Das zweitägige Seminar behandelt den messbaren Regelbetrieb und die systematische Fehleranalyse. Status Endpoints, Built-in Monitoring, Logs, Audit, Alarme, Server Events, OpenTelemetry, Prometheus-Metriken, JMX, Java Flight Recorder, Korrelation und Incident-Runbooks werden für typische OAuth-, Authentisierungs-, Datenquellen- und Clusterstörungen eingesetzt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Servicezustände, Abhängigkeiten und aussagekräftige Betriebsindikatoren definieren.
- Logs, Auditdaten, Alarme, Metriken und Traces datenschutzgerecht erfassen.
- OpenTelemetry-, Prometheus-, JMX- und Statusdaten in eine Überwachungsarchitektur integrieren.
- OAuth-, Authentisierungs-, Datenquellen- und Clusterfehler reproduzierbar eingrenzen.
- Runbooks, Eskalation und Post-Incident-Verbesserungen standardisieren.
Schrittweise Seminarinhalte
1. Betriebsmodell und Serviceindikatoren
Schwerpunkt: Profile, Endpoints, Service Roles, Datenquellen, externe Provider, Verfügbarkeit, Latenz, Fehlerquote und Kapazität.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Betriebsmodell und Serviceindikatoren“ anhand von Profile, Endpoints, Service Roles, Datenquellen, externe Provider, Verfügbarkeit, Latenz, Fehlerquote und Kapazität erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen messbaren Service- und SLI-Katalog dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. Logging, Audit und Korrelation
Schwerpunkt: Logkategorien, Loglevel, strukturierte Felder, Korrelations-IDs, sensible Daten, zentrale Sammlung, Aufbewahrung und Suchmuster.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Logging, Audit und Korrelation“ anhand von Logkategorien, Loglevel, strukturierte Felder, Korrelations-IDs, sensible Daten, zentrale Sammlung, Aufbewahrung und Suchmuster erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen standardisierten Log- und Auditprozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. Alarme und Benachrichtigung
Schwerpunkt: Expiry, Failed Authentication, Failed Connection, Slow Connection, Severity, Sliding Window, Shelving, Email, Webhook, Slack oder PagerDuty.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Alarme und Benachrichtigung“ anhand von Expiry, Failed Authentication, Failed Connection, Slow Connection, Severity, Sliding Window, Shelving, Email, Webhook, Slack oder PagerDuty erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein priorisiertes Alarm- und Eskalationsmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. Metriken, Status und Telemetrie
Schwerpunkt: Status Endpoint, Built-in Monitoring, Prometheus-kompatible Metriken, OpenTelemetry, JMX, Java Flight Recorder und Dashboards.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Metriken, Status und Telemetrie“ anhand von Status Endpoint, Built-in Monitoring, Prometheus-kompatible Metriken, OpenTelemetry, JMX, Java Flight Recorder und Dashboards erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine integrierte Telemetrie- und Dashboard-Struktur dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. OAuth- und Authentisierungsfehler
Schwerpunkt: invalid_request, invalid_client, invalid_grant, Redirect, PKCE, Session, Authenticator, Action, MFA, Claims und Tokenvalidierung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „OAuth- und Authentisierungsfehler“ anhand von invalid_request, invalid_client, invalid_grant, Redirect, PKCE, Session, Authenticator, Action, MFA, Claims und Tokenvalidierung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Protokoll-Diagnosebaum dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
6. Datenquellen-, Cluster- und Performancefehler
Schwerpunkt: Timeouts, Pools, TLS, DNS, Datenbank, LDAP, Distributed Service, GC, Threading, Ressourcen, Last und Degradierung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Datenquellen-, Cluster- und Performancefehler“ anhand von Timeouts, Pools, TLS, DNS, Datenbank, LDAP, Distributed Service, GC, Threading, Ressourcen, Last und Degradierung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein technisches Incident- und Performance-Runbook dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Aufbau eines Monitoring-Katalogs mit Status-, Metrik-, Log- und Alarmquellen.
- Korrelation eines fehlgeschlagenen OAuth-Flows über Client, Gateway, Runtime Node und Datenquelle.
- Analyse eines simulierten Verbindungs-, Zertifikats- oder Performanceproblems mit Runbook-Dokumentation.
Zielgruppe und Voraussetzungen
Zielgruppe: Plattformbetrieb, SRE, Second- und Third-Level-Support, Curity-Administration, Security Operations und technische Serviceverantwortung.
Voraussetzungen: Grundkenntnisse der Curity-Architektur sowie Erfahrung mit Logs, HTTP, TLS, Datenbanken und Monitoring-Systemen.
Didaktik und Arbeitsweise
Fachliche Einordnung und Demonstration wechseln mit strukturierten Hands-on-Labs. Jede Übung beginnt mit einem definierten Ausgangszustand, enthält Positiv- und Negativtests und endet mit einer dokumentierten Abnahme sowie einem wiederholbaren Arbeitsablauf.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformbetrieb, SRE, Second- und Third-Level-Support, Curity-Administration, Security Operations und technische Serviceverantwortung |
| Voraussetzungen: | Grundkenntnisse der Curity-Architektur sowie Erfahrung mit Logs, HTTP, TLS, Datenbanken und Monitoring-Systemen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
