Seminar / Training
Inhaltsübersicht
- Einordnung und Einsatzkontext
- Lernziele
- Seminarinhalte
- Praxislabor
- Zielgruppe und Voraussetzungen
- Didaktisches Vorgehen
- Qualitätssicherung
Einordnung und Einsatzkontext
Das Seminar strukturiert Statusmeldungen, Befunde und Fallmetadaten für operative, technische und leitende Zielgruppen. SNS-basierte Benachrichtigungen und optionale AppSync-Abfragen werden sicher eingebunden.
Der fachliche Schwerpunkt liegt auf Fallstatus, Benachrichtigung und kontrollierte Abfrage forensischer Ergebnisse. Die Inhalte werden an EC2- und EKS-bezogenen Vorfallszenarien, klaren Rollen, nachvollziehbaren Entscheidungen und überprüfbaren technischen Nachweisen ausgerichtet. Ein Tag ist ausreichend, weil das Thema klar auf Datenmodell, Benachrichtigungsmatrix, Abfragezugriff und zwei standardisierte Berichtstypen begrenzt ist.
Lernziele
Nach Abschluss des Seminars können die behandelten Aufgaben strukturiert vorbereitet, durchgeführt, geprüft und dokumentiert werden.
- Anforderungen und Schutzbedarf für Fallstatus, Benachrichtigung und kontrollierte Abfrage forensischer Ergebnisse fachlich einordnen;
- Informationsbedarf und Zielgruppen in einen kontrollierten AFO-Prozess überführen;
- Fall- und Statusdatenmodell mit geeigneten AWS-Diensten und Sicherheitskontrollen umsetzen;
- SNS-Benachrichtigungsmatrix anhand definierter Eingaben, Ausgaben und Prüfkriterien verifizieren;
- Fehler, Abweichungen und Beweislücken bei AppSync-Abfragen und Zugriffsschutz systematisch analysieren;
- Konfigurationen, Befunde, Entscheidungen und Wiederholungsanweisungen nachvollziehbar dokumentieren.
Seminarinhalte
1. Informationsbedarf und Zielgruppen
SOC, Incident Commander, Plattformbetrieb, Management, Revision und Datenschutz erhalten abgestufte Inhalte, Frequenzen und Vertraulichkeitsklassen.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Informationsbedarf und Zielgruppen“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn sOC, Incident Commander, Plattformbetrieb, Management, Revision und Datenschutz erhalten abgestufte Inhalte, Frequenzen und Vertraulichkeitsklassen. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
2. Fall- und Statusdatenmodell
Fallkennung, Ressource, Finding, Workflowzustand, Artefakte, Zeitstempel, Fehler, Befunde, Freigaben und Abschlussstatus werden konsistent strukturiert.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Fall- und Statusdatenmodell“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn fallkennung, Ressource, Finding, Workflowzustand, Artefakte, Zeitstempel, Fehler, Befunde, Freigaben und Abschlussstatus werden konsistent strukturiert. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
3. SNS-Benachrichtigungsmatrix
Topics, Abonnements, Filter, Verschlüsselung, Zustellfehler, Eskalationen, Wiederholungen und sensible Inhalte werden kontrolliert konfiguriert.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „SNS-Benachrichtigungsmatrix“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn topics, Abonnements, Filter, Verschlüsselung, Zustellfehler, Eskalationen, Wiederholungen und sensible Inhalte werden kontrolliert konfiguriert. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
4. AppSync-Abfragen und Zugriffsschutz
Optionale GraphQL-Abfragen, Resolver, DynamoDB-Lesezugriffe, Identität, Feldbegrenzung, Protokollierung und Mandantentrennung werden geprüft.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „AppSync-Abfragen und Zugriffsschutz“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn optionale GraphQL-Abfragen, Resolver, DynamoDB-Lesezugriffe, Identität, Feldbegrenzung, Protokollierung und Mandantentrennung werden geprüft. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
5. Technischer Untersuchungsbericht
Erfassungsmethoden, Artefakte, Zeitlinie, Befunde, Unsicherheiten, Indikatoren, Reproduzierbarkeit und technische Maßnahmen werden standardisiert.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Technischer Untersuchungsbericht“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn erfassungsmethoden, Artefakte, Zeitlinie, Befunde, Unsicherheiten, Indikatoren, Reproduzierbarkeit und technische Maßnahmen werden standardisiert. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
6. Management- und Übergabebericht
Geschäftsauswirkung, Umfang, Status, Entscheidungen, Restrisiken, nächste Maßnahmen und Freigaben werden knapp, belastbar und ohne ungesicherte Aussagen aufbereitet.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Management- und Übergabebericht“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn geschäftsauswirkung, Umfang, Status, Entscheidungen, Restrisiken, nächste Maßnahmen und Freigaben werden knapp, belastbar und ohne ungesicherte Aussagen aufbereitet. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
Praxislabor
Aufbau eines Fallstatusmodells mit zielgruppengerechten Meldungen, technischer Befundübersicht und kontrolliertem Lesezugriff.
- Trainingsfall anlegen, Ausgangslage protokollieren und Schutzobjekte sowie Zuständigkeiten festlegen.
- Ereignis- oder Konfigurationsdaten prüfen, den geeigneten AFO-Pfad auswählen und Freigabepunkte dokumentieren.
- Technische Schritte in der vorgesehenen Reihenfolge ausführen und alle Zwischenstände mit Fallkennung erfassen.
- Mindestens einen Fehler- oder Sonderfall einspielen, Ursache eingrenzen und eine sichere Fortsetzung oder Rücknahme durchführen.
- Artefakte, Logs, Statusdaten und Befunde auf Vollständigkeit, Integrität, Zeitkonsistenz und Zugriffsrechte prüfen.
- Eine ausführbare Arbeitsanweisung mit Rollen, Prüfpunkten, Eskalationen und Abschlusskriterien erstellen.
Zielgruppe und Voraussetzungen
Zielgruppe: SOC, Incident Response, Security Operations, Reporting-Verantwortliche, Cloud Security und technische Integrationsrollen.
Voraussetzungen: Grundkenntnisse zu AFO-Workflows, SNS, DynamoDB, IAM und API-Grundlagen.
Didaktisches Vorgehen
Fachliche Erläuterungen werden unmittelbar mit Architekturarbeit, Demonstrationen, geführten Übungen, Analyseaufgaben und dokumentierter Fallarbeit verbunden. Jeder technische Schritt wird zunächst geplant, anschließend in einer isolierten Umgebung ausgeführt und danach anhand von Logs, Artefakten und Prüfkriterien bewertet.
Qualitätssicherung
- Vorbedingungen, Rollen und Berechtigungen werden vor jedem Labor geprüft.
- Alle Zeitangaben werden einheitlich in UTC dokumentiert.
- Beweis- und Konfigurationsobjekte erhalten eindeutige Kennungen und einen nachvollziehbaren Bearbeitungsstatus.
- Fehlerfälle werden nicht übersprungen, sondern mit Ursache, Auswirkung, Korrektur und Wiederholungsprüfung erfasst.
- Arbeitsanweisungen werden durch einen zweiten Prüfpfad auf Vollständigkeit und Ausführbarkeit kontrolliert.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Incident Response, Security Operations, Reporting-Verantwortliche, Cloud Security und technische Integrationsrollen |
| Voraussetzungen: | Grundkenntnisse zu AFO-Workflows, SNS, DynamoDB, IAM und API-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Architekturarbeit, angeleitete Analysen, praktische Übungen am System, strukturierte Fallarbeit |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
