Ein gemeinsames Architektur- und Sprachverständnis ist die Voraussetzung für alle weiterführenden Data-, Detection- und Platform-Engineering-Aufgaben. Im Mittelpunkt stehen die Tenzir-Architektur, zentrale Plattformobjekte und den vollständigen Lebenszyklus einer ersten TQL-Pipeline von der Quelle bis zum Ziel.
Seminarziel
Nach dem Seminar können Kernobjekte erklärt, einfache TQL-Pipelines erstellt, beobachtet, getestet und kontrolliert verändert werden.
Inhaltsübersicht
- Kapitel 1: Security-Data-Pipeline-Architektur
- Kapitel 2: TQL-Syntax und Datenfluss
- Kapitel 3: Werte, Typen und Strukturen
- Kapitel 4: Filtern, Auswählen und Transformieren
- Kapitel 5: Quellen, Ausgaben und Fehlersuche
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: Security-Data-Pipeline-Architektur
- Schritt 1: Quellen, Verarbeitungsschritte, Verzweigungen, Speicherpfade und Zielsysteme als zusammenhängenden Datenfluss modellieren.
- Schritt 2: Streaming- und Batch-Verarbeitung sowie rohe Bytes und typisierte Ereignisse voneinander unterscheiden.
- Schritt 3: Latenz, Durchsatz, Datenqualität, Kosten und Schutzbedarf als gemeinsame Entwurfsgrößen bewerten.
- Schritt 4: Aufgaben von Nodes, Plattform, Workspaces, Pipelines, Packages, Contexts und Secrets im Gesamtbild abgrenzen.
Kapitel 2: TQL-Syntax und Datenfluss
- Schritt 1: Pipelineoperatoren in Ausführungsreihenfolge lesen und Ein- sowie Ausgabe jedes Schritts beschreiben.
- Schritt 2: Kommentare, Bezeichner, Literale, Ausdrücke und grundlegende Operatorverkettungen korrekt verwenden.
- Schritt 3: Kleine Pipelines schrittweise aufbauen und Zwischenergebnisse nach jedem wesentlichen Schritt prüfen.
- Schritt 4: Syntaxfehler, unvollständige Ausdrücke und unerwartete Daten systematisch voneinander unterscheiden.
Kapitel 3: Werte, Typen und Strukturen
- Schritt 1: Text, Zahlen, Wahrheitswerte, Zeitwerte, Dauerwerte und fehlende Werte sicher unterscheiden.
- Schritt 2: Records, verschachtelte Felder, Listen und optionale Strukturen adressieren und verändern.
- Schritt 3: Datentypen prüfen, kontrolliert konvertieren und Konvertierungsverluste sichtbar machen.
- Schritt 4: Mehrere Schemas im selben Datenstrom erkennen, trennen und nachvollziehbar behandeln.
Kapitel 4: Filtern, Auswählen und Transformieren
- Schritt 1: Ereignisse mit klaren Bedingungen filtern und Filter schrittweise gegen Beispieldaten verifizieren.
- Schritt 2: Benötigte Felder auswählen, umbenennen, anordnen, ergänzen oder entfernen.
- Schritt 3: Text-, Zahlen-, Zeit- und Listenfunktionen passend zum jeweiligen Datentyp anwenden.
- Schritt 4: Bedingte Werte, Standardwerte und kleine Normalisierungsmuster transparent formulieren.
Kapitel 5: Quellen, Ausgaben und Fehlersuche
- Schritt 1: Testdaten, Dateien und geeignete Quellen kontrolliert in eine Pipeline einlesen.
- Schritt 2: Ergebnisse in passende Formate und Ziele schreiben und die Ausgabeparameter prüfen.
- Schritt 3: Fehler-, Warn- und Quarantänepfade für problematische Ereignisse aufbauen.
- Schritt 4: Pipelines mit Beispieldaten, Kommentaren und reproduzierbaren Diagnoseabläufen dokumentieren.
Praxisübungen
- Übung 1: Tenzir-Umgebung und Kernobjekte erkunden.
- Übung 2: Erste Pipeline vom Eingang bis zum Ziel erstellen.
- Übung 3: Typische Syntax-, Typ- und Datenfehler beheben.
- Übung 4: Pipeline um Transformation und Fehlerausleitung erweitern.
Zielgruppe
Security Engineers, SOC-Teams, Data Engineers, Administratoren, Architekten, technische Projektleitung und Entwickler mit Einstieg in Tenzir.
Voraussetzungen
Grundkenntnisse zu Log- und Security-Daten sowie sicherer Umgang mit strukturierten Textformaten; Programmierkenntnisse sind nicht erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, SOC-Teams, Data Engineers, Administratoren, Architekten, technische Projektleitung und Entwickler mit Einstieg in Tenzir. |
| Voraussetzungen: | Grundkenntnisse zu Log- und Security-Daten sowie sicherer Umgang mit strukturierten Textformaten; Programmierkenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
