Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Entwurf souveräner Architektur
- Bedrohungsmodellierung: Identifizierung von Cloud-Abhängigkeiten und Datenaustrittspunkten.
- Netzwerktopologie: DMZ, interne Zonen, Management-Netzwerk.
- Hardwareauswahl: Server, Speicher, Netzwerktechnik, USV.
- Standorte für Disaster Recovery und Anforderungen an die Luftschleuse (Air-Gap).
Grundlage der Identität und des Zugriffs
- Bereitstellung von Authentik für SSO über alle Dienste hinweg.
- LDAP-Verzeichnis und Group-Policy-Design.
- Step CA für dienstübergreifendes mTLS.
- Enrollment von YubiKey und Hardware-Tokens.
Kommunikations- und Kollaborationszentrum
- Synapse/Element für Chat und Federation.
- Jitsi Meet für Videokonferenzen.
- Roundcube/Nextcloud Mail für E-Mail.
- Nextcloud für Dateisync, Kalender und Kontakte.
- OnlyOffice-Integration zur Dokumentenbearbeitung.
Entwicklungs- und Operationsplattform
- Gitea für Quellcode und CI/CD.
- Woodpecker CI für automatische Builds.
- Nexus oder Harbor als Artifact- und Container-Registry.
- Wazuh zur Sicherheitsüberwachung und Compliance.
- Uptime Kuma für Service-Gesundheits-Dashboards.
KI und Wissensmanagement
- Bereitstellung von Ollama mit lokalem LLM-Serving.
- LibreChat zum Zugriff auf interne KI-Assistenten.
- Obsidian oder Logseq für persönliche Wissensdatenbanken.
- Hoarder/ArchiveBox zur Sicherung von Webinhalten.
Sicherheit und Perimeter
- Bereitstellung der Firewall pfSense oder OPNsense.
- Suricata IDS/IPS mit benutzerdefinierten Regeln.
- WireGuard/OpenVPN für Remote-Zugriff.
- Pi-hole DNS-Filterung und lokale Auflösung.
- Vaultwarden zum Passwortmanagement im Team.
Sicherung, DR und Betrieb
- zentrales Repository BorgBackup für alle Dienste.
- Automatisierung von Datenbank-Snapshots und Replikation außerhalb des Standorts.
- Dokumentation der Runbooks und Notfallmaßnahmen.
- Kapazitätsplanung und Skalierungsauslöser.
- Vierteljährliche Souveränitätsprüfung und Überprüfung der Abhängigkeiten.
Capstone-Projekt
- Die Studierenden präsentieren ihren voll funktionsfähigen souveränen Stack.
- Gegenseitige Bewertung (Peer Review) der Architekturentscheidungen und Zielkonflikte.
- Lasttests und Failure Injection.
- Dokumentationsübergabe und Bewertung der Betriebsbereitschaft.
Voraussetzungen
- Fortgeschrittene Kenntnisse in Linux, Netzwerken und Container-Orchestrierung.
- Abschluss von mindestens zwei weiteren Daten-Souveränitätskursen oder gleichwertige Erfahrung.
- Vertrautheit mit DNS-, TLS-, Firewall- und Sicherungskonzepten.
Zielgruppe
- Seniore Infrastrukturarchitekten, die souveräne Organisationen entwerfen.
- CTOs und CISOs, die Roadmaps für digitale Unabhängigkeit planen.
- Teams zur digitalen Transformation in Regierung und Verteidigung.
35 Stunden
Erfahrungsberichte (2)
Craig war extrem engagiert im Training und hat stets darauf geachtet, dass wir aufmerksam sind. Er passte die Beispiele an unsere täglichen Aktivitäten an und gab immer eine Antwort, wenn danach gefragt wurde, auch wenn die Information nicht im Präsentationsmaterial enthalten war.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Kurs - DevOps Foundation®
Maschinelle Übersetzung
Hoher Einsatz und Fachwissen des Trainers
Jacek - Softsystem
Kurs - DevOps Engineering Foundation (DOEF)®
Maschinelle Übersetzung