
Das Seminar verbindet fachliche Einordnung, geführte Demonstrationen und eigenständige Arbeit am System. Jeder Themenblock führt von der Planung über die kontrollierte Ausführung bis zur Prüfung und Dokumentation. Damit entstehen nicht nur Bedienkenntnisse, sondern reproduzierbare Arbeitsweisen für den Einsatz im DFIR-Umfeld.
Kompetenzziele
- Deployment-Anforderungen in eine nachvollziehbare Zielarchitektur übersetzen
- Container, Netzwerke, Volumes und Konfiguration reproduzierbar bereitstellen
- Reverse Proxy und TLS-Terminierung sicher konfigurieren
- Start-, Funktions-, Sicherheits- und Wiederanlauftests durchführen
Zielgruppe
Systemadministratoren, DevOps-Teams, Plattformverantwortliche und Security Engineers, die eine neue Umgebung aufbauen oder eine Laborinstallation produktionsnäher gestalten.
Voraussetzungen
Praktische Linux-Kenntnisse, sichere Bedienung von Docker und Docker Compose sowie Grundlagen von DNS, TLS und Reverse Proxies.
Didaktischer Aufbau
Zwei Tage sind erforderlich, da eine belastbare Bereitstellung Planung, Aufbau, Absicherung, Fehlersuche und dokumentierte Abnahme umfasst. Ein einzelner Tag würde die notwendigen Wiederholungs- und Störungstests nicht abdecken. Die Lernabschnitte bauen aufeinander auf; nach jeder Demonstration folgt eine angeleitete Umsetzung, anschließend eine eigenständige Prüfung anhand definierter Qualitätskriterien. Fehlerbilder und Grenzfälle werden bewusst einbezogen, damit Entscheidungen im späteren Betrieb nachvollziehbar bleiben.
Seminarinhalte
Modul 1: Anforderungen und Zielarchitektur
Vor der Installation werden Nutzerzahl, Datenmenge, Verfügbarkeitsziel, Netzsegmente und Betriebsverantwortung festgelegt.
- Schritt 1: Funktionale, Sicherheits- und Kapazitätsanforderungen erfassen.
- Schritt 2: Komponenten und Datenflüsse auf Hosts, Netze und Persistenzbereiche abbilden.
- Schritt 3: Abnahmekriterien für Erreichbarkeit, Workflow-Ausführung und Wiederanlauf definieren.
Praxisauftrag: Erstellung eines Deployment-Steckbriefs für eine Referenzumgebung.
Modul 2: Konfiguration und Secret-Management
Umgebungsvariablen und Konfigurationsdateien müssen nachvollziehbar, aber vertrauliche Werte getrennt verwaltet werden.
- Schritt 1: Konfigurationsparameter nach öffentlich, intern und geheim klassifizieren.
- Schritt 2: Secrets außerhalb versionskontrollierter Dateien bereitstellen.
- Schritt 3: Umgebungsvarianten mit dokumentierten Defaults und Änderungsverfahren strukturieren.
Praxisauftrag: Bereinigung einer Konfiguration mit eingebetteten Zugangsdaten.
Modul 3: Container, Netzwerke und Persistenz
Die Dienste benötigen definierte Kommunikationspfade und persistente Speicher für Datenbank und Artefakte.
- Schritt 1: Compose-Dienste, Abhängigkeiten und Healthchecks prüfen.
- Schritt 2: Interne und externe Netzwerke sowie veröffentlichte Ports minimieren.
- Schritt 3: Volumes, Besitzrechte, Mounts und Wiederanlaufverhalten testen.
Praxisauftrag: Aufbau und Analyse einer mehrteiligen Compose-Umgebung.
Modul 4: Reverse Proxy und TLS
Der Reverse Proxy bündelt externen Zugriff, TLS-Terminierung und kontrollierte Weiterleitung.
- Schritt 1: Hostname, Zertifikatskette und TLS-Parameter vorbereiten.
- Schritt 2: Upstream, Weiterleitungsheader, Größen- und Zeitlimits konfigurieren.
- Schritt 3: Fehlerseiten, Zugriffsbeschränkungen und Protokollierung für den Betrieb festlegen.
Praxisauftrag: Konfiguration eines Proxys mit Upload- und Langlauf-Test.
Modul 5: Inbetriebnahme und Funktionsabnahme
Eine erfolgreiche Startmeldung reicht nicht aus; alle kritischen Daten- und Steuerungswege werden geprüft.
- Schritt 1: Startreihenfolge und Healthzustände der Plattformdienste kontrollieren.
- Schritt 2: Anmeldung, Upload, Workflow-Ausführung, Ergebniszugriff und Protokolle testen.
- Schritt 3: Abweichungen dokumentieren und vor Freigabe reproduzierbar korrigieren.
Praxisauftrag: Durchführung einer vollständigen technischen Abnahme.
Modul 6: Störungstest und Wiederanlauf
Betriebsfähigkeit zeigt sich beim kontrollierten Umgang mit Dienst- und Hoststörungen.
- Schritt 1: Worker, Broker, Datenbank und Proxy einzeln unterbrechen.
- Schritt 2: Auswirkungen auf laufende und neue Vorgänge beobachten.
- Schritt 3: Wiederanlaufreihenfolge, Datenkonsistenz und offene Aufgaben prüfen.
Praxisauftrag: Tabletop und Labortest eines mehrstufigen Ausfalls.
Praxisübungen
- Reproduzierbarer Aufbau einer OpenRelik-Umgebung mit Docker Compose
- Absicherung des Zugangs über Reverse Proxy und TLS
- Abnahme mit Upload-, Workflow-, Neustart- und Fehlerpfadtests
Methodik
Kurze Fachimpulse werden unmittelbar mit Live-Demonstrationen, geführten Konfigurations- und Analyseschritten, eigenständigen Laboraufgaben sowie strukturierten Reviews verbunden. Für jede Übung werden Ausgangslage, Arbeitsschritte, erwartete Kontrollpunkte und typische Fehlerbilder festgelegt. Die verwendeten Beispiele sind so aufgebaut, dass sie als Vorlage für interne Standards, Checklisten und Testfälle weiterverwendet werden können.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministratoren, DevOps-Teams, Plattformverantwortliche und Security Engineers, die eine neue Umgebung aufbauen oder eine Laborinstallation produktionsnäher gestalten. |
| Voraussetzungen: | Praktische Linux-Kenntnisse, sichere Bedienung von Docker und Docker Compose sowie Grundlagen von DNS, TLS und Reverse Proxies. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
