Das fünftägige Intensivseminar bündelt die administrativen, betrieblichen und Governance-orientierten Inhalte des Gesamtportfolios. Von Architektur und Installation über Rollen, Datenbank und Hochverfügbarkeit bis zu Monitoring, Troubleshooting, Migration, Security Operations und auditfähigem Regelbetrieb entsteht ein vollständiges Betreiberhandbuch mit praktisch geprüften Schrittfolgen.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine produktionsnahe vSEC:CMS-Architektur planen, installieren und härten.
- Rollen, privilegierte Credentials, Freigaben und Auditprozesse belastbar umsetzen.
- Datenbank, Backup, Restore, Hochverfügbarkeit und Wiederanlauf planen und testen.
- Monitoring, Troubleshooting, Incident- und Security-Operations-Prozesse operationalisieren.
- Upgrade, Migration, Notfall und kontinuierliche Betriebsverbesserung in Runbooks überführen.
Schrittweise Seminarinhalte
1. Gesamtarchitektur und Betriebszielbild
Schwerpunkt: Komponenten, Datenflüsse, Vertrauenszonen, Credential-Typen, Integrationen, Schutzbedarf, Serviceumfang und Verantwortlichkeiten.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Gesamtarchitektur und Betriebszielbild“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Komponenten, Datenflüsse, Vertrauenszonen, Credential-Typen, Integrationen, Schutzbedarf, Serviceumfang und Verantwortlichkeiten modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Architektur- und Betriebszielbild dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Plattformbereitstellung und Grundhärtung
Schwerpunkt: Windows Server, Datenbank, Dienstkonten, DNS, Zeit, TLS, Firewall, Installation, Erstinitialisierung und sichere Baseline.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Plattformbereitstellung und Grundhärtung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Windows Server, Datenbank, Dienstkonten, DNS, Zeit, TLS, Firewall, Installation, Erstinitialisierung und sichere Baseline modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine gehärtete produktionsnahe Laborplattform dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Verzeichnis-, PKI- und Client-Grundintegration
Schwerpunkt: Active Directory oder LDAP, Zertifizierungsstelle, Zertifikatsketten, Enrollment, Admin-, Agent- und User-Komponenten.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Verzeichnis-, PKI- und Client-Grundintegration“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Active Directory oder LDAP, Zertifizierungsstelle, Zertifikatsketten, Enrollment, Admin-, Agent- und User-Komponenten modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine funktionsfähige Ende-zu-Ende-Basisintegration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. System Owner, Operator und Governance
Schwerpunkt: privilegierte Credentials, Rollen, Least Privilege, Funktionstrennung, Vertretung, Rezertifizierung und Richtlinien.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „System Owner, Operator und Governance“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von privilegierte Credentials, Rollen, Least Privilege, Funktionstrennung, Vertretung, Rezertifizierung und Richtlinien modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein belastbares administratives Berechtigungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Freigabe, Audit und Nachweisführung
Schwerpunkt: Vier-Augen-Prinzip, kritische Lifecycle-Aktionen, Ereignisquellen, Aufbewahrung, Kontrollberichte und Abweichungsmanagement.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Freigabe, Audit und Nachweisführung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Vier-Augen-Prinzip, kritische Lifecycle-Aktionen, Ereignisquellen, Aufbewahrung, Kontrollberichte und Abweichungsmanagement modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen revisionsfähigen Governance- und Auditprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Datenbank, Kapazität und Wartung
Schwerpunkt: Schutzbedarf, sichere Anbindung, Wachstum, Speicher, Performance, Wartungsfenster, Konsistenz und Engpassanalyse.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Datenbank, Kapazität und Wartung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Schutzbedarf, sichere Anbindung, Wachstum, Speicher, Performance, Wartungsfenster, Konsistenz und Engpassanalyse modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein messbares Kapazitäts- und Wartungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Backup, Restore und Hochverfügbarkeit
Schwerpunkt: Sicherungsumfang, Schlüsselabhängigkeiten, Restore-Reihenfolge, RPO, RTO, Redundanz, Failover, Failback und Abnahmetests.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Backup, Restore und Hochverfügbarkeit“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Sicherungsumfang, Schlüsselabhängigkeiten, Restore-Reihenfolge, RPO, RTO, Redundanz, Failover, Failback und Abnahmetests modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen praktisch geprüften Wiederanlauf- und HA-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Monitoring und proaktiver Betrieb
Schwerpunkt: Health Checks, Dienste, Verbindungen, Zertifikatsgültigkeit, Datenbank, Speicher, Clients, Kennzahlen und Alarmierung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Monitoring und proaktiver Betrieb“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Health Checks, Dienste, Verbindungen, Zertifikatsgültigkeit, Datenbank, Speicher, Clients, Kennzahlen und Alarmierung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen mehrstufigen Monitoring- und Tageskontrollplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Troubleshooting und Incident Management
Schwerpunkt: Logsammlung, Zeitkorrelation, Verbindungs-, Berechtigungs-, Zertifikats-, Credential- und Clientfehler sowie Eskalation.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Troubleshooting und Incident Management“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Logsammlung, Zeitkorrelation, Verbindungs-, Berechtigungs-, Zertifikats-, Credential- und Clientfehler sowie Eskalation modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Diagnosebaum mit Incident-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
10. Security Operations und SIEM
Schwerpunkt: sicherheitsrelevante Ereignisse, Microsoft Sentinel, Datenmapping, Erkennung, Korrelation, Triage, Reaktion und Tuning.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Security Operations und SIEM“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von sicherheitsrelevante Ereignisse, Microsoft Sentinel, Datenmapping, Erkennung, Korrelation, Triage, Reaktion und Tuning modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen priorisierten SOC-Use-Case- und Playbook-Satz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
11. Upgrade, Migration und kontrollierter Change
Schwerpunkt: Bestandsaufnahme, Kompatibilität, Testmigration, Sicherung, Cutover, Go oder No-Go, Rollback, Abnahme und Nachsorge.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Upgrade, Migration und kontrollierter Change“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Bestandsaufnahme, Kompatibilität, Testmigration, Sicherung, Cutover, Go oder No-Go, Rollback, Abnahme und Nachsorge modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein ausführbares Migrations- und Change-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
12. Notfall, Wiederherstellung und Betriebsübergabe
Schwerpunkt: Standortausfall, Wiederanlauf, Kommunikationswege, Break Glass, Dokumentation, Übungen, Lessons Learned und kontinuierliche Kontrolle.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Notfall, Wiederherstellung und Betriebsübergabe“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Standortausfall, Wiederanlauf, Kommunikationswege, Break Glass, Dokumentation, Übungen, Lessons Learned und kontinuierliche Kontrolle modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein integriertes Betreiberhandbuch mit Notfallvorsorge dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Installation und Härtung einer produktionsnahen Laborumgebung.
- Aufbau von Rollen, Freigaben und Auditkontrollen für kritische Aktionen.
- Durchführung einer Backup-, Restore- und Failover-Übung.
- Analyse mehrerer gestörter Credential- und Integrationsprozesse.
- Entwurf einer Sentinel-Erkennung und eines Reaktionsplaybooks.
- Simulation eines Upgrades mit Go-/No-Go-Entscheidung und Rollback.
Zielgruppe und Voraussetzungen
Zielgruppe: Lead-Administration, Plattformbetrieb, Security Operations, technische Projektleitung, Informationssicherheit und Serviceverantwortung.
Voraussetzungen: Solide Windows-Server-, Netzwerk- und IAM-Grundkenntnisse; PKI-Grundlagen; idealerweise Zugriff auf eine vSEC:CMS-Laborumgebung.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Lead-Administration, Plattformbetrieb, Security Operations, technische Projektleitung, Informationssicherheit und Serviceverantwortung |
| Voraussetzungen: | Solide Windows-Server-, Netzwerk- und IAM-Grundkenntnisse; PKI-Grundlagen; idealerweise Zugriff auf eine vSEC:CMS-Laborumgebung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
