Seminar / Training
Viertägiges Administrationsseminar für eine produktionsreife HIAB-Bereitstellung. Architektur, Sizing, Plattformwahl, Netzwerk, Enrollment, Hardening, Events, Betrieb, Updates, Backup und Recovery werden in einer vollständigen Installations- und Abnahmekette bearbeitet. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.
Inhaltsübersicht
- Zielsetzung
- Seminarinhalte
- Kapitel 1: HIAB-Architektur und Einsatzszenarien
- Kapitel 2: Sizing, Plattform und Bereitstellungsplanung
- Kapitel 3: Installation und Enrollment
- Kapitel 4: Netzwerk, Scannerreichweite und Segmentierung
- Kapitel 5: Hardening und administrativer Schutz
- Kapitel 6: Betrieb, Ereignisse und Störungsbehandlung
- Kapitel 7: Updates, Backup und Wiederherstellung
- Zielgruppe
- Voraussetzungen
- Methodik
Zielsetzung
Eine sicher gehärtete und betrieblich dokumentierte HIAB-Instanz wird anhand technischer Abnahmekriterien geplant und aufgebaut.
Seminarinhalte
Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.
Kapitel 1: HIAB-Architektur und Einsatzszenarien
- Schritt 1: HIAB als Appliance für interne, hybride oder datensouveräne Scananforderungen einordnen.
- Schritt 2: Management-, Update-, Scan- und Ergebnisdatenflüsse im Netzwerkdiagramm darstellen.
- Schritt 3: SaaS-Verbindung, lokale Abhängigkeiten und Ausfallszenarien fachlich bewerten.
- Schritt 4: Zielarchitektur mit Betrieb, Sicherheit, Kapazität und Verantwortlichkeiten freigeben.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 2: Sizing, Plattform und Bereitstellungsplanung
- Schritt 1: Assetzahl, Scanfrequenz, Parallelität, Datenhaltung und Wachstum als Kapazitätsfaktoren erfassen.
- Schritt 2: Virtuelle oder Cloud-Plattform, CPU, Arbeitsspeicher, Speicher und Netzwerk passend dimensionieren.
- Schritt 3: DNS, NTP, Proxy, Firewall, Routing und erforderliche Kommunikationsziele vorbereiten.
- Schritt 4: Installationsfenster, Rückfallplan und Abnahmekriterien in einer Checkliste festlegen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 3: Installation und Enrollment
- Schritt 1: Aktuelles Image kontrolliert bereitstellen und Konsolenzugriff absichern.
- Schritt 2: IP-Zuweisung, Hostname, DNS, Zeitzone und grundlegende Netzparameter konfigurieren.
- Schritt 3: Erforderliche Kommunikation prüfen und Appliance im vorgesehenen Konto enrollen.
- Schritt 4: Portalzugriff, Version, Lizenz und Grundfunktion anhand definierter Abnahmetests bestätigen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 4: Netzwerk, Scannerreichweite und Segmentierung
- Schritt 1: Scanpfade, Zielnetze, Managementzugriff und ausgehende Kommunikation getrennt planen.
- Schritt 2: Firewallregeln auf erforderliche Quellen, Ziele, Ports und Betriebsfälle begrenzen.
- Schritt 3: Routing, Proxy, Namensauflösung und Zeitdienst aus Sicht der Appliance testen.
- Schritt 4: Segmentübergreifende Scans mit repräsentativen Zielen und abgestufter Last validieren.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 5: Hardening und administrativer Schutz
- Schritt 1: Standardhärtung prüfen und zusätzliche Maßnahmen für Kennwörter, Schlüssel und MFA aktivieren.
- Schritt 2: Managementzugriff auf definierte IP-Adressen, Netze und administrative Rollen beschränken.
- Schritt 3: Nicht benötigte Zugriffswege schließen und privilegierte Tätigkeiten nachvollziehbar protokollieren.
- Schritt 4: Härtungszustand mit einer wiederholbaren Checkliste kontrollieren und freigeben.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 6: Betrieb, Ereignisse und Störungsbehandlung
- Schritt 1: Gesundheitszustand, Scanlast, Speicher, Kommunikation und Jobverarbeitung regelmäßig kontrollieren.
- Schritt 2: Events und Benachrichtigungen für kritische Betriebszustände konfigurieren.
- Schritt 3: Störungen nach Appliance, Netzwerk, Konto, Scan oder Zielsystem eingrenzen.
- Schritt 4: Runbook mit Diagnose, Eskalation, Wiederanlauf und dokumentiertem Abschluss erstellen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 7: Updates, Backup und Wiederherstellung
- Schritt 1: Automatische Updates, Wartungsfenster und Vorabkontrollen verbindlich planen.
- Schritt 2: Backupumfang, Ziel, Schutz, Aufbewahrung und Wiederherstellungsverantwortung festlegen.
- Schritt 3: Wiederherstellung und Funktionstest in einer kontrollierten Übung durchführen.
- Schritt 4: Versions-, Backup- und Recovery-Nachweise für den Regelbetrieb pflegen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Zielgruppe
System- und Netzwerkadministration, Plattformbetrieb, Security Engineering, Rechenzentrumsbetrieb und technische Projektleitung.
Voraussetzungen
Sichere Kenntnisse in TCP/IP, DNS, Routing, Firewall, Virtualisierung oder Cloudbetrieb sowie grundlegende Linux- und Security-Kenntnisse.
Methodik
Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Netzwerkadministration, Plattformbetrieb, Security Engineering, Rechenzentrumsbetrieb und technische Projektleitung. |
| Voraussetzungen: | Sichere Kenntnisse in TCP/IP, DNS, Routing, Firewall, Virtualisierung oder Cloudbetrieb sowie grundlegende Linux- und Security-Kenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
