Vollständige IT-Transparenz beginnt mit einer bewusst geplanten Erfassungsarchitektur. Das Seminar behandelt nicht nur das Starten von Scans, sondern auch Reichweite, Berechtigungen, Netzgrenzen, Zeitplanung, Fehlerbilder und den Nachweis, dass die gewonnenen Daten belastbar sind.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisaufgaben
- Arbeitsweise
Zielsetzung
Nach Abschluss des Seminars sind folgende Aufgaben methodisch und technisch bearbeitbar:
- Discovery-Architektur und Erfassungszonen planen.
- Runner, Sites, Bereiche und Credentials sicher konfigurieren.
- Geeignete agentenbasierte und agentenlose Verfahren auswählen.
- Zeitpläne und Jobs kontrolliert betreiben.
- Abdeckung, Aktualität und Fehler systematisch messen.
Zielgruppe
Plattformadministratoren, Infrastruktur- und Netzwerk-Teams, IT-Asset-Manager, Security-Teams und technische Projektleitungen.
Voraussetzungen
Grundkenntnisse in TCP/IP, DNS, Betriebssystemadministration und Berechtigungskonzepten.
Seminarinhalte
1. Erfassungsarchitektur und Scope
Die technische Erfassung wird aus Netz- und Organisationsstruktur abgeleitet.
- Schritt 1: Standorte, Netzzonen, Cloud-Bereiche und Verantwortlichkeiten erfassen.
- Schritt 2: Erfassungsziele und ausgeschlossene Bereiche dokumentieren.
- Schritt 3: Runner-Standorte und Kommunikationswege festlegen.
- Schritt 4: Abdeckungs- und Aktualitätsziele definieren.
2. Runner, Sites und Netzwerkbereiche
Aus dem Scope entsteht eine ausführbare Discovery-Konfiguration.
- Schritt 1: Runner bereitstellen und Verbindung zur Plattform prüfen.
- Schritt 2: Site-Struktur und zugehörige Netzbereiche anlegen.
- Schritt 3: IP-Bereiche, Subnetze und Ausschlüsse hinterlegen.
- Schritt 4: Testlauf mit kleiner Zielmenge ausführen und Reichweite verifizieren.
3. Credentials und sichere Berechtigungen
Erfassungsrechte werden funktional ausreichend und zugleich begrenzt aufgebaut.
- Schritt 1: Benötigte Protokolle und Zielsysteme bestimmen.
- Schritt 2: Technische Konten mit minimalen Rechten vorbereiten.
- Schritt 3: Credentials geschützt hinterlegen und Gültigkeit testen.
- Schritt 4: Fehlversuche, Sperrgrenzen und Rotation dokumentieren.
4. Discovery-Verfahren
Unterschiedliche Verfahren beantworten unterschiedliche Erkennungsfragen.
- Schritt 1: Ping-, DNS- und Portinformationen zur Vorqualifizierung nutzen.
- Schritt 2: Gerätetyp und erreichbare Managementschnittstellen bestimmen.
- Schritt 3: Erkennungsregeln für Server, Clients, Netzwerkgeräte und unbekannte Systeme anwenden.
- Schritt 4: Ergebnislisten auf Fehlpositive und Lücken prüfen.
5. Inventory-Verfahren und Agenten
Für detaillierte Daten wird die passende Erfassungsmethode gewählt.
- Schritt 1: Agentenbasierte, agentenlose, portable und Zero-Touch-Verfahren vergleichen.
- Schritt 2: Methode nach Plattform, Netzlage, Sicherheitsvorgabe und Aktualitätsbedarf auswählen.
- Schritt 3: Inventarprofil und zu erfassende Datengruppen konfigurieren.
- Schritt 4: Ergebnis mit lokalen Stichproben und bekannten Referenzsystemen prüfen.
6. Erweiterte Technologien
Neben klassischen Endgeräten werden technische Plattformen und Dienste berücksichtigt.
- Schritt 1: Erkennungsbedarf für Datenbanken, Virtualisierung, Container oder Cloud-Ressourcen festlegen.
- Schritt 2: Geeigneten Connector oder Scanner auswählen.
- Schritt 3: Berechtigungen und Erfassungsgrenzen testen.
- Schritt 4: Technologieobjekte mit Host-, Standort- und Eigentümerbezug validieren.
7. Zeitpläne, Jobs und Action Center
Regelmäßige Erfassung wird planbar und überwachbar organisiert.
- Schritt 1: Zeitfenster, Frequenz und Parallelität definieren.
- Schritt 2: Job starten und Status bis zum Abschluss verfolgen.
- Schritt 3: Warnungen und fehlgeschlagene Aktionen im Action Center priorisieren.
- Schritt 4: Wiederanlauf oder Korrektur mit dokumentierter Ursache durchführen.
8. Abdeckung und Fehleranalyse
Erfassungsqualität wird mit Kennzahlen und reproduzierbaren Prüfungen belegt.
- Schritt 1: Soll-Bestand aus Netz-, Verzeichnis- oder Asset-Quelle bestimmen.
- Schritt 2: Erkannte, inventarisierte, veraltete und unbekannte Systeme vergleichen.
- Schritt 3: Fehler nach Netz, Credential, Plattform oder Scanner klassifizieren.
- Schritt 4: Maßnahmenliste erstellen und Abdeckung erneut messen.
Praxisaufgaben
- Discovery-Scope mit Runner, Site, Netzbereichen und Ausschlüssen planen.
- Credential- und Inventarverfahren für mehrere Systemklassen auswählen.
- Fehlgeschlagenen Job analysieren und Abdeckungsbericht erstellen.
Arbeitsweise
Fachliche Einordnung, Demonstrationen und angeleitete Übungen wechseln sich ab. Konfigurationen werden zunächst in einer begrenzten Testmenge aufgebaut, anschließend anhand messbarer Kriterien geprüft und erst danach in einen dokumentierten Betriebsablauf überführt.
Fachbereichsleitung und Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministratoren, Infrastruktur- und Netzwerk-Teams, IT-Asset-Manager, Security-Teams und technische Projektleitungen. |
| Voraussetzungen: | Grundkenntnisse in TCP/IP, DNS, Betriebssystemadministration und Berechtigungskonzepten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
