Seminar Falco – Plugin-Entwicklung mit Go

Das Entwicklerseminar führt von Plugin-Architektur und SDK über Event-Quelle, Feldextraktion und Konfiguration bis zu Tests, Performance, Packaging, OCI-Verteilung und sicherem Produktionsbetrieb. Der Aufbau verbindet fachliche Einordnung, nachvollziehbare Konfigurationsschritte, kontrollierte Tests und dokumentierte Betriebsentscheidungen.

Inhaltsübersicht

  • Zielsetzung
  • Lernziele
  • Seminarinhalte
  • Praxisübungen
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Zielsetzung

Das Seminar schafft einen belastbaren Arbeitsablauf im Themenbereich „Plugin-Entwicklung mit Go“. Jede Änderung wird vorbereitet, schrittweise umgesetzt, technisch geprüft und so dokumentiert, dass sie in Test- und Produktionsumgebungen wiederholbar bleibt.

Lernziele

  • Plugin-Architektur und SDK fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Event-Quelle anbinden fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Konfiguration und Validierung fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Feldextraktion fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Event- und Feldtests fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Robustheit und Performance fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.

Seminarinhalte

1. Plugin-Architektur und SDK

  1. Schritt 1: Capabilities für Source, Extractor und Konfiguration den Anwendungsfällen zuordnen.
  2. Schritt 2: Lebenszyklus von Initialisierung, Öffnen, Ereignislesen, Extraktion und Schließen nachvollziehen.
  3. Schritt 3: Projektstruktur, Modulabhängigkeiten und Versionierung für ein neues Go-Plugin anlegen.

2. Event-Quelle anbinden

  1. Schritt 1: Eingangsprotokoll, Authentifizierung, Cursor und Liefersemantik der Quelle definieren.
  2. Schritt 2: Client mit Timeouts, Retry, Backoff und kontrolliertem Abbruch implementieren.
  3. Schritt 3: Rohereignisse stabil serialisieren und Quellenfehler eindeutig klassifizieren.

3. Konfiguration und Validierung

  1. Schritt 1: Konfigurationsschema mit sicheren Standardwerten und Pflichtfeldern entwerfen.
  2. Schritt 2: Secrets von normalen Parametern trennen und vertrauliche Werte aus Logs fernhalten.
  3. Schritt 3: Ungültige Konfiguration mit präzisen, testbaren Fehlermeldungen ablehnen.

4. Feldextraktion

  1. Schritt 1: Falco-relevante Felder nach Typ, Semantik und Stabilität definieren.
  2. Schritt 2: Extraktion effizient, null-sicher und unabhängig von optionalen Quellfeldern implementieren.
  3. Schritt 3: Feldkatalog mit Beispielen und zulässigen Werten dokumentieren.

5. Event- und Feldtests

  1. Schritt 1: Unit-Tests für Parser, Konfiguration, Cursor und Fehlerklassen erstellen.
  2. Schritt 2: Extractor-Tests für vorhandene, fehlende, ungültige und mehrwertige Felder ausführen.
  3. Schritt 3: End-to-End-Test mit Falco-Regeln und aufgezeichneten Ereignissen automatisieren.

6. Robustheit und Performance

  1. Schritt 1: Durchsatz, Latenz, Speicher und Allokationen mit repräsentativen Daten messen.
  2. Schritt 2: Backpressure, Quellunterbrechung und fehlerhafte Ereignisse kontrolliert simulieren.
  3. Schritt 3: Hotspots optimieren, ohne Feldsemantik oder Fehlertransparenz zu verschlechtern.

7. Sicherheit und Lieferkette

  1. Schritt 1: Abhängigkeiten, Build-Flags und Artefaktherkunft auf Risiken prüfen.
  2. Schritt 2: Reproduzierbaren Build, Prüfsummen und signierten Freigabeprozess vorbereiten.
  3. Schritt 3: Berechtigungen und Netzwerkzugriffe des Plugins nach Least Privilege reduzieren.

8. Packaging und OCI-Verteilung

  1. Schritt 1: Plugin-Metadaten, Kompatibilität und Plattformvarianten für eine Release-Version pflegen.
  2. Schritt 2: Artefakt paketieren und in einer OCI-kompatiblen Registry bereitstellen.
  3. Schritt 3: Installation und Aktualisierung mit falcoctl in einer sauberen Umgebung testen.

9. Produktionsintegration

  1. Schritt 1: Plugin gemeinsam mit Regeln, Ausgaben und Monitoring deployen.
  2. Schritt 2: Health-Signale, Fehlerraten, Eventstillstand und Versionsstand überwachen.
  3. Schritt 3: Upgrade, Rollback und Datenmigrationsfall als Betriebsverfahren dokumentieren.

10. Abschlussprojekt

  1. Schritt 1: Eine reale oder simulierte Ereignisquelle als vollständiges Plugin umsetzen.
  2. Schritt 2: Regelpaket, Tests, Paketierung und Betriebsanleitung konsistent erstellen.
  3. Schritt 3: Code- und Architekturreview mit definierten Abnahmekriterien durchführen.

Praxisübungen

  1. Übung 1: Ausgangslage für „Plugin-Architektur und SDK“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
  2. Übung 2: Ausgangslage für „Robustheit und Performance“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
  3. Übung 3: Ausgangslage für „Abschlussprojekt“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
  4. Übung 4: einen integrierten Fall vom vorbereiteten Ausgangszustand bis zur technischen Abnahme durchführen.

Zielgruppe und Voraussetzungen

Zielgruppe: Go-Entwicklung, Security Engineering, Plattformentwicklung, Integrationsentwicklung und technische Produktteams.

Voraussetzungen: Sichere Go-Kenntnisse, Falco-Regelverständnis, Erfahrung mit APIs oder Ereignisquellen sowie Git und Containerwerkzeugen.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet einen definierten Ausgangszustand, ein erwartetes Ergebnis und einen Prüfpfad. Konfigurationsstände, Messwerte und Entscheidungen werden nachvollziehbar festgehalten.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Go-Entwicklung, Security Engineering, Plattformentwicklung, Integrationsentwicklung und technische Produktteams.
Voraussetzungen: Sichere Go-Kenntnisse, Falco-Regelverständnis, Erfahrung mit APIs oder Ereignisquellen sowie Git und Containerwerkzeugen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Stream live 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream gespeichert 4 Tage
Innsbruck 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Graz 4 Tage
Wien 4 Tage
Graz 4 Tage
Wien 4 Tage
Inhaus / Firmenseminar 4 Tage
Stream live 4 Tage
Innsbruck 4 Tage
Stream gespeichert 4 Tage
Klagenfurt 4 Tage
Bregenz 4 Tage
Linz 4 Tage
Salzburg 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben