Seminar EclecticIQ Intelligence Center – Intensivseminar Plattformadministration, Betrieb und Security

Dieses Intensivseminar bündelt Architektur, Installation, Administration, Security, Daten-Governance und Betrieb zu einem vollständigen Plattformlebenszyklus. Von Sizing und Installationsautomatisierung über Rollen, Authentisierung und Datenzugriff führt der Kurs bis zu Monitoring, Backup, Upgrade, Performance, Deduplication und Notfallwiederanlauf.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Didaktik und Arbeitsweise

Zielsetzung

  • eine belastbare Zielarchitektur und Betriebsorganisation entwickeln
  • Installation, Basiskonfiguration und sichere Plattformhärtung reproduzierbar durchführen
  • Rollen, Gruppen, Authentisierung, API-Konten und Datenzugriff kontrollieren
  • Feeds, Jobs, Logs, Kapazität und Datenqualität überwachen
  • Backup, Restore, Upgrade, Rückfall und Notfallbetrieb praktisch absichern
  • ein auditierbares Betriebs- und Sicherheitsverfahren erstellen

Zielgruppe

Plattform- und Linux-Administration, DevOps, IAM, Datenbankadministration, Security Engineering, technische Projektleitung, Datenschutz und Third-Level-Support.

Voraussetzungen

Sichere Linux-, Netzwerk-, TLS- und Systemadministrationskenntnisse sowie Grundverständnis von PostgreSQL, IAM und CTI-Datenflüssen. Administrative Laborrechte sind erforderlich.

Seminarinhalte

  1. Tag 1: Betriebsanforderungen und Serviceziele aufnehmen

    Datenvolumen, Benutzer, Suchlast, Feed-Zahl, Verfügbarkeit, RTO, RPO, Schutzbedarf und Wartungsfenster werden quantifiziert. Fachliche und technische Eigentümer werden benannt.

  2. Tag 1: Zielarchitektur und Sizing festlegen

    Single-Node und verteilte Komponenten werden hinsichtlich Ausfallbereich, Skalierung, Speicher, IOPS und Betriebskomplexität verglichen. Reserven für Migration und Datenwachstum werden eingeplant.

  3. Tag 1: Linux-, Netzwerk- und Zertifikatsbasis vorbereiten

    Betriebssystem, DNS, Zeit, Dateisysteme, Limits, Ports, Proxy und Zertifikatskette werden geprüft. Abweichungen werden vor der Installation behoben.

  4. Tag 1: Installationsautomatisierung einrichten

    Repository-Zugriff, Offline-Artefakte, Ansible-Inventar, Variablen und Secrets werden strukturiert. Umgebungsspezifische Werte bleiben von wiederverwendbarem Code getrennt.

  5. Tag 1: Plattform installieren und technisch abnehmen

    Installationslauf, Dienste, Ports, Datenbank und Suchkomponenten werden schrittweise geprüft. Ein fester Smoke-Test bestätigt Anmeldung, Suche und Grundfunktionen.

  6. Tag 2: Reverse Proxy, TLS und Basisdienste härten

    Sichere Protokolle, Zertifikate, Header, Zeitüberschreitungen, Uploadgrenzen, Mail und Namensauflösung werden eingerichtet. Unsichere Übergangslösungen erhalten Rückbauplan.

  7. Tag 2: Erstkonfiguration und Administrationsgrenzen setzen

    Startkonto, Systemsettings, Quellen, STIX/TAXII-Grundwerte und Verantwortungsbereiche werden eingerichtet. Änderungen erhalten Ticket, Test und Rücknahme.

  8. Tag 2: Gruppen- und Rollenmodell umsetzen

    Organisation, Datenzugriff und Aufgaben werden in Gruppen und Rollen mit Minimalrechten übersetzt. Positiv- und Negativtests belegen die gewünschte Trennung.

  9. Tag 2: Benutzer, 2FA und SSO verwalten

    Konten, Zwei-Faktor-Authentisierung, Wiederherstellung, Kontorichtlinien und Verzeichnisanbindung werden konfiguriert. Ein Joiner-Mover-Leaver-Prozess wird praktisch geprüft.

  10. Tag 2: Automationskonten und API-Tokens absichern

    Technische Identitäten erhalten Eigentümer, Minimalrechte, Secret-Ablage, Rotation und Sperrverfahren. Interaktive Anmeldung und unbefristete Tokens werden vermieden.

  11. Tag 3: Datenzugriff, TLP und Exportkontrolle prüfen

    Quellen, Gruppen, Workspaces, Datasets, TAXII und ausgehende Feeds werden gemeinsam auf Need-to-know untersucht. Negativtests prüfen unerlaubte Suche, Bearbeitung und Weitergabe.

  12. Tag 3: Audit Trail und administrative Jobs auswerten

    Änderungen, Anmeldungen, Fehler und Systemaufgaben werden zeitlich rekonstruiert. Wiederkehrende Kontrollen und Eskalationsschwellen werden festgelegt.

  13. Tag 3: Feed- und Ingestion-Betrieb überwachen

    Laufstatus, Warteschlangen, Datenlatenz, Volumenänderung und Mapping-Fehler werden überwacht. Ein Feed-Stau wird diagnostiziert, ohne durch unkontrollierte Neustarts Daten zu verlieren.

  14. Tag 3: Datenqualität und Deduplication steuern

    Quelle, Metadaten, Duplikate, Merge-Regeln, Decouple und Property Propagation werden als Governance-Aufgabe betrieben. Stichproben und Audit sichern Quellenfidelity.

  15. Tag 3: Retention und Datenalterung umsetzen

    Aufbewahrung wird nach Quelle, Typ, Schutzbedarf, Alter und Nutzung geregelt. Vorschau, Freigabe, Ausführung und Nachweis verhindern unbeabsichtigte Löschung.

  16. Tag 4: Monitoring und Alarmierung aufbauen

    Dienste, CPU, Speicher, I/O, Datenbank, Suchindex, Queues, Jobs, Zertifikate und Backup werden mit Warn- und Kritisch-Schwellen versehen. Jede Alarmklasse erhält ein Runbook.

  17. Tag 4: Backup und Restore testen

    Konfiguration, Secrets, Zertifikate, Datenbank und weitere Zustände werden konsistent gesichert. Restore wird auf einer getrennten Umgebung bis zur fachlichen Datenprüfung durchgeführt.

  18. Tag 4: Performance und Kapazität analysieren

    Langsame Suche, hohe I/O-Last, wachsende Warteschlangen und Speicherengpässe werden mit Messwerten eingegrenzt. Maßnahmen werden einzeln getestet und dokumentiert.

  19. Tag 4: Security- und Patchmanagement organisieren

    Schwachstellen, Betriebssystem- und Plattformupdates, Zertifikate, Abhängigkeiten und Secrets erhalten einen priorisierten Wartungsprozess. Notfallpatch und reguläres Change-Fenster werden getrennt.

  20. Tag 5: Upgrade und Migration vorbereiten

    Release Notes, Konfigurationsänderungen, Datenbank- und Suchmigrationen, Speicherbedarf, Dauer, Backup und Rückfall werden geprüft. Abbruchkriterien sind vor Beginn verbindlich.

  21. Tag 5: Upgrade mit Smoke-Test durchführen

    Komponenten werden in vorgesehener Reihenfolge aktualisiert. Anmeldung, Suche, Feed, Enrichment, Graph, API und Export werden technisch und fachlich abgenommen.

  22. Tag 5: Störung und Notfallwiederanlauf bearbeiten

    Ein kombiniertes Szenario aus Dienstfehler, vollem Dateisystem und gesperrtem Administrationskonto wird strukturiert behandelt. Kommunikation, Notfallzugang, Restore und Beweissicherung werden koordiniert.

  23. Tag 5: Betriebs- und Sicherheitsdokumentation finalisieren

    Architektur, Verantwortungen, Konfiguration, Kontrollen, Backup, Monitoring, Upgrade, Kontakte und Notfallabläufe werden zu einem auditierbaren Handbuch zusammengeführt.

Praxisübungen

  1. Übung 1: Architektur- und Sizing-Entwurf erstellen

    Eine produktionsnahe Umgebung wird mit Ressourcen, Ausfallbereichen, Datenwachstum, RTO und RPO geplant.

  2. Übung 2: Installationsvorprüfung und Deployment durchführen

    Infrastruktur wird geprüft, Plattform installiert und mit Smoke-Tests abgenommen.

  3. Übung 3: Rollen- und SSO-Modell testen

    Mehrere Benutzergruppen, 2FA, Verzeichniszuordnung sowie Positiv- und Negativrechte werden umgesetzt.

  4. Übung 4: Datenzugriffsprüfung durchführen

    TLP, Quellen, Gruppen, Workspace und Export werden auf unzulässige Sichtbarkeit getestet.

  5. Übung 5: Feed-Stau diagnostizieren

    Jobs, Queues, Ressourcen und Mapping werden in einer festen Reihenfolge untersucht.

  6. Übung 6: Deduplication- und Retention-Fall bearbeiten

    Merge, Decouple, Propagation und Löschvorschau werden mit Auditnachweis geprüft.

  7. Übung 7: Backup und Restore abnehmen

    Eine Sicherung wird getrennt wiederhergestellt und fachlich validiert.

  8. Übung 8: Performance-Engpass beheben

    Messwerte führen zu einer einzelnen, überprüfbaren Kapazitäts- oder Konfigurationsmaßnahme.

  9. Übung 9: Upgrade und Rückfall simulieren

    Vorprüfung, Migration, Smoke-Test und Go-/No-Go-Entscheidung werden durchlaufen.

  10. Übung 10: Notfallübung durchführen

    Störung, Kommunikation, Notfallzugang, Wiederanlauf und Nachkontrolle werden zeitlich protokolliert.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen. Die erarbeiteten Verfahren bleiben dadurch im späteren Betrieb wiederholbar und auditierbar.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattform- und Linux-Administration, DevOps, IAM, Datenbankadministration, Security Engineering und Third-Level-Support
Voraussetzungen: Sichere Linux-, Netzwerk-, TLS- und Systemadministrationskenntnisse sowie Grundverständnis von PostgreSQL, IAM und CTI-Datenflüssen. Administrative Laborrechte sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, strukturierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben