Seminar Joe Sandbox – Intensivseminar Administration, Plattform und Automatisierung

Das fünftägige Intensivseminar bündelt die administrativen, infrastrukturellen und automatisierungsbezogenen Themen des Portfolios. Cloud-Pro-Governance, On-Premise-Architektur, Analyzer und Images, Netzwerkisolation, Benutzer und SSO, Datenschutz, Cookbooks, API, SIEM, SOAR, Threat Intelligence, Monitoring, Updates, Backup und Wiederanlauf werden zu einem vollständigen Betreiberpfad verbunden.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Cloud- und On-Premise-Zielarchitekturen sicher planen und betreiben.
  • Analyzer, Images, Netzwerkisolation und Kapazität operationalisieren.
  • Benutzer, SSO, API-Schlüssel, Datenschutz und Governance kontrollieren.
  • API-, SIEM-, SOAR- und Threat-Intelligence-Integrationen produktionsreif umsetzen.
  • Monitoring, Update, Backup, Restore und Betriebsübergabe in Runbooks überführen.

Schrittweise Seminarinhalte

1. Gesamtarchitektur, Use Cases und Sizing

Schwerpunkt: Cloud, On-Premise, Detect, Mail Monitor, Joe Lab, Analyseplattformen, Volumen, Parallelität, Aufbewahrung, Verfügbarkeit und Verantwortungen.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Gesamtarchitektur, Use Cases und Sizing“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Cloud, On-Premise, Detect, Mail Monitor, Joe Lab, Analyseplattformen, Volumen, Parallelität, Aufbewahrung, Verfügbarkeit und Verantwortungen strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis ein vollständiges Architektur- und Sizing-Modell dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

2. Cloud-Pro-Tenant und Governance

Schwerpunkt: Benutzer, Gruppen, Rollen, SSO, Mehrfaktor-Authentisierung, Kontingente, Audit, Service Owner, Rezertifizierung und Notfallzugriff.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Cloud-Pro-Tenant und Governance“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Benutzer, Gruppen, Rollen, SSO, Mehrfaktor-Authentisierung, Kontingente, Audit, Service Owner, Rezertifizierung und Notfallzugriff strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis eine belastbare Cloud-Governance-Baseline dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

3. On-Premise-Plattform und Datenhaltung

Schwerpunkt: Management, Daten, Storage, Dienste, Zertifikate, Härtung, Lizenzierung, Zeit, DNS, Sicherung und Abhängigkeiten.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „On-Premise-Plattform und Datenhaltung“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Management, Daten, Storage, Dienste, Zertifikate, Härtung, Lizenzierung, Zeit, DNS, Sicherung und Abhängigkeiten strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis eine produktionsnahe On-Premise-Plattformplanung dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

4. Analyzer, Virtualisierung und Netzwerkisolation

Schwerpunkt: Analyzer-Hosts, Hypervisor, Bare Metal, Managementnetz, Detonationsnetz, Internetzugriff, Simulation, Proxy, Firewall, Routing und Kapazität.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Analyzer, Virtualisierung und Netzwerkisolation“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Analyzer-Hosts, Hypervisor, Bare Metal, Managementnetz, Detonationsnetz, Internetzugriff, Simulation, Proxy, Firewall, Routing und Kapazität strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis ein geprüftes Analyzer- und Isolationsdesign dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

5. Images, Systeme und Softwarebaselines

Schwerpunkt: Betriebssysteme, Patchstände, Anwendungen, Sprachen, Golden Images, Snapshots, Integrität, Aktivierung, Kontamination und Regression.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Images, Systeme und Softwarebaselines“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Betriebssysteme, Patchstände, Anwendungen, Sprachen, Golden Images, Snapshots, Integrität, Aktivierung, Kontamination und Regression strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis einen verwalteten Image- und System-Lifecycle dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

6. Analyseprofile, Cookbooks und Qualitätskontrolle

Schwerpunkt: Probentypen, Submission, Cookbooks, Optionen, Mehrfachläufe, Testproben, Positiv- und Negativtests, Versionierung und Freigabe.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Analyseprofile, Cookbooks und Qualitätskontrolle“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Probentypen, Submission, Cookbooks, Optionen, Mehrfachläufe, Testproben, Positiv- und Negativtests, Versionierung und Freigabe strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis einen teamweit nutzbaren Profil- und Cookbook-Standard dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

7. Datenschutz, Retention und sichere Löschung

Schwerpunkt: Probenklassifizierung, personenbezogene Daten, Geschäftsgeheimnisse, Verschlüsselung, Aufbewahrung, Löschung, Zugriff, Audit und Nachweisführung.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Datenschutz, Retention und sichere Löschung“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Probenklassifizierung, personenbezogene Daten, Geschäftsgeheimnisse, Verschlüsselung, Aufbewahrung, Löschung, Zugriff, Audit und Nachweisführung strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis einen revisionsfähigen Daten- und Löschprozess dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

8. REST API, Python und Dienstidentitäten

Schwerpunkt: API-Key, TLS, Secrets, Submission, Status, Suche, Downloads, Löschung, Fehlerbehandlung, Idempotenz, Metriken und Deployment.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „REST API, Python und Dienstidentitäten“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von API-Key, TLS, Secrets, Submission, Status, Suche, Downloads, Löschung, Fehlerbehandlung, Idempotenz, Metriken und Deployment strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis einen produktionsreifen Automatisierungsdienst dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

9. SIEM-, SOAR- und Threat-Intelligence-Integration

Schwerpunkt: Datenmodell, JSON, XML, STIX, IOC-Normalisierung, Enrichment, Playbooks, Case Management, Feedback und Datenschutz.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „SIEM-, SOAR- und Threat-Intelligence-Integration“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Datenmodell, JSON, XML, STIX, IOC-Normalisierung, Enrichment, Playbooks, Case Management, Feedback und Datenschutz strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis eine funktionsfähige SOC-Integrationskette dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

10. Monitoring, Queue und Kapazitätsbetrieb

Schwerpunkt: Dienste, Analyzer, Queue, Laufzeit, Speicher, Datenhaltung, API, Fehlerrate, Schwellenwerte, Alarmierung, Tageskontrolle und Service-Level.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Monitoring, Queue und Kapazitätsbetrieb“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Dienste, Analyzer, Queue, Laufzeit, Speicher, Datenhaltung, API, Fehlerrate, Schwellenwerte, Alarmierung, Tageskontrolle und Service-Level strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis einen mehrstufigen Monitoring- und Kapazitätsplan dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

11. Updates, Backup, Restore und Disaster Recovery

Schwerpunkt: Releasebewertung, Teststufe, Update, Rollback, Konfigurations- und Datensicherung, Images, RPO, RTO, Restore und Notfalltest.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Updates, Backup, Restore und Disaster Recovery“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Releasebewertung, Teststufe, Update, Rollback, Konfigurations- und Datensicherung, Images, RPO, RTO, Restore und Notfalltest strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis einen praktisch prüfbaren Change- und Wiederanlaufprozess dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

12. Produktionsabnahme und Betriebsübergabe

Schwerpunkt: Funktionstests, Negativtests, Sicherheit, Dokumentation, Runbooks, Support, Known Errors, Kennzahlen, Verantwortungsübergabe und Verbesserungsbacklog.

  1. Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Produktionsabnahme und Betriebsübergabe“ festlegen.
  2. Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Funktionstests, Negativtests, Sicherheit, Dokumentation, Runbooks, Support, Known Errors, Kennzahlen, Verantwortungsübergabe und Verbesserungsbacklog strukturiert vorbereiten.
  3. Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
  4. Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
  5. Als Arbeitsergebnis ein vollständiges Betreiberhandbuch dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Entwurf einer Cloud- und On-Premise-Zielarchitektur mit Sizing und Isolationszonen.
  • Aufbau eines Rollen-, SSO-, API-Key- und Datenschutzmodells.
  • Erstellung eines Analyseprofils und Cookbooks mit Regressionstests.
  • Implementierung eines Python-Workflows für Submission, Polling und Downloads.
  • Entwurf eines SIEM- und SOAR-Integrationspfads mit IOC-Normalisierung.
  • Durchführung einer Update-, Restore- und Betriebsabnahmeübung.

Zielgruppe und Voraussetzungen

Zielgruppe: Lead-Administration, Plattformarchitektur, Security Automation, SOC-Plattformbetrieb, technische Projektleitung und Informationssicherheit.

Voraussetzungen: Gute Kenntnisse in Servern, Netzwerken, Virtualisierung, IAM, REST und Sicherheitsbetrieb.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Analyseschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Analyse-, Integrations- oder Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Lead-Administration, Plattformarchitektur, Security Automation, SOC-Plattformbetrieb, technische Projektleitung und Informationssicherheit
Voraussetzungen: Gute Kenntnisse in Servern, Netzwerken, Virtualisierung, IAM, REST und Sicherheitsbetrieb
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Bern 5 Tage
Luzern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben