Seminar Tenzir – Architektur- und Einsatzplanung

Eine Security-Data-Pipeline sollte nicht aus einzelnen Konnektoren heraus entstehen, sondern aus klaren Zielen, Verantwortlichkeiten und überprüfbaren Annahmen. Im Mittelpunkt stehen die strukturierte Auswahl von Use Cases, die Ist-Aufnahme der Datenflüsse, den Entwurf einer Zielarchitektur und die Planung eines kontrollierten Piloten.

Seminarziel

Nach dem Seminar liegt ein priorisiertes Einsatzbild mit Zielarchitektur, Pilotumfang, Rollen, Abnahmekriterien und nächsten Umsetzungsschritten vor.

Inhaltsübersicht

  1. Kapitel 1: Ziele, Use Cases und Erfolgskriterien
  2. Kapitel 2: Ist-Analyse der Datenflüsse
  3. Kapitel 3: Zielarchitektur und Betriebsmodell
  4. Kapitel 4: Bedrohungsmodell und Schutzbedarf
  5. Kapitel 5: Pilotierung und Roadmap
  6. Praxisübungen
  7. Zielgruppe und Voraussetzungen

Kapitel 1: Ziele, Use Cases und Erfolgskriterien

  1. Schritt 1: Fachliche und technische Ziele für Aufnahme, Normalisierung, Erkennung, Routing, Speicherung und Kostenkontrolle erfassen.
  2. Schritt 2: Use Cases nach Sicherheitsnutzen, Datenverfügbarkeit, Integrationsaufwand und Dringlichkeit priorisieren.
  3. Schritt 3: Muss-, Soll- und Kann-Anforderungen voneinander trennen und widersprüchliche Erwartungen sichtbar machen.
  4. Schritt 4: Messbare Erfolgskriterien für Pilot, Abnahme, Übergabe und späteren Regelbetrieb festlegen.

Kapitel 2: Ist-Analyse der Datenflüsse

  1. Schritt 1: Datenquellen, Formate, Volumina, Transportwege, Aufbewahrung und Zielsysteme vollständig inventarisieren.
  2. Schritt 2: Medienbrüche, Mehrfachübertragungen, Qualitätsprobleme, Engpässe und kostentreibende Pfade markieren.
  3. Schritt 3: Verantwortlichkeiten für Quellen, Schemas, Pipelines, Ziele und Störungsbehebung zuordnen.
  4. Schritt 4: Schutzbedarf, Vertraulichkeit und regulatorische Grenzen je Datenklasse dokumentieren.

Kapitel 3: Zielarchitektur und Betriebsmodell

  1. Schritt 1: Cloud-, Kubernetes-, On-Premises-, Edge- und abgeschottete Betriebsvarianten anhand der Anforderungen vergleichen.
  2. Schritt 2: Streaming, Edge Storage, Security Data Lake und SIEM-Zuführung in einem konsistenten Datenlebenszyklus verbinden.
  3. Schritt 3: Redundanz, Skalierung, Netzwerkzonen, Identitätsanbindung und Geheimnisverwaltung einplanen.
  4. Schritt 4: Rollen für Entwicklung, Freigabe, Betrieb, Datenqualität, Detection Engineering und Revision definieren.

Kapitel 4: Bedrohungsmodell und Schutzbedarf

  1. Schritt 1: Assets, Datenklassen, privilegierte Funktionen, Vertrauensgrenzen und potenzielle Angreifer identifizieren.
  2. Schritt 2: Auswirkungen von Datenmanipulation, Datenabfluss, Ausfall und unbemerkter Regeländerung bewerten.
  3. Schritt 3: Schutzmaßnahmen nach Risiko, Umsetzbarkeit und Kontrollierbarkeit priorisieren.
  4. Schritt 4: Akzeptierte Restrisiken und kompensierende Kontrollen dokumentieren.

Kapitel 5: Pilotierung und Roadmap

  1. Schritt 1: Einen überschaubaren Pilot mit repräsentativer Quelle, Transformation, Qualitätsprüfung und Zielsystem zuschneiden.
  2. Schritt 2: Abhängigkeiten, Zugänge, Risiken, Testdaten, Abnahmeschritte und Entscheidungspunkte terminieren.
  3. Schritt 3: Ein stufenweises Ausbauprogramm für weitere Quellen, OCSF, Enrichment, Sigma und Plattformbetrieb erstellen.
  4. Schritt 4: Eine 30-, 60- und 90-Tage-Roadmap mit Verantwortlichen, Ergebnissen und Abbruchkriterien formulieren.

Praxisübungen

  1. Übung 1: Ist-Landkarte eines Sicherheitsdatenflusses erstellen.
  2. Übung 2: Zielarchitektur mit Vertrauenszonen entwerfen.
  3. Übung 3: Pilot anhand einer Nutzwertmatrix priorisieren.
  4. Übung 4: 30-, 60- und 90-Tage-Roadmap ausarbeiten.

Zielgruppe

IT- und Security-Architekten, SOC-Leitung, CISO-Organisation, technische Projektleitung, Plattformverantwortliche und Entscheider.

Voraussetzungen

Grundverständnis von Security Monitoring, Log- und Telemetriedaten sowie der vorhandenen Systemlandschaft. Praktische TQL-Kenntnisse sind nicht erforderlich.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 1 Tag ca. 6 h, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT- und Security-Architekten, SOC-Leitung, CISO-Organisation, technische Projektleitung, Plattformverantwortliche und Entscheider.
Voraussetzungen: Grundverständnis von Security Monitoring, Log- und Telemetriedaten sowie der vorhandenen Systemlandschaft. Praktische TQL-Kenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Jena 1 Tage
Trier 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
München 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben