Das Seminar verbindet Cyberwatch mit Automatisierungs-, Ticketing-, Collaboration- und Security-Operations-Systemen. Schnittstellen werden mit klaren Berechtigungen, stabilen Datenmodellen, Wiederholungslogik, Fehlerbehandlung und nachvollziehbarem Betrieb umgesetzt.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- API-Authentisierung, Rechte und Projektgrenzen sicher planen.
- Asset-, Vulnerability-, Scan-, Patch- und SBOM-Abläufe automatisieren.
- HTTP- und SMTP-basierte Integrationen mit geeigneten Vorlagen aufbauen.
- ITSM-, Collaboration-, Syslog- und Elastic-Anbindungen betrieblich integrieren.
- Idempotenz, Fehlerbehandlung, Secrets, Logging und Monitoring standardisieren.
Schrittweise Seminarinhalte
1. API-Architektur, Authentisierung und Rechte
Schwerpunkt: API-Versionen, Endpunkte, Benutzer- und Servicekonten, Tokens, Projekte, Berechtigungen, TLS, Secrets, Testumgebung und Zugriffsentzug.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „API-Architektur, Authentisierung und Rechte“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von API-Versionen, Endpunkte, Benutzer- und Servicekonten, Tokens, Projekte, Berechtigungen, TLS, Secrets, Testumgebung und Zugriffsentzug in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine sichere API- und Kontenbaseline erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Asset- und Vulnerability-Daten abrufen
Schwerpunkt: Assetlisten, Status, Projekte, Betriebssysteme, CVEs, Scores, Filter, Paging, Sortierung, Aktualität, Fehlercodes und Datenmodell.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Asset- und Vulnerability-Daten abrufen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Assetlisten, Status, Projekte, Betriebssysteme, CVEs, Scores, Filter, Paging, Sortierung, Aktualität, Fehlercodes und Datenmodell in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen validierten Lese- und Exportworkflow erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. Scans, Patches und Lifecycle automatisieren
Schwerpunkt: Scanauslösung, Statusprüfung, Patchinitiierung, Reboot, Wiederholung, Timeout, Teilzustand, Idempotenz, Korrelation und Abbruch.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Scans, Patches und Lifecycle automatisieren“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Scanauslösung, Statusprüfung, Patchinitiierung, Reboot, Wiederholung, Timeout, Teilzustand, Idempotenz, Korrelation und Abbruch in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen robusten operativen Automatisierungsworkflow erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Air-Gap und SBOM über die API
Schwerpunkt: Scanpakete, Ergebnissätze, PowerShell, Stapelimport, Asset-Zuordnung, Statuskontrolle, SBOM-Export, Dateibehandlung und Audit.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Air-Gap und SBOM über die API“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Scanpakete, Ergebnissätze, PowerShell, Stapelimport, Asset-Zuordnung, Statuskontrolle, SBOM-Export, Dateibehandlung und Audit in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine automatisierte Air-Gap- und SBOM-Strecke erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. HTTP- und SMTP-Integrationen
Schwerpunkt: Integrationstemplates, Hook-Ort, Methode, Header, Body-Templating, SMTP, Empfänger, Authentisierung, Zertifikate, Test und Fehlerbehandlung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „HTTP- und SMTP-Integrationen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Integrationstemplates, Hook-Ort, Methode, Header, Body-Templating, SMTP, Empfänger, Authentisierung, Zertifikate, Test und Fehlerbehandlung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine wiederverwendbare Hook- und Benachrichtigungsintegration erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. ServiceNow, GLPI und Microsoft Teams
Schwerpunkt: Ticketanlage, Asset- und CVE-Daten, Patchinformationen, Priorität, Verantwortliche, Rückmeldung, Deduplizierung, Statusmapping und Eskalation.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „ServiceNow, GLPI und Microsoft Teams“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Ticketanlage, Asset- und CVE-Daten, Patchinformationen, Priorität, Verantwortliche, Rückmeldung, Deduplizierung, Statusmapping und Eskalation in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen nachvollziehbaren ITSM- und Collaboration-Workflow erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Syslog, Elastic und sicherer Betrieb
Schwerpunkt: Remote Syslog, externe Elastic-Umgebung, Felder, Priorisierung, Exposure, Aufbewahrung, Rate Limits, Monitoring, Secret-Rotation, Fehlerqueue und Runbook.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Syslog, Elastic und sicherer Betrieb“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Remote Syslog, externe Elastic-Umgebung, Felder, Priorisierung, Exposure, Aufbewahrung, Rate Limits, Monitoring, Secret-Rotation, Fehlerqueue und Runbook in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Integrations- und Betriebsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Abfrage und Filterung von Asset- und Vulnerability-Daten mit einem API-Client.
- Implementierung eines idempotenten Scan- oder Patchworkflows mit Statusprüfung.
- Konfiguration eines HTTP-Hooks oder Ticketing-Szenarios mit Testpayload und Fehlerfall.
- Aufbau eines Logging-, Secret-Rotations- und Monitoringkonzepts für die Integration.
Zielgruppe und Voraussetzungen
Zielgruppe: Systemintegration, DevOps, Security Automation, Vulnerability Management, ITSM-Teams, SOC Engineering und Cyberwatch-Administration.
Voraussetzungen: Grundkenntnisse in REST, JSON, TLS und Skripting mit PowerShell, Python oder Shell sowie grundlegende Cyberwatch-Kenntnisse.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemintegration, DevOps, Security Automation, Vulnerability Management, ITSM-Teams, SOC Engineering und Cyberwatch-Administration |
| Voraussetzungen: | Grundkenntnisse in REST, JSON, TLS und Skripting mit PowerShell, Python oder Shell sowie grundlegende Cyberwatch-Kenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
