Seminar / Training
Automatisierung ist sinnvoll, wenn sie Zuständigkeit und Nachvollziehbarkeit verbessert. Unkontrollierte Ticketfluten, doppelte Aufgaben und unsicher gespeicherte Zugangsdaten verschieben dagegen lediglich das Problem in ein anderes System.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- API-Zugriffe sicher planen und die relevanten Datenobjekte korrekt verarbeiten
- Empfehlungen, Befunde und Berichte zielgerichtet filtern und in Drittsysteme übergeben
- Idempotente Ticketing-, SIEM- und ITSM-Workflows mit klarer Statuslogik entwerfen
- Fehlerbehandlung, Geheimnisverwaltung, Tests und Monitoring für den Produktivbetrieb etablieren
Zielgruppe
Security Engineering, Integration Development, SOAR- und SIEM-Teams, ITSM-Administration, DevOps, Plattformbetrieb und Vulnerability Management.
Voraussetzungen
Grundkenntnisse zu REST-orientierten APIs, JSON, Authentisierung, HTTP-Statuscodes und einem Ticketing-, SIEM- oder ITSM-System.
Seminarinhalte
Tag 1 – API-Grundlagen, Datenmodell und sichere Abfrage
- Integrationsziel, Datenempfänger und zulässigen Scope definieren.
- Technische Identität und Berechtigungen nach Minimalprinzip planen.
- Zugangsdaten sicher bereitstellen und eine Rotation vorsehen.
- Relevante Reporting- und Empfehlungselemente im Datenmodell unterscheiden.
- Filter, Zeiträume, Status und Organisationsbezug für zielgerichtete Abfragen festlegen.
- Pagination, Wiederholungen, Zeitüberschreitungen und Fehlercodes robust behandeln.
- Antwortdaten validieren und unvollständige oder unerwartete Werte protokollieren.
- Abfrage mit kontrollierten Testdaten und begrenzter Ergebnismenge abnehmen.
Tag 2 – Workflow-Automatisierung und Produktivbetrieb
- Eindeutigen Schlüssel für idempotente Ticket- oder Ereigniserzeugung definieren.
- Statusübergänge zwischen Plattform und Zielsystem abbilden.
- Duplikate, Wiedereröffnung, Zusammenführung und Schließung von Aufgaben regeln.
- Priorität, Eigentümer, Frist und technische Evidenz in ein Zielsystem übertragen.
- Rückmeldung zur Umsetzung und erneuten Prüfung in den Prozess aufnehmen.
- Rate-Limits, Wartungsfenster, Ausfälle und verzögerte Verarbeitung berücksichtigen.
- Protokollierung, Metriken, Alarmierung und manuelle Wiederanlaufprozedur definieren.
- Sicherheits- und Abnahmetests vor dem Produktivstart durchführen.
Praxisübungen
Übung 1: Robuste API-Abfrage spezifizieren
Kritische Empfehlungen sollen täglich für eine definierte Organisationseinheit abgefragt werden.
- Scope, Filter und Zeitraum festlegen.
- Technische Identität und Geheimnisablage definieren.
- Pagination und Fehlerwiederholung beschreiben.
- Antwortvalidierung und Protokollfelder festlegen.
- Abbruch- und Alarmkriterien formulieren.
Kontrollpunkt: Die Spezifikation verhindert unbeschränkte Abfragen, behandelt Fehler kontrolliert und speichert keine Geheimnisse im Klartext.
Übung 2: Idempotenten Ticketing-Workflow entwerfen
Ein wiederholt gelieferter Befund darf nicht bei jedem Lauf ein neues Ticket erzeugen.
- Stabilen externen Schlüssel definieren.
- Regeln für Neuerstellung, Aktualisierung und Wiedereröffnung festlegen.
- Eigentümer- und Prioritätszuordnung abbilden.
- Schließbedingung an technische Nachkontrolle koppeln.
- Ausfall- und Wiederanlaufverhalten dokumentieren.
Kontrollpunkt: Mehrfachlieferungen erzeugen keine Duplikate, Statusänderungen bleiben nachvollziehbar und ein Ticket wird nicht ohne Verifikation geschlossen.
Methodik
Die Schulung verbindet API-Modellierung mit Workflow- und Betriebsdesign. Beispielabfragen, Zustandsautomaten und Fehlerfälle werden schrittweise analysiert; der Schwerpunkt liegt auf sicherer, wiederholbarer Integration statt auf unkontrollierter Massenautomatisierung.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, Integration Development, SIEM/SOAR, ITSM, DevOps, Plattformbetrieb |
| Voraussetzungen: | Grundkenntnisse zu REST APIs, JSON, HTTP und Zielsystemen für Tickets oder Ereignisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
