Einordnung: Das Kompaktseminar vermittelt in drei Tagen einen praxisorientierten Gesamtüberblick mit begrenzter technischer Tiefe. Ein Firmware-Scan, eine Pulsar-Regel und ein exemplarischer Runtime- und Incident-Workflow werden vollständig durchlaufen, damit Produktauswahl, Folgequalifizierung und Pilotplanung fundiert erfolgen können.
Inhaltsübersicht
- Gesamtarchitektur und Einsatzgrenzen
- Analyzer-Praxisworkflow
- Pulsar installieren und betreiben
- Erste Pulsar-Regel erstellen
- Runtime und Flottenbetrieb einordnen
- Pilot und Lernpfad planen
Zielgruppe
Technische Projektleitungen, Architekten, Embedded-Entwickler, Security-Analysten, DevSecOps-Fachkräfte und Verantwortliche, die das gesamte Portfolio in kurzer Zeit praktisch kennenlernen müssen.
Lernziele
- Analyzer, Pulsar und Runtime funktional und architektonisch unterscheiden.
- Einen Firmware-Scan durchführen und zentrale Befundarten bewerten.
- Pulsar installieren, Ereignisse beobachten und eine Regel erstellen.
- Runtime-Rollout und Alarmbearbeitung auf Prozessebene nachvollziehen.
- Geeignete Vertiefungsseminare und einen realistischen Pilotpfad auswählen.
Seminarinhalte
Gesamtarchitektur und Einsatzgrenzen
- Schritt 1: Vor-Auslieferungs- und Laufzeitkontrollen entlang des Produktlebenszyklus ordnen.
- Schritt 2: Analyzer, Pulsar, Runtime Agent und Runtime Platform ihren Aufgaben zuordnen.
- Schritt 3: Zielplattformen, Ressourcen, Konnektivität und organisatorische Rollen als Auswahlkriterien erfassen.
Analyzer-Praxisworkflow
- Schritt 1: Ein Firmware-Artefakt identifizieren, vorbereiten und dokumentiert scannen.
- Schritt 2: Komponenten-, CVE-, Credential- und Härtungsbefunde unterscheiden.
- Schritt 3: Drei repräsentative Befunde verifizieren und in konkrete Maßnahmen überführen.
Pulsar installieren und betreiben
- Schritt 1: Kernelvoraussetzungen prüfen und den Dienst in einer vorbereiteten Linux-Umgebung starten.
- Schritt 2: Module, CLI und Ereignisfluss für Prozesse, Dateien und Netzwerkaktivität untersuchen.
- Schritt 3: Konfiguration und Protokollierung für einen überschaubaren Laborbetrieb anpassen.
Erste Pulsar-Regel erstellen
- Schritt 1: Ein Bedrohungsszenario in beobachtbare Ereignisse und Felder zerlegen.
- Schritt 2: Eine Regel formulieren, auslösen und die erzeugte Bedrohungsmeldung analysieren.
- Schritt 3: Die Bedingung gegen einen legitimen Vergleichsfall testen und nachschärfen.
Runtime und Flottenbetrieb einordnen
- Schritt 1: Agentenintegration, Gerätezuordnung und zentrale Richtlinienverteilung nachvollziehen.
- Schritt 2: Alarmkontext, Gerätehistorie und Priorisierung in einem beispielhaften Workflow bearbeiten.
- Schritt 3: Beobachtung, Alarmierung und aktive Abwehr nach Risiko und Reifegrad unterscheiden.
Pilot und Lernpfad planen
- Schritt 1: Ein geeignetes Pilotgerät und klare Erfolgskriterien auswählen.
- Schritt 2: Benötigte Rollen, Laborumgebung, Datenflüsse und Freigaben festlegen.
- Schritt 3: Vertiefungsseminare anhand von Rolle, Plattform und Projektphase priorisieren.
Praxisübungen
- Firmware-Scan mit Befundverifikation und Maßnahmenliste.
- Pulsar-Installation, Ereignisanalyse und Erstellung einer eigenen Regel.
- Exemplarische Runtime-Alarmtriage und Ausarbeitung eines Pilotplans.
Arbeitsweise
Verdichtete Theorieblöcke werden unmittelbar durch drei zusammenhängende Labore zu Analyzer, Pulsar und Runtime ergänzt.
Voraussetzungen
Linux-Grundkenntnisse und technisches Verständnis für Firmware und Netzwerke. Tiefgehende eBPF- oder Analyzer-Erfahrung ist nicht erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektleitung, Architektur, Embedded-Entwicklung, Security und DevSecOps |
| Voraussetzungen: | Linux-Grundkenntnisse und technisches Verständnis für Firmware und Netzwerke |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
