Seminar / Training
Inhaltsübersicht
- Einordnung und Einsatzkontext
- Lernziele
- Seminarinhalte
- Praxislabor
- Zielgruppe und Voraussetzungen
- Didaktisches Vorgehen
- Qualitätssicherung
Einordnung und Einsatzkontext
Das Seminar entwickelt wiederverwendbare SSM-Dokumente und Tool-Plugins für Erfassung und Analyse. Parameter, Rechte, Eingabevalidierung, Ergebnisformate, Zeitlimits und sichere Veröffentlichung werden systematisch umgesetzt.
Der fachliche Schwerpunkt liegt auf sichere Erweiterung von AFO durch eigene SSM-Dokumente und Analysewerkzeuge. Die Inhalte werden an EC2- und EKS-bezogenen Vorfallszenarien, klaren Rollen, nachvollziehbaren Entscheidungen und überprüfbaren technischen Nachweisen ausgerichtet. Zwei Tage werden benötigt, um Dokumentdesign, Implementierung, Sicherheitsprüfung, AFO-Integration, Negativtests und Versionierung praktisch zu bearbeiten.
Lernziele
Nach Abschluss des Seminars können die behandelten Aufgaben strukturiert vorbereitet, durchgeführt, geprüft und dokumentiert werden.
- Anforderungen und Schutzbedarf für sichere Erweiterung von AFO durch eigene SSM-Dokumente und Analysewerkzeuge fachlich einordnen;
- Erweiterungsszenario und Schnittstellenvertrag in einen kontrollierten AFO-Prozess überführen;
- SSM-Dokumentstruktur und Parameter mit geeigneten AWS-Diensten und Sicherheitskontrollen umsetzen;
- Sichere Befehlsausführung anhand definierter Eingaben, Ausgaben und Prüfkriterien verifizieren;
- Fehler, Abweichungen und Beweislücken bei Artefakt- und Ergebnisstandard systematisch analysieren;
- Konfigurationen, Befunde, Entscheidungen und Wiederholungsanweisungen nachvollziehbar dokumentieren.
Seminarinhalte
1. Erweiterungsszenario und Schnittstellenvertrag
Zweck, Zielbetriebssystem, Eingaben, Ausgaben, Artefakte, Laufzeit, Rechte, Fehlercodes und Einbindungspunkt im AFO-Workflow werden definiert.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Erweiterungsszenario und Schnittstellenvertrag“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn zweck, Zielbetriebssystem, Eingaben, Ausgaben, Artefakte, Laufzeit, Rechte, Fehlercodes und Einbindungspunkt im AFO-Workflow werden definiert. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
2. SSM-Dokumentstruktur und Parameter
Schema, mainSteps, Preconditions, Parameterarten, erlaubte Werte, Plattformprüfung, Ausgabekanäle und Dokumentmetadaten werden gestaltet.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „SSM-Dokumentstruktur und Parameter“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn schema, mainSteps, Preconditions, Parameterarten, erlaubte Werte, Plattformprüfung, Ausgabekanäle und Dokumentmetadaten werden gestaltet. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
3. Sichere Befehlsausführung
Quoting, Eingabevalidierung, temporäre Pfade, minimale Rechte, Netzwerkzugriffe, sensible Werte, Timeouts und Aufräumen werden konsequent umgesetzt.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Sichere Befehlsausführung“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn quoting, Eingabevalidierung, temporäre Pfade, minimale Rechte, Netzwerkzugriffe, sensible Werte, Timeouts und Aufräumen werden konsequent umgesetzt. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
4. Artefakt- und Ergebnisstandard
Dateinamen, Fallkennung, Manifest, Hashwerte, MIME-Typ, Zeitstempel, Teilstatus, Fehlermeldungen und S3-Ablage werden vereinheitlicht.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Artefakt- und Ergebnisstandard“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn dateinamen, Fallkennung, Manifest, Hashwerte, MIME-Typ, Zeitstempel, Teilstatus, Fehlermeldungen und S3-Ablage werden vereinheitlicht. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
5. IAM und Zugriffspfade
Instance Profile, SSM Service Role, KMS, S3-Prefix, Cross-Account-Berechtigungen und explizite Deny-Regeln werden auf den Pluginbedarf begrenzt.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „IAM und Zugriffspfade“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn instance Profile, SSM Service Role, KMS, S3-Prefix, Cross-Account-Berechtigungen und explizite Deny-Regeln werden auf den Pluginbedarf begrenzt. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
6. AFO-Workflow-Integration
Aufruf, Parameterübergabe, Statusabfrage, Retry, Abbruch, Ergebnisregistrierung und Reporting werden in einer Test-State-Machine nachvollzogen.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „AFO-Workflow-Integration“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn aufruf, Parameterübergabe, Statusabfrage, Retry, Abbruch, Ergebnisregistrierung und Reporting werden in einer Test-State-Machine nachvollzogen. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
7. Tests, Versionierung und Veröffentlichung
Positiv-, Negativ-, Last- und Plattformtests, Code Review, Signierung, Freigabe, Rücknahme und Kompatibilitätsangaben werden als Lifecycle aufgebaut.
Arbeitsschritte
- Ausgangslage erfassen: Für das Lernfeld „Tests, Versionierung und Veröffentlichung“ werden betroffene Konten, Regionen, Ressourcen, Rollen, Datenquellen und Abhängigkeiten vollständig aufgenommen.
- Vorgehen planen: Der fachliche Fokus wird in konkrete Eingaben, Prüfkriterien, Berechtigungen, Schutzmaßnahmen, erwartete Ausgaben und Abbruchbedingungen übersetzt.
- Umsetzung durchführen: Die Konfiguration oder Analyse wird in kontrollierten Trainingsressourcen schrittweise ausgeführt; jede relevante Aktion erhält Fallbezug und UTC-Zeitstempel.
- Kontrolle vornehmen: Status, Protokolle, Artefakte, Berechtigungen, Integrität, Nebenwirkungen und Fehlerpfade werden gegen die zuvor festgelegten Kriterien geprüft.
- Dokumentation erstellen: Entscheidungen, Befehle oder Konfigurationswerte, Ergebnisse, Abweichungen, Unsicherheiten und sichere Wiederholungs- beziehungsweise Rückfallverfahren werden festgehalten.
Prüfpunkt: Das Lernfeld gilt als bearbeitet, wenn positiv-, Negativ-, Last- und Plattformtests, Code Review, Signierung, Freigabe, Rücknahme und Kompatibilitätsangaben werden als Lifecycle aufgebaut. und die zugehörigen Nachweise durch eine zweite Rolle nachvollzogen werden können.
Praxislabor
Entwicklung eines Plugins zur Sammlung ausgewählter Host-Artefakte mit standardisiertem Ergebnismanifest und kontrollierter Ablage.
- Trainingsfall anlegen, Ausgangslage protokollieren und Schutzobjekte sowie Zuständigkeiten festlegen.
- Ereignis- oder Konfigurationsdaten prüfen, den geeigneten AFO-Pfad auswählen und Freigabepunkte dokumentieren.
- Technische Schritte in der vorgesehenen Reihenfolge ausführen und alle Zwischenstände mit Fallkennung erfassen.
- Mindestens einen Fehler- oder Sonderfall einspielen, Ursache eingrenzen und eine sichere Fortsetzung oder Rücknahme durchführen.
- Artefakte, Logs, Statusdaten und Befunde auf Vollständigkeit, Integrität, Zeitkonsistenz und Zugriffsrechte prüfen.
- Eine ausführbare Arbeitsanweisung mit Rollen, Prüfpunkten, Eskalationen und Abschlusskriterien erstellen.
Zielgruppe und Voraussetzungen
Zielgruppe: Forensik-Engineering, Cloud Security, DevSecOps, Plattformteams und Automatisierungsentwicklung.
Voraussetzungen: Praxis mit AWS Systems Manager, YAML oder JSON, Shell oder PowerShell, IAM, S3 und grundlegenden AFO-Abläufen.
Didaktisches Vorgehen
Fachliche Erläuterungen werden unmittelbar mit Architekturarbeit, Demonstrationen, geführten Übungen, Analyseaufgaben und dokumentierter Fallarbeit verbunden. Jeder technische Schritt wird zunächst geplant, anschließend in einer isolierten Umgebung ausgeführt und danach anhand von Logs, Artefakten und Prüfkriterien bewertet.
Qualitätssicherung
- Vorbedingungen, Rollen und Berechtigungen werden vor jedem Labor geprüft.
- Alle Zeitangaben werden einheitlich in UTC dokumentiert.
- Beweis- und Konfigurationsobjekte erhalten eindeutige Kennungen und einen nachvollziehbaren Bearbeitungsstatus.
- Fehlerfälle werden nicht übersprungen, sondern mit Ursache, Auswirkung, Korrektur und Wiederholungsprüfung erfasst.
- Arbeitsanweisungen werden durch einen zweiten Prüfpfad auf Vollständigkeit und Ausführbarkeit kontrolliert.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Forensik-Engineering, Cloud Security, DevSecOps, Plattformteams und Automatisierungsentwicklung |
| Voraussetzungen: | Praxis mit AWS Systems Manager, YAML oder JSON, Shell oder PowerShell, IAM, S3 und grundlegenden AFO-Abläufen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Architekturarbeit, angeleitete Analysen, praktische Übungen am System, strukturierte Fallarbeit |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
