Skill-Module
Einzelne Lernmodule. Jedes vermittelt ein Konzept mit Theorie, Beispiel, Selbsttest und Praxis-Challenge.
Eskalation priorisieren
Aus Auswirkung und Dringlichkeit eine Priorität P1–P4 ableiten und den richtigen Eskalationsweg wählen.
Wartungsfenster planen
Ein Wartungsfenster über Zeitzonen hinweg festlegen, umrechnen und sauber ankündigen.
Cron-Ausdrücke bauen
Die fünf Cron-Felder lesen und schreiben — Minute, Stunde, Tag, Monat, Wochentag inklusive Sonderzeichen.
Automatisierung
Cron, Skripte und Workflow-Automation für wiederkehrende Aufgaben einsetzen.
Skripte & Automatisierung — Grundlagen (LF5)
Programmierlogik, Regex-Basics und einfache Zeitsteuerung als Azubi-Einstieg in die Automatisierung.
Reguläre Ausdrücke schreiben
Mit Regex Muster in Text finden — Anker, Zeichenklassen, Quantoren, Gruppen und Flags.
Service-Desk-Grundlagen
Ticket-Lebenszyklus, Klassifizierung und Priorisierung, SLA/OLA verstehen und anwenden.
Kommunikation & Kundenumgang
Professionell, deeskalierend und klar kommunizieren — mündlich wie schriftlich.
Hardware- & Peripherie-Basics
PC-Komponenten benennen, typische Defekte erkennen und per Sichtdiagnose eingrenzen.
IT-Betrieb & Unternehmensumfeld (LF1)
Geschäftsprozesse, Rollen im IT-Betrieb und Datenschutz-Grundbegriffe der DSGVO verstehen.
Betriebssystem-Basics (Windows & Linux)
Benutzer, Rechte, Prozesse, Dienste und Logs am Client verstehen und lesen.
Remote-Support & Eskalation
Fernwartung sicher durchführen und sauber an Second-Level eskalieren.
Capstone A — Service-Desk-Schicht
Eine Schicht am Service Desk: 6 Tickets triagieren, erstdiagnostizieren und eskalieren.
Capstone: Prüfungssimulation Fachinformatiker SI
Prüfungsähnliche Mixed-Aufgaben quer durch alle IHK-Lernfeld-Cluster — Ergebnis mit Erklärungen, kein Pass/Fail-Zwang.
Logs auswerten
Log-Formate erkennen, nach Severity filtern und aus Zeitstempeln und Meldungen die Ursache eingrenzen.
SLA-Verfügbarkeit rechnen
Aus einer Verfügbarkeitsklasse (99,9 % …) die erlaubte Ausfallzeit pro Jahr, Monat und Woche ableiten.
Compose-Dateien schreiben
docker-compose.yml lesen und bauen — services, ports, volumes, environment, depends_on.
Linux-Server-Basics
Shell, systemd-Dienste, Logs und Dateirechte sicher bedienen.
Docker & Container
Images, Container, Compose und Container-Netzwerke verstehen und betreiben.
Storage & RAID
RAID-Level, ZFS, nutzbare Kapazität und Ausfall-Szenarien einschätzen.
Monitoring & Verfügbarkeit
Checks, SLA-Budgets und ein tragfähiges Alerting-Konzept aufbauen.
Log-Analyse & Root-Cause
Logformate, Severity-Stufen und Korrelation zur Ursachenfindung nutzen.
Storage-Kapazität planen
Nutzbare Kapazität von RAID/ZFS-Pools berechnen — Redundanz, Parität und die 80%-Faustregel.
Capstone D: Dienst-Ausfall im HomeLab beheben
Root-Cause-Analyse eines Dienstausfalls über Logs, Monitoring und Storage.
Lokale LLM-Modelle wählen
Ein passendes Ollama-Modell nach RAM, Kontextlänge und Einsatzzweck auswählen.
Tokens schätzen & Kontext einordnen
Aus Textlänge die Tokenzahl ableiten und gegen das Kontextfenster eines Modells prüfen.
LLMs im First-Level-Support
Sprachmodelle als Service-Desk-Assistenz regelkonform und datenschutzgerecht nutzen.
KI & LLMs verstehen und nutzen (AZ-11)
Large Language Models realistisch einordnen und regelkonform als Lernhilfe und Werkzeug einsetzen.
LLMs in Systemintegration & Automation
LLMs für Skripting und Analyse nutzen und die Risiken (Prompt-Injection, Datenabfluss) beherrschen.
OSI- & TCP/IP-Modell
Schichten, Kapselung und Protokoll-Einordnung — den roten Faden jeder Netzwerkdiagnose verstehen.
Erreichbarkeit prüfen mit dem Ping-Checker
HTTP-Status und TCP-Port-Erreichbarkeit gezielt testen und Schicht für Schicht eingrenzen.
Hersteller per MAC-Adresse bestimmen (OUI)
Aus einer MAC-Adresse über den OUI-Anteil den Gerätehersteller ermitteln und im Netz zuordnen.
Subnetting mit dem Subnet-Rechner
Aus einer CIDR-Notation Netz, Broadcast und nutzbare Hosts ableiten — und am Tool gegenprüfen.
Netzwerk für First-Level
IP/Gateway/DNS verstehen und die Diagnosekette bei fehlendem Internet systematisch abarbeiten.
IPv4-Adressierung & Subnetting
CIDR verstehen, Netz- und Broadcast-Adresse berechnen, Hostanzahl bestimmen.
DNS — Auflösung, Records & TTL
Rekursive Auflösung, Record-Typen, TTL/Caching und Mail-Records sicher lesen und prüfen.
Routing — Gateway, Hops & RTT
Default-Gateway, Hop-für-Hop-Weiterleitung und MTR/RTT-Ausgaben sicher interpretieren.
Switching & VLAN
L2-Weiterleitung, MAC-Lerntabelle, Broadcast-Domains und VLAN-Segmentierung verstehen.
Netzwerk-Troubleshooting-Methodik
Bottom-up, Top-down und Divide-and-Conquer — Störungen strukturiert statt zufällig eingrenzen.
DNS-Records mit dem DNS-Lookup lesen
A/AAAA/MX/TXT/NS/CNAME/PTR abfragen und richtig interpretieren — inklusive TTL und Mail-Records.
Pfad-Diagnose mit MTR
Mit MTR/Traceroute den Weg zum Ziel sichtbar machen und Paketverlust dem richtigen Hop zuordnen.
WHOIS/RDAP-Daten lesen
Registrierungs- und Zuständigkeitsdaten zu Domains und IP-Bereichen über RDAP strukturiert auswerten.
Capstone: Standort X offline
Abschluss-Szenario — eine reale Störung über die Tool-Stationen MTR, DNS und Ping methodisch lokalisieren.
E-Mail-Authentifizierung prüfen (SPF/DKIM/DMARC)
SPF, DKIM und DMARC einer Domain auslesen, die Mechanismen verstehen und die Policy bewerten.
Passive Subdomain-Discovery mit subfinder
Subdomains einer Domain aus öffentlichen Quellen sammeln, ohne das Ziel aktiv zu berühren.
VLSM-Adressplanung mit dem Subnet-Planner
Einen Adressblock bedarfsgerecht in unterschiedlich große Subnetze aufteilen — größte zuerst.
CPU-Benchmark deuten
Benchmark-Ergebnisse wie Prime-Sieve und Float-Ops lesen und Single- vs. Multi-Core einordnen.
Grafik-Benchmark deuten
FPS und Dreieckszahl aus dem Render-Benchmark lesen und Flüssigkeit einschätzen.
Latenz & Jitter deuten
Ping-Latenz und Jitter aus Messreihen lesen und Verbindungsqualität einschätzen.
RAM-Bandbreite deuten
Speicher-Bandbreite in GB/s lesen und Schreib- vs. Leseraten richtig einordnen.
Disk-Benchmark deuten
Datenträger-Messwerte lesen: warum große Blöcke MB/s zeigen und kleine Blöcke IOPS.
Encoding-Basics: Base64, URL, Hex
Kodierung von Verschlüsselung trennen und Base64, URL-Encoding und Hex sicher anwenden.
Hashes erzeugen & vergleichen
SHA-Familie praktisch nutzen, Prüfsummen vergleichen und Integrität von Echtheit trennen.
Sichere Passwörter generieren
Zufall, Zeichenvorrat und Länge richtig wählen — und warum Entropie das einzige Maß ist, das zählt.
Passwortstärke bewerten
Entropie lesen, Zeichenklassen erkennen und Brute-Force-Zeiten realistisch einordnen.
Account- & Identitäts-Handling
Passwort-Reset sicher durchführen, MFA und Lockout verstehen, Phishing erkennen.
Hashing & Integrität
Hashfunktionen verstehen, Kollisionen einordnen, Salting und Passwort-Hashing korrekt einsetzen.
Passwörter & Authentifizierung
Entropie bewerten, MFA-Faktoren unterscheiden, Hash und Verschlüsselung sauber trennen.
TLS-Grundlagen
Handshake-Ablauf, TLS-Versionen, Cipher-Suites und HSTS verstehen und prüfen.
X.509 & Zertifikate
Zertifikatsfelder, SAN, Gültigkeit und Key-Usage lesen und bewerten.
Zertifikatsketten & Trust
Root, Intermediate und Leaf zur Vertrauenskette zusammensetzen und Lücken erkennen.
Mail-Security: SPF, DKIM, DMARC
Absender-Authentifizierung verstehen, Alignment prüfen und Mail-Header lesen.
CSR lesen & prüfen
Einen Certificate Signing Request entschlüsseln, Subject, SAN und Schlüsselparameter kontrollieren.
JWT lesen & verstehen
Header, Payload und Signatur eines JSON Web Tokens entschlüsseln, Claims prüfen und Grenzen kennen.
Schlüssel & Zertifikat zuordnen
Prüfen, ob ein privater Schlüssel zu einem Zertifikat passt — über den öffentlichen Schlüssel.
Mail-Header analysieren
Received-Hops lesen, SPF/DKIM/DMARC-Ergebnisse deuten und Phishing-Indizien erkennen.
TLS-Konfiguration prüfen
TLS-Versionen, Cipher-Suites, Zertifikatsgültigkeit, HSTS und Redirects eines Hosts bewerten.
Zertifikat lesen & bewerten
X.509-Felder, Gültigkeit, SAN, Key-Usage und Aussteller eines Zertifikats sicher interpretieren.
Capstone: Zertifikatsfehler diagnostizieren
Abgelaufen, Chain-Lücke, Name-Mismatch oder schwache Cipher — den Fehler systematisch eingrenzen.
Zertifikatskette prüfen
Leaf, Intermediate und Root zur Vertrauenskette zusammensetzen und Lücken erkennen.