Seminar UBIKA – Bot-Management, DDoS-Schutz und IP-Reputation

Seminar / Training

Automatisierter Missbrauch und volumetrische Angriffe müssen erkannt werden, ohne legitime Nutzer, Suchdienste oder Partnerintegrationen zu beeinträchtigen. Das Seminar verbindet Verkehrsbaselines, Reputationssignale, Bot-Merkmale, Ratenkontrollen und belastbare Betriebsreaktionen.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Lernziele
  3. Schrittweise Seminarinhalte
  4. Praxisaufgaben
  5. Zielgruppe und Voraussetzungen

Seminarprofil

Die Schulung kombiniert fachliche Einordnung, geführte Konfiguration, reproduzierbare Tests und betriebliche Dokumentation. Jede Änderung wird zuerst in ihrem Datenfluss und Risikokontext bewertet, danach in einer Laborumgebung umgesetzt und abschließend mit Positiv-, Negativ- und Rückfalltests geprüft.

Lernziele

  • Die fachlichen und technischen Anforderungen zu Angriffsformen und Schutzgrenzen strukturiert analysieren und priorisieren.
  • Die UBIKA-Konfiguration für Verkehrsbaseline und Indikatoren und IP-Reputation und Geolokation nachvollziehbar aufbauen.
  • Funktions-, Negativ-, Last- und Fehlerfälle mit eindeutigen Abnahmekriterien prüfen.
  • Änderungen, Ausnahmen und Betriebsentscheidungen versionierbar und revisionsfähig dokumentieren.
  • Monitoring, Freigabe, Rollback und Verantwortlichkeiten in einen belastbaren Betriebsprozess überführen.

Schrittweise Seminarinhalte

Modul 1: Angriffsformen und Schutzgrenzen

  1. Schritt 1 – Analysieren: Für Scraping, Credential Stuffing, Enumeration, Inventarabgriff, Layer-7-Flooding und verteilte Niedrigratenangriffe werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
  2. Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
  3. Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
  4. Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.

Modul 2: Verkehrsbaseline und Indikatoren

  1. Schritt 1 – Analysieren: Für Volumen, Methoden, Pfade, Antwortcodes, User-Agents, Sitzungen, Tagesprofile und geografische Nutzung werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
  2. Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
  3. Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
  4. Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.

Modul 3: IP-Reputation und Geolokation

  1. Schritt 1 – Analysieren: Für Reputationsklassen, Hosting-Netze, Proxy-Merkmale, Herkunft, Risikostufen und Partnerausnahmen werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
  2. Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
  3. Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
  4. Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.

Modul 4: Bot-Signale und Identitätsbezug

  1. Schritt 1 – Analysieren: Für Header-Konsistenz, Navigation, Wiederholungsmuster, Sitzungsverhalten, Login-Ereignisse und bekannte Bots werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
  2. Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
  3. Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
  4. Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.

Modul 5: Ratenbegrenzung und Ressourcensteuerung

  1. Schritt 1 – Analysieren: Für Zähldimensionen pro IP, Identität, Token oder Pfad, Burst-Verhalten, Zeitfenster und Backend-Entlastung werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
  2. Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
  3. Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
  4. Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.

Modul 6: Anwendungsnaher DDoS-Schutz

  1. Schritt 1 – Analysieren: Für frühe Filter, Verbindungsgrenzen, Timeouts, kostengünstige Vorprüfungen und kontrollierte Degradation werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
  2. Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
  3. Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
  4. Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.

Modul 7: Ausnahmen und Security Tuning

  1. Schritt 1 – Analysieren: Für gemeinsame Ausgangsadressen, mobile Netze, Partnerverkehr, enger Scope, Ablauf und Negativtests werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
  2. Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
  3. Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
  4. Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.

Modul 8: Monitoring und Incident-Runbook

  1. Schritt 1 – Analysieren: Für Blockraten, Fehlerraten, Latenz, Top-Quellen, Eskalationsstufen, Sofortmaßnahmen und Rücknahmebedingungen werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
  2. Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
  3. Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
  4. Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.

Praxisaufgaben

  1. Einen vollständigen Praxisfall zu Angriffsformen und Schutzgrenzen bearbeiten: Scraping, Credential Stuffing, Enumeration, Inventarabgriff, Layer-7-Flooding und verteilte Niedrigratenangriffe aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
  2. Einen vollständigen Praxisfall zu Verkehrsbaseline und Indikatoren bearbeiten: Volumen, Methoden, Pfade, Antwortcodes, User-Agents, Sitzungen, Tagesprofile und geografische Nutzung aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
  3. Einen vollständigen Praxisfall zu IP-Reputation und Geolokation bearbeiten: Reputationsklassen, Hosting-Netze, Proxy-Merkmale, Herkunft, Risikostufen und Partnerausnahmen aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
  4. Einen vollständigen Praxisfall zu Bot-Signale und Identitätsbezug bearbeiten: Header-Konsistenz, Navigation, Wiederholungsmuster, Sitzungsverhalten, Login-Ereignisse und bekannte Bots aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
  5. Einen vollständigen Praxisfall zu Ratenbegrenzung und Ressourcensteuerung bearbeiten: Zähldimensionen pro IP, Identität, Token oder Pfad, Burst-Verhalten, Zeitfenster und Backend-Entlastung aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.

Zielgruppe und Voraussetzungen

Zielgruppe: Security Operations, Web- und API-Betrieb, UBIKA-Administration, Netzwerkbetrieb, E-Commerce-Verantwortliche und Incident-Response-Teams.

Voraussetzungen: Grundkenntnisse in HTTP, Reverse Proxy, Webanwendungsbetrieb und UBIKA-Workflows. Zugriff auf typische Verkehrs- und Sicherheitsprotokolle ist hilfreich.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Operations, Web- und API-Betrieb, UBIKA-Administration, Netzwerkbetrieb, E-Commerce-Verantwortliche und Incident-Response-Teams.
Voraussetzungen: Grundkenntnisse in HTTP, Reverse Proxy, Webanwendungsbetrieb und UBIKA-Workflows. Zugriff auf typische Verkehrs- und Sicherheitsprotokolle ist hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben