Das fünftägige Intensivseminar bündelt alle plattformbezogenen Einzelseminare zu einem vollständigen Betreiberpfad. Von Zielarchitektur und Installation über Administration, Skalierung, Datensicherung und Offline-Verfahren bis zu Update, Migration, Monitoring und Störungsbehebung entsteht ein praktisch geprüftes Betriebsmodell.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine produktionsnahe Cyberwatch-Architektur planen, installieren und härten.
- Benutzer, Projekte, Rechte und zentrale Authentisierung belastbar administrieren.
- Cluster, Satelliten, Datenbank und Ressourcen für größere Umgebungen auslegen.
- Backup, Restore, Offline-Betrieb, Update und Migration kontrolliert durchführen.
- Monitoring, Troubleshooting, Notfall und Betriebsübergabe in Runbooks überführen.
Schrittweise Seminarinhalte
1. Gesamtarchitektur und Betriebszielbild
Schwerpunkt: Use Cases, Asset-Scope, Scanmodi, Komponenten, Datenflüsse, Sicherheitszonen, Integrationen, Verfügbarkeit, Offline-Anforderungen und Serviceverantwortung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Gesamtarchitektur und Betriebszielbild“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Use Cases, Asset-Scope, Scanmodi, Komponenten, Datenflüsse, Sicherheitszonen, Integrationen, Verfügbarkeit, Offline-Anforderungen und Serviceverantwortung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Architektur- und Betriebszielbild erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Sizing und Bereitstellungsentscheidung
Schwerpunkt: Asset-Anzahl, Scanfrequenz, gleichzeitige Jobs, Datenvolumen, Einzelknoten, Swarm, Podman, Kubernetes, Cluster und Wachstumsreserve.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Sizing und Bereitstellungsentscheidung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Asset-Anzahl, Scanfrequenz, gleichzeitige Jobs, Datenvolumen, Einzelknoten, Swarm, Podman, Kubernetes, Cluster und Wachstumsreserve in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine belastbare Sizing- und Deployment-Entscheidung erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. Plattformvorbereitung und Installation
Schwerpunkt: Linux, DNS, NTP, Netzwerk, Storage, Repository, Proxy, Container-Images, Orchestrator, FQDN und Erststart.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Plattformvorbereitung und Installation“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Linux, DNS, NTP, Netzwerk, Storage, Repository, Proxy, Container-Images, Orchestrator, FQDN und Erststart in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine funktionsfähige produktionsnahe Plattform erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. TLS, Härtung und sichere Baseline
Schwerpunkt: Zertifikatsketten, Reverse Proxy, SELinux, Containerisolation, Dienstkonten, Dateirechte, vertrauenswürdige Proxies, Ports und Konfigurationsschutz.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „TLS, Härtung und sichere Baseline“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Zertifikatsketten, Reverse Proxy, SELinux, Containerisolation, Dienstkonten, Dateirechte, vertrauenswürdige Proxies, Ports und Konfigurationsschutz in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine dokumentierte und geprüfte Sicherheitsbaseline erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Benutzer, SSO, Projekte und Berechtigungen
Schwerpunkt: lokale Konten, LDAP, SAML, OpenID Connect, Servicekonten, Projekte, Gruppen, Rechte, Least Privilege, Fallback und Rezertifizierung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Benutzer, SSO, Projekte und Berechtigungen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von lokale Konten, LDAP, SAML, OpenID Connect, Servicekonten, Projekte, Gruppen, Rechte, Least Privilege, Fallback und Rezertifizierung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein belastbares Administrations- und Berechtigungsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Dienste, Datenbank und Suchkomponenten
Schwerpunkt: Web, Hintergrundjobs, Nginx, Datenbank, Redis, Elasticsearch, interne und externe Datenhaltung, Kapazität, Sicherheit und Wartung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Dienste, Datenbank und Suchkomponenten“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Web, Hintergrundjobs, Nginx, Datenbank, Redis, Elasticsearch, interne und externe Datenhaltung, Kapazität, Sicherheit und Wartung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Dienst- und Datenbetriebsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Cluster, Satelliten und verteilte Zonen
Schwerpunkt: Master, Satellit, Aggregation, unabhängige Knoten, lokale Registry, Kubernetes-Satellit, Podman-Satellit, Konnektivität und Knotenrollen.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Cluster, Satelliten und verteilte Zonen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Master, Satellit, Aggregation, unabhängige Knoten, lokale Registry, Kubernetes-Satellit, Podman-Satellit, Konnektivität und Knotenrollen in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine geprüfte verteilte Cyberwatch-Architektur erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
8. Backup, Restore und Wiederanlauf
Schwerpunkt: Sicherungsumfang, Zeitplan, Aufbewahrung, Verschlüsselung, Datenbank, Konfiguration, Zertifikate, Restore-Reihenfolge, RPO, RTO und Abnahme.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Backup, Restore und Wiederanlauf“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Sicherungsumfang, Zeitplan, Aufbewahrung, Verschlüsselung, Datenbank, Konfiguration, Zertifikate, Restore-Reihenfolge, RPO, RTO und Abnahme in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen praktisch getesteten Sicherungs- und Wiederanlaufprozess erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
9. Offline-Betrieb und kontrollierte Aktualisierung
Schwerpunkt: Offline-Modus, Image-Transfer, Orchestrator-Basis, Vulnerability-Datenbank, Freigabestation, Prüfsummen, Automatisierung und Nachweisführung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Offline-Betrieb und kontrollierte Aktualisierung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Offline-Modus, Image-Transfer, Orchestrator-Basis, Vulnerability-Datenbank, Freigabestation, Prüfsummen, Automatisierung und Nachweisführung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein revisionsfähiges Offline-Aktualisierungsverfahren erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
10. Update, Migration und Zertifikatswechsel
Schwerpunkt: Releaseplanung, Wartungsfenster, Vorprüfung, Backup, Anwendungs- und Orchestratorupdate, Hostnamenwechsel, Instanzmigration, TLS-Rotation, Rollback und Nachkontrolle.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Update, Migration und Zertifikatswechsel“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Releaseplanung, Wartungsfenster, Vorprüfung, Backup, Anwendungs- und Orchestratorupdate, Hostnamenwechsel, Instanzmigration, TLS-Rotation, Rollback und Nachkontrolle in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein ausführbares Change-, Update- und Migrations-Runbook erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
11. Monitoring, Logs und Performanceanalyse
Schwerpunkt: Health Checks, Dienste, Jobwarteschlangen, web-, sidekiq-, nginx- und Datenbanklogs, Ressourcen, Parallelität, Schwellenwerte, Alarmierung und Kapazität.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Monitoring, Logs und Performanceanalyse“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Health Checks, Dienste, Jobwarteschlangen, web-, sidekiq-, nginx- und Datenbanklogs, Ressourcen, Parallelität, Schwellenwerte, Alarmierung und Kapazität in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen messbaren Monitoring- und Diagnoseplan erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
12. Incident, Notfall und Betriebsübergabe
Schwerpunkt: Störungsklassifikation, Diagnosebaum, Eskalation, Workaround, Wiederanlauf, Datenintegrität, Kommunikationsplan, Dokumentation, Kontrollzyklen und Abnahme.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Incident, Notfall und Betriebsübergabe“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Störungsklassifikation, Diagnosebaum, Eskalation, Workaround, Wiederanlauf, Datenintegrität, Kommunikationsplan, Dokumentation, Kontrollzyklen und Abnahme in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein integriertes Betreiberhandbuch mit Notfallvorsorge erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Installation und Härtung einer produktionsnahen Laborumgebung.
- Aufbau von SSO, Projekten, Rollen und technischen Konten mit Negativtests.
- Planung einer Master-Satelliten-Architektur einschließlich Kapazitätsmodell.
- Durchführung einer Backup-, Restore- und Offline-Update-Übung.
- Simulation eines Updates und einer Migration mit Go-/No-Go-Entscheidung und Rollback.
- Analyse mehrerer Dienst-, Datenbank-, Job- und TLS-Störungen anhand von Logs.
- Erstellung eines vollständigen Betriebs-, Monitoring- und Notfallhandbuchs.
Zielgruppe und Voraussetzungen
Zielgruppe: Lead-Administration, Plattformbetrieb, Linux- und Containeradministration, technische Architektur, Security Engineering, Service Management und technische Projektleitung.
Voraussetzungen: Solide Kenntnisse in Linux, Netzwerken, TLS, Containerplattformen und Betriebsprozessen; grundlegende Erfahrung mit Vulnerability Management ist erforderlich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Lead-Administration, Plattformbetrieb, Linux- und Containeradministration, technische Architektur, Security Engineering, Service Management und technische Projektleitung |
| Voraussetzungen: | Solide Kenntnisse in Linux, Netzwerken, TLS, Containerplattformen und Betriebsprozessen; grundlegende Erfahrung mit Vulnerability Management ist erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
