Wer Typen, Operatoren und Zwischenergebnisse sicher beherrscht, kann neue Datenquellen schneller erschließen und Fehler zielgerichtet beheben. Im Mittelpunkt stehen die Grundlagen der Tenzir Query Language für lesbare Datenflüsse, sichere Typbehandlung, Transformation, Ein- und Ausgabe sowie systematische Diagnose.
Seminarziel
Nach dem Seminar können TQL-Pipelines gelesen, erstellt, schrittweise erweitert und bei typischen Syntax-, Typ- und Datenfehlern untersucht werden.
Inhaltsübersicht
- Kapitel 1: TQL-Syntax und Datenfluss
- Kapitel 2: Werte, Typen und Strukturen
- Kapitel 3: Filtern, Auswählen und Transformieren
- Kapitel 4: Quellen, Ausgaben und Fehlersuche
- Kapitel 5: Teststrategie und Testgrenzen
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: TQL-Syntax und Datenfluss
- Schritt 1: Pipelineoperatoren in Ausführungsreihenfolge lesen und Ein- sowie Ausgabe jedes Schritts beschreiben.
- Schritt 2: Kommentare, Bezeichner, Literale, Ausdrücke und grundlegende Operatorverkettungen korrekt verwenden.
- Schritt 3: Kleine Pipelines schrittweise aufbauen und Zwischenergebnisse nach jedem wesentlichen Schritt prüfen.
- Schritt 4: Syntaxfehler, unvollständige Ausdrücke und unerwartete Daten systematisch voneinander unterscheiden.
Kapitel 2: Werte, Typen und Strukturen
- Schritt 1: Text, Zahlen, Wahrheitswerte, Zeitwerte, Dauerwerte und fehlende Werte sicher unterscheiden.
- Schritt 2: Records, verschachtelte Felder, Listen und optionale Strukturen adressieren und verändern.
- Schritt 3: Datentypen prüfen, kontrolliert konvertieren und Konvertierungsverluste sichtbar machen.
- Schritt 4: Mehrere Schemas im selben Datenstrom erkennen, trennen und nachvollziehbar behandeln.
Kapitel 3: Filtern, Auswählen und Transformieren
- Schritt 1: Ereignisse mit klaren Bedingungen filtern und Filter schrittweise gegen Beispieldaten verifizieren.
- Schritt 2: Benötigte Felder auswählen, umbenennen, anordnen, ergänzen oder entfernen.
- Schritt 3: Text-, Zahlen-, Zeit- und Listenfunktionen passend zum jeweiligen Datentyp anwenden.
- Schritt 4: Bedingte Werte, Standardwerte und kleine Normalisierungsmuster transparent formulieren.
Kapitel 4: Quellen, Ausgaben und Fehlersuche
- Schritt 1: Testdaten, Dateien und geeignete Quellen kontrolliert in eine Pipeline einlesen.
- Schritt 2: Ergebnisse in passende Formate und Ziele schreiben und die Ausgabeparameter prüfen.
- Schritt 3: Fehler-, Warn- und Quarantänepfade für problematische Ereignisse aufbauen.
- Schritt 4: Pipelines mit Beispieldaten, Kommentaren und reproduzierbaren Diagnoseabläufen dokumentieren.
Kapitel 5: Teststrategie und Testgrenzen
- Schritt 1: Kritische Verhaltensmerkmale für Parser, Transformation, Mapping, Enrichment, Routing und Fehlerpfade bestimmen.
- Schritt 2: Unit-nahe Operatorentests, Pipeline-Tests und End-to-End-Tests sinnvoll voneinander abgrenzen.
- Schritt 3: Normal-, Grenz-, Fehler-, Versions- und Lastfälle priorisieren.
- Schritt 4: Akzeptanzkriterien und erlaubte Abweichungen vor der Testimplementierung dokumentieren.
Praxisübungen
- Übung 1: Mehrere kleine Pipelines mit steigender Komplexität aufbauen.
- Übung 2: Verschachtelte Records und Listen transformieren.
- Übung 3: Ereignisdaten bereinigen und typisieren.
- Übung 4: Vorbereitete Syntax-, Typ- und Datenfehler beheben.
Zielgruppe
Security Engineers, Data Engineers, SOC-Analysten, Administratoren, Entwickler und technische Einsteiger in die Tenzir-Datenverarbeitung.
Voraussetzungen
Sicherer Umgang mit strukturierten Daten und grundlegendes Verständnis von Logereignissen; Programmierkenntnisse sind nicht erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Data Engineers, SOC-Analysten, Administratoren, Entwickler und technische Einsteiger in die Tenzir-Datenverarbeitung. |
| Voraussetzungen: | Sicherer Umgang mit strukturierten Daten und grundlegendes Verständnis von Logereignissen; Programmierkenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
