Seminar / Training
Überblick
Dieser Workshop behandelt den vollständigen Weg von einer lokalen osquery-Nutzung zu einer zentral verwalteten Enterprise-Umgebung. Im Mittelpunkt stehen Rollout-Planung, Enrollment, Zertifikate, Agentenparameter, zentrale Konfiguration und belastbare Betriebsabläufe.
Die Inhalte verbinden Architekturentscheidungen mit konkreten Umsetzungsübungen. Dadurch entsteht ein praxistaugliches Modell für Pilotierung, stufenweisen Rollout, Fehleranalyse und späteren Regelbetrieb.
Vier Tage sind angesetzt, weil Enterprise-Deployment mehr umfasst als Installation. Zertifikate, Netzwerkwege, Enrollment, Konfigurationsverteilung, Logging, Berechtigungen, Skalierung und Betriebsübergabe müssen zusammen betrachtet und praktisch getestet werden.
Für wen dieses Seminar geeignet ist
- Organisationen, die osquery zentral und kontrolliert auf vielen Endpunkten ausrollen wollen
- Endpoint- und Plattformteams mit Verantwortung für Agentenmanagement
- Security Engineering Teams, die osquery als Datenquelle für SOC-Prozesse bereitstellen
- Administratoren, die Pilot-, Test- und Produktionsumgebungen sauber voneinander trennen müssen
Voraussetzungen
Sichere Administrationskenntnisse in mindestens einem unterstützten Betriebssystem, Grundlagen in Netzwerken, Zertifikaten und zentraler Softwareverteilung. Grundkenntnisse in SQL und Security Monitoring werden empfohlen.
Seminarinhalte
Enterprise-Architektur
- Rollen von Agent, zentraler Steuerung, Logging-Ziel und Sicherheitsprozessen
- Netzwerkpfade, Zertifikate, Enrollment Secrets und Vertrauensbeziehungen
- Mandanten, Umgebungen und Host-Gruppen als Strukturierungsmodell
- Sicherheitsanforderungen an Agentenkommunikation und Verwaltungszugänge
Rollout und Enrollment
- Vorbereitung von Installationspaketen und Startparametern
- Stufenweiser Rollout über Pilotgruppen und technische Ringe
- Enrollment-Fehler, Zertifikatsprobleme und typische Kommunikationsstörungen
- Standardisierte Prüfungen für erfolgreiche Aufnahme und regelmäßige Kommunikation
Zentrale Konfiguration
- Verteilung von Flags, Packs und geplanten Abfragen
- Umgang mit Betriebssystemunterschieden und rollenbasierten Query-Sets
- Änderungsmanagement für produktive Konfigurationen
- Testverfahren für neue Abfragen vor breiter Aktivierung
Logging, Skalierung und Betrieb
- Status- und Result-Logs für zentrale Verarbeitung vorbereiten
- Datenvolumen, Abfragefrequenz und Query-Kosten bewerten
- Betriebsmetriken für Agentenbestand, Fehlerquoten und Datenfluss
- Runbooks für häufige Störungen und Eskalationswege
Übergabe in den Regelbetrieb
- Dokumentation von Architektur, Zuständigkeiten und Kontrollpunkten
- Sicherer Umgang mit Secrets und administrativen Berechtigungen
- Betriebsmodell für Updates, Query-Freigaben und Rollbacks
- Abnahmekriterien für Pilot und produktiven Rollout
Praktische Übungen
- Planung einer Zielarchitektur für eine zentrale osquery-Umgebung
- Aufbau eines Enrollment-Prozesses mit simulierten Zertifikats- und Netzwerkfehlern
- Verteilung unterschiedlicher Query-Packs an Host-Gruppen
- Analyse von Kommunikations-, Scheduling- und Logging-Problemen
- Erstellung eines Rollout-Plans mit Pilotgruppen, Abnahmepunkten und Rückfallplan
Arbeitsumgebung
Die Übungen nutzen eine mehrteilige Laborumgebung mit zentraler Verwaltungsinstanz, mehreren Hosts, Zertifikatsmaterial, Beispielkonfigurationen und vorbereiteten Störungen. Die Architektur kann als Vorlage für eigene Pilotumgebungen dienen.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 2.396 zzgl. MwSt. Inhaus: CHF 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Enterprise-Administratoren, Security Engineers, Plattformteams, Endpoint-Management-Teams, SOC Engineering |
| Voraussetzungen: | Sichere Administrationskenntnisse in mindestens einem unterstützten Betriebssystem, Grundlagen in Netzwerken, Zertifikaten und zentraler Softwareverteilung. Grundkenntnisse in SQL und Security Monitoring werden empfohlen. |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
