Beschreibung
Das Intensivseminar bündelt die administrativen, betrieblichen und sicherheitsbezogenen Themen des Portfolios in einem geschlossenen Fünftagesformat. Von Architektur und Client-Rollout über Betrieb, Backup und Rechte bis zu Skalierung und Integrationskontrollen entsteht ein vollständiges Betriebsmodell.
Inhaltsverzeichnis
- Beschreibung
- Lernziele
- Zielgruppe
- Voraussetzungen
- Themen und Lernschritte
- Praktische Übungen
- Einordnung in den Lernpfad
Lernziele
Nach dem Seminar kann eine Velociraptor-Umgebung geplant, ausgerollt, gehärtet, überwacht, gesichert, wiederhergestellt und mit nachvollziehbaren Rollen sowie Betriebsverfahren in den produktiven Einsatz überführt werden.
Zielgruppe
Security- und Systemadministratoren, Plattformteams, Enterprise-Architekten, SOC-Betrieb und technische Projektverantwortliche.
Voraussetzungen
Sichere Linux- und Netzwerkkenntnisse, Erfahrung mit Endpoint-Verwaltung und Grundverständnis von DFIR-Prozessen.
Themen und Lernschritte
Tag 1: Plattformgrundlagen und Zielarchitektur
- Schritt 1: Use Cases, Endpunkte, Datenwege und Betriebsrollen zu einem belastbaren Zielbild verbinden.
- Schritt 2: Server-Client-Architektur, Frontend, GUI, Storage und Zertifikate praktisch zuordnen.
- Schritt 3: Grundkonfiguration aufbauen und mit Baseline-Prüfungen abnehmen.
- Schritt 4: Organisations-, Netzwerk- und Vertrauensgrenzen dokumentieren.
- Schritt 5: Ein Einführungsbacklog mit Pilotumfang und Qualitätsgates erstellen.
Tag 2: Client Deployment und Rollout
- Schritt 1: Plattformpakete und Clientkonfigurationen sicher vorbereiten.
- Schritt 2: Pilotclients installieren, Check-ins und Testcollections validieren.
- Schritt 3: Rolloutwellen, Stopkriterien und Supportverfahren festlegen.
- Schritt 4: Updates, Konfigurationswechsel und fehlerhafte Clients behandeln.
- Schritt 5: Deinstallation, Zertifikatswechsel und Notfallstopp testen.
Tag 3: Betrieb, Backup und Troubleshooting
- Schritt 1: Betriebskennzahlen, Logs, Dienste und Flows überwachen.
- Schritt 2: Konfiguration, Schlüsselmaterial und Datenspeicher konsistent sichern.
- Schritt 3: Wiederherstellung in isolierter Umgebung ausführen und prüfen.
- Schritt 4: Client-, Netzwerk-, TLS-, Server- und Storagefehler systematisch trennen.
- Schritt 5: Runbooks für Wartung, Störung, Wiederanlauf und Eskalation erstellen.
Tag 4: Rollen, ACLs und Härtung
- Schritt 1: Rollenmodell nach Aufgaben und minimalen Rechten entwerfen.
- Schritt 2: Organisationen, Benutzer, ACLs und administrative Grenzen umsetzen.
- Schritt 3: TLS, Geheimnisse, privilegierte Zugänge und Auditierung absichern.
- Schritt 4: Missbrauchs- und Fehlkonfigurationsszenarien testen.
- Schritt 5: Rezertifizierung, Schlüsselwechsel und Sicherheitskontrollen terminieren.
Tag 5: Skalierung, Integration und Betriebsübergabe
- Schritt 1: Last-, Storage- und Bandbreitenmodell für Wachstum erstellen.
- Schritt 2: Frontend- und Ausfallszenarien mit Wiederanlaufzielen planen.
- Schritt 3: API-Zugang und Automatisierung mit minimalen Rechten absichern.
- Schritt 4: Pilot-, Skalierungs- und Produktivabnahme anhand messbarer Kriterien durchführen.
- Schritt 5: Architektur-, Sicherheits- und Betriebsunterlagen zu einem Übergabepaket zusammenführen.
Praktische Übungen
- Eine vollständige Laborumgebung von der Grundkonfiguration bis zum Client-Pilot aufbauen.
- Backup und Wiederherstellung mit dokumentierten Prüfpunkten durchführen.
- Ein Rollen- und ACL-Modell inklusive Negativtests umsetzen.
- Ein Kapazitäts- und Ausfallmodell für eine größere Umgebung entwickeln.
- Ein produktionsreifes Betriebs- und Übergabepaket erstellen.
Einordnung in den Lernpfad
Dieser Intensivpfad ersetzt die administrativen Einzelseminare für Teams mit geschlossenem Lernbedarf. Für tiefe Ermittlungsarbeit folgt das DFIR-Intensivseminar.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security- und Systemadministratoren, Plattformteams, Enterprise-Architekten, SOC-Betrieb und technische Projektverantwortliche. |
| Voraussetzungen: | Sichere Linux- und Netzwerkkenntnisse, Erfahrung mit Endpoint-Verwaltung und Grundverständnis von DFIR-Prozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
