Das Entwicklerseminar führt von Plugin-Architektur und SDK über Event-Quelle, Feldextraktion und Konfiguration bis zu Tests, Performance, Packaging, OCI-Verteilung und sicherem Produktionsbetrieb. Der Aufbau verbindet fachliche Einordnung, nachvollziehbare Konfigurationsschritte, kontrollierte Tests und dokumentierte Betriebsentscheidungen.
Inhaltsübersicht
- Zielsetzung
- Lernziele
- Seminarinhalte
- Praxisübungen
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Zielsetzung
Das Seminar schafft einen belastbaren Arbeitsablauf im Themenbereich „Plugin-Entwicklung mit Go“. Jede Änderung wird vorbereitet, schrittweise umgesetzt, technisch geprüft und so dokumentiert, dass sie in Test- und Produktionsumgebungen wiederholbar bleibt.
Lernziele
- Plugin-Architektur und SDK fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Event-Quelle anbinden fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Konfiguration und Validierung fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Feldextraktion fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Event- und Feldtests fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Robustheit und Performance fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
Seminarinhalte
1. Plugin-Architektur und SDK
- Schritt 1: Capabilities für Source, Extractor und Konfiguration den Anwendungsfällen zuordnen.
- Schritt 2: Lebenszyklus von Initialisierung, Öffnen, Ereignislesen, Extraktion und Schließen nachvollziehen.
- Schritt 3: Projektstruktur, Modulabhängigkeiten und Versionierung für ein neues Go-Plugin anlegen.
2. Event-Quelle anbinden
- Schritt 1: Eingangsprotokoll, Authentifizierung, Cursor und Liefersemantik der Quelle definieren.
- Schritt 2: Client mit Timeouts, Retry, Backoff und kontrolliertem Abbruch implementieren.
- Schritt 3: Rohereignisse stabil serialisieren und Quellenfehler eindeutig klassifizieren.
3. Konfiguration und Validierung
- Schritt 1: Konfigurationsschema mit sicheren Standardwerten und Pflichtfeldern entwerfen.
- Schritt 2: Secrets von normalen Parametern trennen und vertrauliche Werte aus Logs fernhalten.
- Schritt 3: Ungültige Konfiguration mit präzisen, testbaren Fehlermeldungen ablehnen.
4. Feldextraktion
- Schritt 1: Falco-relevante Felder nach Typ, Semantik und Stabilität definieren.
- Schritt 2: Extraktion effizient, null-sicher und unabhängig von optionalen Quellfeldern implementieren.
- Schritt 3: Feldkatalog mit Beispielen und zulässigen Werten dokumentieren.
5. Event- und Feldtests
- Schritt 1: Unit-Tests für Parser, Konfiguration, Cursor und Fehlerklassen erstellen.
- Schritt 2: Extractor-Tests für vorhandene, fehlende, ungültige und mehrwertige Felder ausführen.
- Schritt 3: End-to-End-Test mit Falco-Regeln und aufgezeichneten Ereignissen automatisieren.
6. Robustheit und Performance
- Schritt 1: Durchsatz, Latenz, Speicher und Allokationen mit repräsentativen Daten messen.
- Schritt 2: Backpressure, Quellunterbrechung und fehlerhafte Ereignisse kontrolliert simulieren.
- Schritt 3: Hotspots optimieren, ohne Feldsemantik oder Fehlertransparenz zu verschlechtern.
7. Sicherheit und Lieferkette
- Schritt 1: Abhängigkeiten, Build-Flags und Artefaktherkunft auf Risiken prüfen.
- Schritt 2: Reproduzierbaren Build, Prüfsummen und signierten Freigabeprozess vorbereiten.
- Schritt 3: Berechtigungen und Netzwerkzugriffe des Plugins nach Least Privilege reduzieren.
8. Packaging und OCI-Verteilung
- Schritt 1: Plugin-Metadaten, Kompatibilität und Plattformvarianten für eine Release-Version pflegen.
- Schritt 2: Artefakt paketieren und in einer OCI-kompatiblen Registry bereitstellen.
- Schritt 3: Installation und Aktualisierung mit falcoctl in einer sauberen Umgebung testen.
9. Produktionsintegration
- Schritt 1: Plugin gemeinsam mit Regeln, Ausgaben und Monitoring deployen.
- Schritt 2: Health-Signale, Fehlerraten, Eventstillstand und Versionsstand überwachen.
- Schritt 3: Upgrade, Rollback und Datenmigrationsfall als Betriebsverfahren dokumentieren.
10. Abschlussprojekt
- Schritt 1: Eine reale oder simulierte Ereignisquelle als vollständiges Plugin umsetzen.
- Schritt 2: Regelpaket, Tests, Paketierung und Betriebsanleitung konsistent erstellen.
- Schritt 3: Code- und Architekturreview mit definierten Abnahmekriterien durchführen.
Praxisübungen
- Übung 1: Ausgangslage für „Plugin-Architektur und SDK“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
- Übung 2: Ausgangslage für „Robustheit und Performance“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
- Übung 3: Ausgangslage für „Abschlussprojekt“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
- Übung 4: einen integrierten Fall vom vorbereiteten Ausgangszustand bis zur technischen Abnahme durchführen.
Zielgruppe und Voraussetzungen
Zielgruppe: Go-Entwicklung, Security Engineering, Plattformentwicklung, Integrationsentwicklung und technische Produktteams.
Voraussetzungen: Sichere Go-Kenntnisse, Falco-Regelverständnis, Erfahrung mit APIs oder Ereignisquellen sowie Git und Containerwerkzeugen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet einen definierten Ausgangszustand, ein erwartetes Ergebnis und einen Prüfpfad. Konfigurationsstände, Messwerte und Entscheidungen werden nachvollziehbar festgehalten.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Go-Entwicklung, Security Engineering, Plattformentwicklung, Integrationsentwicklung und technische Produktteams. |
| Voraussetzungen: | Sichere Go-Kenntnisse, Falco-Regelverständnis, Erfahrung mit APIs oder Ereignisquellen sowie Git und Containerwerkzeugen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
