Inhaltsübersicht
- Seminarprofil
- Lernziele
- Schrittweise Seminarinhalte
- 1. Diagnosemodell und Erstaufnahme
- 2. Netzwerk, TLS und Authentifizierung
- 3. Datei- und Analysefehler
- 4. Connectoren und Benachrichtigung
- 5. Leistung und Ressourcen
- 6. Wiederanlauf und Eskalation
- Praxisübungen
- Zielgruppe und Voraussetzungen
- Methodik
Seminarprofil
Das Seminar vermittelt eine reproduzierbare Diagnosemethode für GLIMPS Malware Detect, Expert, Kiosk, APIs und Connectoren. Störungen werden nach Schicht und Fehlerklasse eingegrenzt, mit Minimaltests bestätigt und als belastbares Eskalationspaket dokumentiert.
Lernziele
- Fehler nach Netzwerk, TLS, Authentifizierung, Datei, Analyse, Integration und Last klassifizieren
- Minimaltests und Korrelationskennungen zielgerichtet einsetzen
- Logs, Status, Queue, Cache und Ressourcen ohne Datenüberflutung auswerten
- Connector-, Alerting- und Workflowfehler isolieren
- Wiederanlauf und Eskalation mit vollständigem Nachweis durchführen
Schrittweise Seminarinhalte
1. Diagnosemodell und Erstaufnahme
- Schritt 1: Symptom, Zeitpunkt, betroffene Funktion, Auswirkung und letzte Änderung erfassen.
- Schritt 2: Fehlerklasse und wahrscheinlich betroffene Schicht zunächst grob zuordnen.
- Schritt 3: Vergleichsfall und reproduzierbaren Minimaltest festlegen.
- Schritt 4: Vor Änderungen relevante Logs, Status und Konfiguration sichern.
2. Netzwerk, TLS und Authentifizierung
- Schritt 1: DNS, Routing, Firewall, Proxy und Endpunkterreichbarkeit getrennt prüfen.
- Schritt 2: Zertifikatskette, Hostname, Gültigkeit und Systemzeit kontrollieren.
- Schritt 3: Token, Berechtigungsumfang, Ablauf und Zielsystem verifizieren.
- Schritt 4: Fehler durch einen bekannten gültigen Minimalaufruf bestätigen oder ausschließen.
3. Datei- und Analysefehler
- Schritt 1: Dateigröße, Format, Beschädigung, Verschlüsselung und Leserechte prüfen.
- Schritt 2: Upload, Auftragserstellung, Queue, Analyse und Bericht als einzelne Phasen betrachten.
- Schritt 3: Cache-Verhalten und erzwungene Neuanalyse nur gezielt einsetzen.
- Schritt 4: Problemdatei sicher isolieren und mit Kontrollprobe vergleichen.
4. Connectoren und Benachrichtigung
- Schritt 1: Host Connector, ICAP, SMTP oder API-Client mit lokaler Diagnose und Korrelationskennung prüfen.
- Schritt 2: Queue, Wiederholung, Zeitlimit, Dublette und Rückfallpfad untersuchen.
- Schritt 3: Syslog-, SIEM-, E-Mail- oder CTI-Ziel unabhängig vom Analysepfad testen.
- Schritt 4: Schema-, Zertifikats- und Tokenänderungen als mögliche Ursache vergleichen.
5. Leistung und Ressourcen
- Schritt 1: Volumen, Latenz, Queue, Worker, Netzwerk und Speicher zeitlich korrelieren.
- Schritt 2: Große Dateien und Archive gesondert auswerten.
- Schritt 3: Eine Tuningänderung nach der anderen durchführen und Wirkung messen.
- Schritt 4: Überlastung durch Backpressure, Grenzwerte oder Priorisierung stabilisieren.
6. Wiederanlauf und Eskalation
- Schritt 1: Sicheren Wiederanlauf mit Funktionsprüfung und Beobachtungsphase durchführen.
- Schritt 2: Provisorische Umgehung mit Risiko, Eigentümer und Ablaufdatum dokumentieren.
- Schritt 3: Eskalationspaket aus Zeitlinie, Version, Konfiguration, Logs und Minimaltest erstellen.
- Schritt 4: Ursache, Korrektur und Prävention nach Abschluss in Runbook und Monitoring übernehmen.
Praxisübungen
- Diagnose eines TLS- und Tokenfehlers
- Fehlersuche bei großer oder nicht analysierbarer Datei
- Isolation eines Host-Connector- und Alerting-Problems
- Lastproblem mit Queue- und Workeranalyse
- Erstellung eines vollständigen Eskalationspakets
Zielgruppe und Voraussetzungen
Zielgruppe: Administratoren, DevOps, Plattformbetrieb, SOC Engineering, Service Desk und technische Supportteams
Voraussetzungen: Grundkenntnisse in Netzwerk, TLS, APIs, Logs, Betriebssystemdiagnose und GLIMPS-Malware-Komponenten
Methodik
Fachliche Einordnung, technische Demonstration und praktische Umsetzung wechseln sich ab. Jeder Themenblock folgt derselben belastbaren Reihenfolge: Ziel und Risiko bestimmen, Konfiguration oder Analyse durchführen, Sollzustand prüfen, Fehlerfall testen und den wiederholbaren Betriebsablauf dokumentieren.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, DevOps, Plattformbetrieb, SOC Engineering, Service Desk und technische Supportteams |
| Voraussetzungen: | Grundkenntnisse in Netzwerk, TLS, APIs, Logs, Betriebssystemdiagnose und GLIMPS-Malware-Komponenten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
