Beschreibung
Das Seminar behandelt den Entwurf und die kontrollierte Einführung größerer Velociraptor-Landschaften. Architektur, Frontends, Lastverteilung, Datenspeicher, Organisationsgrenzen, Hochverfügbarkeit, Kapazitätsplanung und Betriebsgovernance werden gemeinsam betrachtet.
Inhaltsverzeichnis
- Beschreibung
- Lernziele
- Zielgruppe
- Voraussetzungen
- Themen und Lernschritte
- Praktische Übungen
- Einordnung in den Lernpfad
Lernziele
Nach dem Seminar können Zielarchitekturen dimensioniert, Mandanten- und Verantwortungsgrenzen definiert, Skalierungs- und Ausfallannahmen getestet sowie ein belastbarer Betriebs- und Einführungsplan erstellt werden.
Zielgruppe
Enterprise-Architekten, Security-Architekten, Plattformverantwortliche, SOC-Leitung, Senior-Administratoren und technische Projektleiter.
Voraussetzungen
Fundierte Velociraptor-Administration, Linux- und Netzwerkkenntnisse sowie Erfahrung mit produktiven Security- oder Datenplattformen.
Themen und Lernschritte
Tag 1: Anforderungen und Zielarchitektur
- Schritt 1: Endpunktzahl, Standorte, Plattformen, Use Cases, Datenvolumen und Reaktionszeiten erfassen.
- Schritt 2: Vertrauenszonen, Netzpfade, Frontendrollen und administrative Zugänge modellieren.
- Schritt 3: Organisations- und Verantwortungsgrenzen für Teams, Mandanten und Datenbestände definieren.
- Schritt 4: Verfügbarkeits-, Wiederanlauf- und Aufbewahrungsziele messbar festlegen.
- Schritt 5: Architekturvarianten anhand Risiko, Komplexität und Betriebsfähigkeit vergleichen.
Tag 2: Skalierung und Datenpfad
- Schritt 1: Check-in-, Collection-, Hunt- und Eventlast in ein Kapazitätsmodell überführen.
- Schritt 2: Frontends, Lastverteilung und horizontale Skalierung mit Engpassannahmen planen.
- Schritt 3: Datenspeicher, I/O, Wachstum, Retention und Sicherungsfenster dimensionieren.
- Schritt 4: Netzwerkbandbreite, Standortkopplung und Proxywege für Lastspitzen prüfen.
- Schritt 5: Lasttests mit repräsentativen Clients, Hunts und Ergebnisvolumen entwerfen.
Tag 3: Mandanten, Sicherheit und Ausfallszenarien
- Schritt 1: Organisationen, Rollen, ACLs und administrative Zuständigkeiten technisch abbilden.
- Schritt 2: Schlüsselmaterial, Zertifikate, Geheimnisse und privilegierte Zugriffe absichern.
- Schritt 3: Ausfall von Frontend, Server, Storage, Netzwerk und Standort in Szenarien zerlegen.
- Schritt 4: Failover, Wiederanlauf, Datenkonsistenz und Rückkehr in den Normalbetrieb testen.
- Schritt 5: Audit-, Logging- und Freigabeanforderungen in die Architektur integrieren.
Tag 4: Einführung, Governance und Betriebsübergabe
- Schritt 1: Migration oder Neueinführung in Pilot-, Skalierungs- und Produktivphasen strukturieren.
- Schritt 2: Qualitätsgates für Leistung, Sicherheit, Datenqualität und Wiederherstellung definieren.
- Schritt 3: Betriebsrollen, Bereitschaft, Wartung, Kapazitätsreview und Eskalation festlegen.
- Schritt 4: Technische Schulden, Abhängigkeiten und akzeptierte Restrisiken dokumentieren.
- Schritt 5: Zielarchitektur, Testnachweise und Betriebsmodell in einem Abnahmepaket zusammenführen.
Praktische Übungen
- Ein Last- und Kapazitätsmodell für eine mehrstufige Endpunktlandschaft erstellen.
- Eine Organisations- und Rechtearchitektur mit getrennten Verantwortungsbereichen entwerfen.
- Ein Ausfallszenario für Frontend und Datenspeicher mit Wiederanlaufkriterien modellieren.
- Einen gestuften Einführungsplan mit technischen und organisatorischen Qualitätsgates entwickeln.
Einordnung in den Lernpfad
Empfohlen nach „Administration, Betrieb, Backup und Troubleshooting“ sowie „Security, Rollen, ACLs und Systemhärtung“. API- und Integrationsfragen können anschließend vertieft werden.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Enterprise-Architekten, Security-Architekten, Plattformverantwortliche, SOC-Leitung, Senior-Administratoren und technische Projektleiter. |
| Voraussetzungen: | Fundierte Velociraptor-Administration, Linux- und Netzwerkkenntnisse sowie Erfahrung mit produktiven Security- oder Datenplattformen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
