Seminar GLIMPS Malware: Troubleshooting und Betriebsdiagnose

Inhaltsübersicht

  1. Seminarprofil
  2. Lernziele
  3. Schrittweise Seminarinhalte
    • 1. Diagnosemodell und Erstaufnahme
    • 2. Netzwerk, TLS und Authentifizierung
    • 3. Datei- und Analysefehler
    • 4. Connectoren und Benachrichtigung
    • 5. Leistung und Ressourcen
    • 6. Wiederanlauf und Eskalation
  4. Praxisübungen
  5. Zielgruppe und Voraussetzungen
  6. Methodik

Seminarprofil

Das Seminar vermittelt eine reproduzierbare Diagnosemethode für GLIMPS Malware Detect, Expert, Kiosk, APIs und Connectoren. Störungen werden nach Schicht und Fehlerklasse eingegrenzt, mit Minimaltests bestätigt und als belastbares Eskalationspaket dokumentiert.

Lernziele

  • Fehler nach Netzwerk, TLS, Authentifizierung, Datei, Analyse, Integration und Last klassifizieren
  • Minimaltests und Korrelationskennungen zielgerichtet einsetzen
  • Logs, Status, Queue, Cache und Ressourcen ohne Datenüberflutung auswerten
  • Connector-, Alerting- und Workflowfehler isolieren
  • Wiederanlauf und Eskalation mit vollständigem Nachweis durchführen

Schrittweise Seminarinhalte

1. Diagnosemodell und Erstaufnahme

  1. Schritt 1: Symptom, Zeitpunkt, betroffene Funktion, Auswirkung und letzte Änderung erfassen.
  2. Schritt 2: Fehlerklasse und wahrscheinlich betroffene Schicht zunächst grob zuordnen.
  3. Schritt 3: Vergleichsfall und reproduzierbaren Minimaltest festlegen.
  4. Schritt 4: Vor Änderungen relevante Logs, Status und Konfiguration sichern.

2. Netzwerk, TLS und Authentifizierung

  1. Schritt 1: DNS, Routing, Firewall, Proxy und Endpunkterreichbarkeit getrennt prüfen.
  2. Schritt 2: Zertifikatskette, Hostname, Gültigkeit und Systemzeit kontrollieren.
  3. Schritt 3: Token, Berechtigungsumfang, Ablauf und Zielsystem verifizieren.
  4. Schritt 4: Fehler durch einen bekannten gültigen Minimalaufruf bestätigen oder ausschließen.

3. Datei- und Analysefehler

  1. Schritt 1: Dateigröße, Format, Beschädigung, Verschlüsselung und Leserechte prüfen.
  2. Schritt 2: Upload, Auftragserstellung, Queue, Analyse und Bericht als einzelne Phasen betrachten.
  3. Schritt 3: Cache-Verhalten und erzwungene Neuanalyse nur gezielt einsetzen.
  4. Schritt 4: Problemdatei sicher isolieren und mit Kontrollprobe vergleichen.

4. Connectoren und Benachrichtigung

  1. Schritt 1: Host Connector, ICAP, SMTP oder API-Client mit lokaler Diagnose und Korrelationskennung prüfen.
  2. Schritt 2: Queue, Wiederholung, Zeitlimit, Dublette und Rückfallpfad untersuchen.
  3. Schritt 3: Syslog-, SIEM-, E-Mail- oder CTI-Ziel unabhängig vom Analysepfad testen.
  4. Schritt 4: Schema-, Zertifikats- und Tokenänderungen als mögliche Ursache vergleichen.

5. Leistung und Ressourcen

  1. Schritt 1: Volumen, Latenz, Queue, Worker, Netzwerk und Speicher zeitlich korrelieren.
  2. Schritt 2: Große Dateien und Archive gesondert auswerten.
  3. Schritt 3: Eine Tuningänderung nach der anderen durchführen und Wirkung messen.
  4. Schritt 4: Überlastung durch Backpressure, Grenzwerte oder Priorisierung stabilisieren.

6. Wiederanlauf und Eskalation

  1. Schritt 1: Sicheren Wiederanlauf mit Funktionsprüfung und Beobachtungsphase durchführen.
  2. Schritt 2: Provisorische Umgehung mit Risiko, Eigentümer und Ablaufdatum dokumentieren.
  3. Schritt 3: Eskalationspaket aus Zeitlinie, Version, Konfiguration, Logs und Minimaltest erstellen.
  4. Schritt 4: Ursache, Korrektur und Prävention nach Abschluss in Runbook und Monitoring übernehmen.

Praxisübungen

  1. Diagnose eines TLS- und Tokenfehlers
  2. Fehlersuche bei großer oder nicht analysierbarer Datei
  3. Isolation eines Host-Connector- und Alerting-Problems
  4. Lastproblem mit Queue- und Workeranalyse
  5. Erstellung eines vollständigen Eskalationspakets

Zielgruppe und Voraussetzungen

Zielgruppe: Administratoren, DevOps, Plattformbetrieb, SOC Engineering, Service Desk und technische Supportteams

Voraussetzungen: Grundkenntnisse in Netzwerk, TLS, APIs, Logs, Betriebssystemdiagnose und GLIMPS-Malware-Komponenten

Methodik

Fachliche Einordnung, technische Demonstration und praktische Umsetzung wechseln sich ab. Jeder Themenblock folgt derselben belastbaren Reihenfolge: Ziel und Risiko bestimmen, Konfiguration oder Analyse durchführen, Sollzustand prüfen, Fehlerfall testen und den wiederholbaren Betriebsablauf dokumentieren.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, DevOps, Plattformbetrieb, SOC Engineering, Service Desk und technische Supportteams
Voraussetzungen: Grundkenntnisse in Netzwerk, TLS, APIs, Logs, Betriebssystemdiagnose und GLIMPS-Malware-Komponenten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben