Der Intensivtrack ist für technische Rollen ausgelegt, die vollständige, wiederverwendbare und betriebssichere Security-Datenprodukte entwickeln sollen. Im Mittelpunkt stehen den vollständigen Data-Engineering-Lebenszyklus von Architektur und TQL über Parsing, Qualität, OCSF, Enrichment und Routing bis zu Packages, Tests, GitOps und Data Lake.
Seminarziel
Nach dem Seminar können komplexe TQL-Pipelines und Packages entworfen, getestet, automatisiert bereitgestellt und für Streaming- sowie historische Datenpfade betrieben werden.
Inhaltsübersicht
- Kapitel 1: Tag 1: Architektur und TQL-Fundament
- Kapitel 2: Tag 2: Datenaufnahme, Parsing und Qualität
- Kapitel 3: Tag 3: Fortgeschrittenes TQL, OCSF und Enrichment
- Kapitel 4: Tag 4: Routing, Packages und Tests
- Kapitel 5: Tag 5: GitOps, AI und Data Lake
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: Tag 1: Architektur und TQL-Fundament
- Schritt 1: Security-Data-Pipeline-Architektur, Nodes, Plattformobjekte und Datenlebenszyklus in einem Zielbild zusammenführen.
- Schritt 2: TQL-Syntax, Typen, Records, Listen, Zeiten, Operatoren und Fehlerdiagnose sicher anwenden.
- Schritt 3: Eine erste End-to-End-Pipeline mit Quelle, Parser, Transformation und Ziel erstellen.
- Schritt 4: Namens-, Dokumentations- und Sicherheitsregeln für das gemeinsame Praxisprojekt festlegen.
Kapitel 2: Tag 2: Datenaufnahme, Parsing und Qualität
- Schritt 1: Datei-, Netzwerk-, API- und Streaming-Quellen anbinden und betrieblich absichern.
- Schritt 2: Strukturierte und textuelle Formate robust parsen, typisieren und konvertieren.
- Schritt 3: Datenverträge, Validierung, Quarantäne, Deduplizierung und Datenschutzregeln umsetzen.
- Schritt 4: Parser und Qualitätslogik mit Normal-, Grenz- und Fehlerdaten abnehmen.
Kapitel 3: Tag 3: Fortgeschrittenes TQL, OCSF und Enrichment
- Schritt 1: Subpipelines, Verzweigungen, Gruppen, Aggregationen, Zeitfenster und wiederverwendbare Operatoren einsetzen.
- Schritt 2: Quellschemata in OCSF-Klassen und geeignete Erweiterungsstrukturen überführen.
- Schritt 3: Contexts, Assetdaten und Threat Intelligence mit kontrollierter Aktualisierung anbinden.
- Schritt 4: Performance und Feldabdeckung des normalisierten und angereicherten Datenstroms messen.
Kapitel 4: Tag 4: Routing, Packages und Tests
- Schritt 1: Mehrziel-Routing, Fan-out, Backpressure, Fehlerpfade und Wiederanlauf implementieren.
- Schritt 2: Wiederverwendbare Logik, Eingaben, Contexts, Beispiele und Metadaten in einem Package bündeln.
- Schritt 3: Tenzir-Testfälle, Fixtures und Baselines für Pipeline- und Package-Verhalten erstellen.
- Schritt 4: Änderungen über Review, Versionierung und automatisierte Prüfungen freigeben.
Kapitel 5: Tag 5: GitOps, AI und Data Lake
- Schritt 1: Pipelines as Code, GitOps-Promotion und sichere Secret-Einbindung in den Lebenszyklus integrieren.
- Schritt 2: AI Workbench und MCP für Entwurfshilfe nutzen und generierte Artefakte kontrolliert validieren.
- Schritt 3: Edge Storage, Export und historische Wiederverarbeitung in einen Security-Data-Lake-Pfad einbauen.
- Schritt 4: Das Gesamtprojekt unter Last, bei Zielausfall und mit Rollback vollständig abnehmen.
Praxisübungen
- Übung 1: Durchgängiges Praxisprojekt mit mehreren Quellen und zwei Zielen umsetzen.
- Übung 2: Package mit Inputs, Contexts, Tests und Dokumentation entwickeln.
- Übung 3: Automatisierte Promotion mit Freigabeschranken aufbauen.
- Übung 4: Last-, Fehler- und Wiederanlauftest durchführen.
Zielgruppe
Security Data Engineers, erfahrene Security Engineers, Integrationsentwickler, Platform Engineers und technische Architekten mit Schwerpunkt Datenverarbeitung.
Voraussetzungen
Solide Grundlagen zu Security-Telemetrie, JSON, Netzwerk und Git; erste TQL-Erfahrung ist hilfreich, aber nicht zwingend.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Data Engineers, erfahrene Security Engineers, Integrationsentwickler, Platform Engineers und technische Architekten mit Schwerpunkt Datenverarbeitung. |
| Voraussetzungen: | Solide Grundlagen zu Security-Telemetrie, JSON, Netzwerk und Git; erste TQL-Erfahrung ist hilfreich, aber nicht zwingend. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
