Seminar / Training
Überblick
Das Seminar behandelt eine vollständige, getestete Referenzinstallation mit erstem Agenten. Theorie, Konfiguration und technische Prüfung werden in einem durchgängigen Szenario verbunden, sodass aus einzelnen Funktionen ein nachvollziehbarer Betriebs- oder Sicherheitsprozess entsteht.
Zwei Tage sind erforderlich, da Grundlagen und Konfiguration zunächst belastbar aufgebaut und anschließend mit Vertiefung, negativen Prüffällen, Fehleranalyse und Betriebsübergabe abgesichert werden. Im Mittelpunkt stehen reproduzierbare Arbeitsschritte, positive und negative Testfälle sowie eine dokumentierte technische Abnahme.
Inhaltsübersicht
- Zielbild und Installationsvariante wählen
- Systemvoraussetzungen prüfen
- Konten, Verzeichnisse und PKI vorbereiten
- Registrar installieren und testen
- Verifier installieren und anbinden
- Tenant-Umgebung konfigurieren
- Agent installieren und TPM prüfen
- Agent registrieren und aktivieren
- Erste Attestation durchführen
- Negativtest und technische Abnahme ausführen
Lernziele
- Eine vollständige, getestete referenzinstallation mit erstem agenten fachlich einordnen und für ein konkretes Einsatzszenario planen.
- Zielbild und Installationsvariante wählen.
- Systemvoraussetzungen prüfen.
- Konten, Verzeichnisse und PKI vorbereiten.
- Registrar installieren und testen.
- Positive und negative Prüfergebnisse technisch bewerten, Fehler schichtweise lokalisieren und die Betriebs- oder Freigabeentscheidung dokumentieren.
Seminarinhalte Schritt für Schritt
Schritt 1: Zielbild und Installationsvariante wählen
Labor, Pilot und Produktion werden nach Hosttrennung, Datenbank, Zertifikatsbetrieb und Agentenzahl unterschieden; Paket-, Ansible- und Containerweg werden eingeordnet. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.
Schritt 2: Systemvoraussetzungen prüfen
Betriebssystem, Laufzeitabhängigkeiten, TPM-Gerätezugriff, DNS, Ports, Zeitsynchronisation, Speicher und Berechtigungen werden anhand einer Checkliste validiert. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.
Schritt 3: Konten, Verzeichnisse und PKI vorbereiten
Dienstkonten, Dateirechte, Konfigurations- und Logpfade sowie getrenntes Zertifikatsmaterial werden angelegt. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.
Schritt 4: Registrar installieren und testen
Datenbankzugang, Netzadresse und TLS-Parameter werden konfiguriert; Dienststart, Erreichbarkeit und API-Version werden geprüft. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.
Schritt 5: Verifier installieren und anbinden
Persistenz, Registrar-Verbindung, Attestierungsintervalle, Zertifikate und Dienstgesundheit werden eingerichtet. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.
Schritt 6: Tenant-Umgebung konfigurieren
Administrative Clientzertifikate, Zieladressen, Vertrauensanker und Versionsabfragen werden für sichere Verwaltungszugriffe vorbereitet. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.
Schritt 7: Agent installieren und TPM prüfen
Eindeutige Agent-ID, Registrar- und Verifier-Ziele, TLS-Material, EK/AK-Erzeugung und lokale TPM-Berechtigungen werden kontrolliert. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.
Schritt 8: Agent registrieren und aktivieren
Registrar-Aufnahme, Identitätsprüfung und Verifier-Zuordnung werden in der korrekten Reihenfolge ausgeführt und mit Statusabfragen dokumentiert. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.
Schritt 9: Erste Attestation durchführen
Quote, Baseline, Verifier-Zustand und komponentenübergreifende Logs werden bei einem positiven Durchlauf abgeglichen. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.
Schritt 10: Negativtest und technische Abnahme ausführen
Eine kontrollierte Fehlkonfiguration oder Richtlinienabweichung muss erkannt werden; offene Härtungs-, Backup- und Automatisierungsmaßnahmen werden festgehalten. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.
Praxisübungen
- Voraussetzungscheck für TPM, Netzwerk, Uhrzeit und Pakete durchführen.
- Registrar und Verifier mit mTLS und Persistenz installieren.
- Agent registrieren, zuordnen und erstmals attestieren.
- Negativtest erzeugen und Fehler über mehrere Komponenten verfolgen.
- Abnahmeprotokoll für eine Pilotinstallation erstellen.
Einordnung in den Lernpfad
Nach dem Architekturseminar der zentrale Praxiseinstieg. Anschließend folgen Authentifizierung, Pull-Modell, Integritätsrichtlinien und Betrieb.
Fachbereichsleitung / Trainerleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administration, Plattformbetrieb, DevOps, Security Engineering und technische Projektteams für Pilot- oder Produktionsaufbau. |
| Voraussetzungen: | Sichere Linux-Grundkenntnisse, Netzwerk- und TLS-Basiswissen. Vorherige Teilnahme am Architekturseminar wird empfohlen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
