Das Kompaktformat schafft schnell ein gemeinsames technisches Verständnis, ersetzt aber bewusst nicht die Tiefe der spezialisierten Fachseminare. Im Mittelpunkt stehen ein arbeitsfähiges Gesamtverständnis von Architektur, TQL, Datenaufnahme, OCSF, Enrichment, Sigma, Routing, Plattformobjekten und Qualitätssicherung.
Seminarziel
Nach dem Seminar können typische Einsatzszenarien beurteilt, einfache bis mittlere Pipelines erstellt und passende Vertiefungen ausgewählt werden.
Inhaltsübersicht
- Kapitel 1: Tag 1: Architektur, Kernobjekte und TQL
- Kapitel 2: Tag 2: Datenprodukt und Detection
- Kapitel 3: Tag 3: Integration, Betrieb und Qualität
- Kapitel 4: Durchgängiges Praxisprojekt
- Kapitel 5: Auswahl der Vertiefungen
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: Tag 1: Architektur, Kernobjekte und TQL
- Schritt 1: Nodes, Plattform, Workspaces, Pipelines, Packages, Contexts und Secrets in einer Zielarchitektur einordnen.
- Schritt 2: TQL-Datenflüsse lesen und mit Quellen, Filtern, Transformationen und Zielen erstellen.
- Schritt 3: Typen, Records, Listen, Zeitstempel und Fehler im Datenstrom untersuchen.
- Schritt 4: Eine erste durchgängige Pipeline mit kontrolliertem Fehlerpfad umsetzen.
Kapitel 2: Tag 2: Datenprodukt und Detection
- Schritt 1: Rohdaten parsen, bereinigen, validieren und in ein konsistentes Schema überführen.
- Schritt 2: Grundprinzipien der OCSF-Normalisierung auf eine Ereignisklasse anwenden.
- Schritt 3: Asset- oder Threat-Intelligence-Kontext anbinden und Treffer nachvollziehbar markieren.
- Schritt 4: Eine Sigma-basierte Erkennung ausführen, testen und kontrolliert ausleiten.
Kapitel 3: Tag 3: Integration, Betrieb und Qualität
- Schritt 1: Daten in mehrere Ziele routen und dabei Qualität, Schutzbedarf und Kosten berücksichtigen.
- Schritt 2: Node-, Workspace-, Secret- und Plattformaufgaben im Betrieb voneinander abgrenzen.
- Schritt 3: Monitoring, Tests, Versionierung und kontrollierte Änderung einer Pipeline durchführen.
- Schritt 4: Eine rollenbezogene Vertiefungsroute aus Fachseminaren und Intensivtracks ableiten.
Kapitel 4: Durchgängiges Praxisprojekt
- Schritt 1: Anforderung, Quelle, Zielschema, Kontext, Erkennungslogik und Zielsystem vor der Umsetzung festlegen.
- Schritt 2: Arbeitspakete in überprüfbare Schritte mit sichtbaren Zwischenergebnissen teilen.
- Schritt 3: Fehlerfälle, Testdaten und Abnahmekriterien parallel zur Pipeline entwickeln.
- Schritt 4: Ergebnisse technisch dokumentieren und für eine Betriebsübergabe vorbereiten.
Kapitel 5: Auswahl der Vertiefungen
- Schritt 1: Data-Engineering-Themen nach Parser-, Schema-, Routing- und Automatisierungsbedarf priorisieren.
- Schritt 2: Detection-Themen nach OCSF-, Enrichment-, Sigma-, Hunting- und Analytics-Bedarf priorisieren.
- Schritt 3: Platform-Themen nach Deployment-, Self-Hosting-, Hardening- und Betriebsbedarf priorisieren.
- Schritt 4: Zwischen Fachseminaren und Intensivtracks anhand von Rolle, Vorwissen und Projekttermin entscheiden.
Praxisübungen
- Übung 1: End-to-End-Pipeline von Rohdaten bis zur normalisierten Ausleitung erstellen.
- Übung 2: Context-Anreicherung und Sigma-Erkennung ergänzen.
- Übung 3: Analyse- und Speicherziel mit Fehlerpfad anbinden.
- Übung 4: Rollenbezogenen Vertiefungsplan erstellen.
Zielgruppe
Technische Projektteams, Security Engineers, SOC-Teams, Data Engineers, Administratoren, Architekten und Entscheider mit technischem Grundverständnis.
Voraussetzungen
Grundkenntnisse zu Security-Telemetrie und strukturierten Daten; für die hohe Stoffdichte ist praktische IT-Erfahrung erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektteams, Security Engineers, SOC-Teams, Data Engineers, Administratoren, Architekten und Entscheider mit technischem Grundverständnis. |
| Voraussetzungen: | Grundkenntnisse zu Security-Telemetrie und strukturierten Daten; für die hohe Stoffdichte ist praktische IT-Erfahrung erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
