Das Seminar vermittelt die produktionsnahe Administration des ASGARD Analysis Cockpit als zentrale Plattform für THOR-Ereignisse und Sigma-Matches. Der Schwerpunkt liegt auf stabilen Datenwegen, eindeutigen Vertrauensgrenzen, kontrollierten Benutzerrechten und nachvollziehbaren Betriebsprüfungen.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine belastbare Administrations- und Integrationsarchitektur entwerfen.
- ASGARD Management Center, THOR Cloud und weitere Logquellen kontrolliert anbinden.
- TLS, LDAP, Rollen und Benachrichtigungen sicher konfigurieren.
- Sandbox- und API-Integrationen mit klaren Datenflüssen aufbauen.
- Betriebsprüfungen, Fehleranalyse und Konfigurationsnachweise standardisieren.
Schrittweise Seminarinhalte
1. Administrationszielbild und Datenflüsse
Schwerpunkt: Cockpit-Komponenten, Ereignisquellen, Vertrauenszonen, Rollen, Schnittstellen und Aufbewahrungsziele.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Administrationszielbild und Datenflüsse“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Cockpit-Komponenten, Ereignisquellen, Vertrauenszonen, Rollen, Schnittstellen und Aufbewahrungsziele modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Administrations- und Datenflussmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Grundkonfiguration und Systemstatus
Schwerpunkt: Lizenz, Updates, Systemstatus, Zeit, DNS, Speicher, Zertifikate und administrative Baseline.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Grundkonfiguration und Systemstatus“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Lizenz, Updates, Systemstatus, Zeit, DNS, Speicher, Zertifikate und administrative Baseline modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine geprüfte administrative Basiskonfiguration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. ASGARD Management Center anbinden
Schwerpunkt: Kopplung, Authentisierung, Synchronisation, Live Event Streaming, Fehlerzustände und Abnahme.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „ASGARD Management Center anbinden“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Kopplung, Authentisierung, Synchronisation, Live Event Streaming, Fehlerzustände und Abnahme modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine verifizierte Management-Center-Verbindung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. THOR Cloud, Syslog und Dateiimport
Schwerpunkt: Cloud-Quelle, Syslog-Eingang, dateibasierter Import, Formate, Zeitbezug und Dublettenvermeidung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „THOR Cloud, Syslog und Dateiimport“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Cloud-Quelle, Syslog-Eingang, dateibasierter Import, Formate, Zeitbezug und Dublettenvermeidung modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Mehrquellen-Importprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. TLS, LDAP und Benutzerverwaltung
Schwerpunkt: Zertifikatsketten, FQDN, Verzeichnisbindung, Gruppen, Rollen, Mehrfaktorverfahren und Rezertifizierung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „TLS, LDAP und Benutzerverwaltung“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Zertifikatsketten, FQDN, Verzeichnisbindung, Gruppen, Rollen, Mehrfaktorverfahren und Rezertifizierung modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein belastbares Zugriffs- und Vertrauensmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Sandbox, API und Benachrichtigungen
Schwerpunkt: Sandbox-Übergabe, API-Schlüssel, Berechtigungen, Ereignisweitergabe, E-Mail- und GUI-Meldungen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Sandbox, API und Benachrichtigungen“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Sandbox-Übergabe, API-Schlüssel, Berechtigungen, Ereignisweitergabe, E-Mail- und GUI-Meldungen modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine dokumentierte Integrations- und Benachrichtigungsstrecke dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Betriebsprüfung und Fehlerdiagnose
Schwerpunkt: Statuskontrollen, Logpfade, Testereignisse, Synchronisationsfehler, Zertifikatsfehler und Eskalation.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Betriebsprüfung und Fehlerdiagnose“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Statuskontrollen, Logpfade, Testereignisse, Synchronisationsfehler, Zertifikatsfehler und Eskalation modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein wiederholbares Administrations- und Diagnose-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Anbindung eines vorbereiteten Management Centers und Prüfung der Ereignisübernahme.
- Konfiguration einer LDAP-Rolle und eines TLS-Zertifikats mit Negativtests.
- Einrichtung eines zusätzlichen Logimportwegs und einer Benachrichtigungsregel.
Zielgruppe und Voraussetzungen
Zielgruppe: Analysis-Cockpit-Administration, SOC-Plattformbetrieb, SIEM Engineering, Incident Response und technische Projektleitung.
Voraussetzungen: Grundkenntnisse in Linux-Appliances, Netzwerken, TLS, Verzeichnisdiensten und THOR- beziehungsweise ASGARD-Datenflüssen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Analysis-Cockpit-Administration, SOC-Plattformbetrieb, SIEM Engineering, Incident Response und technische Projektleitung |
| Voraussetzungen: | Grundkenntnisse in Linux-Appliances, Netzwerken, TLS, Verzeichnisdiensten und THOR- beziehungsweise ASGARD-Datenflüssen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
