Dieses Intensivseminar fasst die administrativen, infrastrukturellen und betrieblichen Fachmodule zu einem geschlossenen Lernpfad zusammen. Es reicht von Architektur und Installation über Responder, Assets und Policies bis zu Erfassung, Monitoring, Sicherung und Fehlerbehebung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Vorkenntnisse
- Tag 1: Architektur, Netzwerk und Dimensionierung
- Tag 2: Installation, Rollen und Sicherheitsgrundkonfiguration
- Tag 3: Responder, Assets, Tags und Policies
- Tag 4: Repository und Erfassungsbetrieb
- Tag 5: Monitoring, Backup, Updates und Troubleshooting
- Praxisübungen
- Arbeitsweise
Zielsetzung
Die Teilnehmer können eine AIR-Umgebung fachlich planen, sicher aufbauen, skalierbar ausrollen und mit dokumentierten Betriebsverfahren übernehmen. Das Seminar verbindet Entwurf, praktische Konfiguration, Sicherheitskontrolle und Störungsbehandlung in einer durchgängigen Laborumgebung.
Zielgruppe
Künftige oder erfahrene AIR-Administratoren, Plattform Engineers, Security Architects, Endpoint- und Infrastrukturverantwortliche.
Vorkenntnisse
Gute Kenntnisse in Servern, Netzwerken, Endpoints, Identitätsmanagement und IT-Betrieb sind erforderlich. DFIR-Grundwissen ist hilfreich.
Seminarinhalte
Tag 1: Architektur, Netzwerk und Dimensionierung
- Schritt 1: Anforderungen aus Asset-Zahl, Untersuchungsvolumen, Nutzerrollen und Aufbewahrung werden in eine belastbare Zielarchitektur übersetzt.
- Schritt 2: Management Console, Responder, Repositories, Proxy und RelayPro werden mit ihren Kommunikations- und Sicherheitsbeziehungen geplant.
- Schritt 3: Zonen, DNS, TLS, Firewall-Regeln, Verfügbarkeit und Kapazitätsreserven werden in ein prüfbares Design überführt.
- Schritt 4: Cloud- und Self-Hosted-Betriebsmodelle werden nach Kontrolle, Aufwand, Integration und Wiederherstellbarkeit bewertet.
- Schritt 5: Ein Architektur- und Datenflussdokument wird mit Abnahmekriterien erstellt.
Tag 2: Installation, Rollen und Sicherheitsgrundkonfiguration
- Schritt 1: Eine vorbereitete Self-Hosted-Umgebung wird installiert und mit Netzwerk, Zertifikaten sowie Speicherzielen verbunden.
- Schritt 2: Benutzer, Rollen, Single-Sign-on und administrative Notfallzugänge werden nach dem Minimalprinzip eingerichtet.
- Schritt 3: Globale Einstellungen, Benachrichtigungen, Schutzmechanismen und auditierbare Änderungen werden konfiguriert.
- Schritt 4: Evidence Repositories werden angebunden, geprüft und mit Kapazitäts- sowie Berechtigungskontrollen versehen.
- Schritt 5: Ein Sicherheits- und Abnahmecheck bestätigt die Betriebsbereitschaft vor dem Endpoint-Rollout.
Tag 3: Responder, Assets, Tags und Policies
- Schritt 1: Responder-Pakete werden für Windows, macOS und Linux geplant und in Pilotgruppen bereitgestellt.
- Schritt 2: EDR-Ausnahmen, Proxy, Manipulationsschutz, Registrierung und Versionskontrolle werden praktisch geprüft.
- Schritt 3: Assets werden bereinigt, klassifiziert und mit einem konsistenten Tag-Modell versehen.
- Schritt 4: Automatische Tags und Policies steuern Zielgruppen, Aufgaben, Isolation und Wartungsfälle.
- Schritt 5: Ein stufenweiser Rollout wird mit Erfolgskriterien, Fehlerquote und Rücknahmeverfahren umgesetzt.
Tag 4: Repository und Erfassungsbetrieb
- Schritt 1: Erfassungsprofile werden nach Untersuchungsziel, Datenvolumen, Plattform und Netzbelastung standardisiert.
- Schritt 2: Skalierte Erfassungen werden auf getaggte Zielgruppen ausgerollt, überwacht und auf Vollständigkeit geprüft.
- Schritt 3: Repository-Kapazität, Übertragungsdauer, Parallelität und Aufbewahrung werden als Betriebskennzahlen ausgewertet.
- Schritt 4: Teilfehler bei Respondern, Netzpfaden, Zielsystemen und Speicherzielen werden voneinander abgegrenzt.
- Schritt 5: Ein wiederkehrender Erfassungsbetrieb wird mit Zeitplänen, Profilversionen und Qualitätskontrollen dokumentiert.
Tag 5: Monitoring, Backup, Updates und Troubleshooting
- Schritt 1: Ein Betriebsmonitoring für Dienste, Ressourcen, Verbindungen, Aufgaben und Speicherentwicklung wird eingerichtet.
- Schritt 2: Sicherungen werden geplant, erstellt und in einem kontrollierten Wiederherstellungstest verifiziert.
- Schritt 3: Updates werden mit Wartungsmodus, Vorabprüfung, Sicherung, Funktionsabnahme und Rückfallentscheidung durchgeführt.
- Schritt 4: Ein mehrschichtiger Fehlerfall wird von Symptom und Änderungshistorie bis zur verifizierten Behebung diagnostiziert.
- Schritt 5: Das Betriebsbuch wird mit täglichen, regelmäßigen und ereignisbezogenen Verfahren fertiggestellt.
Praxisübungen
- Entwurf und Aufbau einer vollständigen Laborarchitektur
- Plattformübergreifender Responder-Pilotrollout
- Skalierte Erfassung mit Repository- und Qualitätskontrolle
- Wiederherstellungs-, Update- und Störungsübung
Arbeitsweise
Die Inhalte werden durch fachliche Erläuterungen, Demonstrationen und unmittelbar anschließende Übungen am System erarbeitet. Jeder Arbeitsschritt wird mit Zweck, Eingaben, Kontrollpunkten und typischen Fehlerbildern dokumentiert. Die Übungsfälle bauen aufeinander auf und verwenden ein konsistentes Rollen-, Asset- und Fallmodell.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | AIR-Administratoren, Plattform Engineers, Security Architects, Endpoint- und Infrastrukturverantwortliche |
| Voraussetzungen: | Gute Kenntnisse in Servern, Netzwerken, Endpoints, Identitätsmanagement und IT-Betrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
