Seminar / Training
Dieses Seminar richtet sich an Teams, die Trivy nicht punktuell, sondern als festen Baustein eines DevSecOps-Prozesses einsetzen wollen. Container-, Dateisystem-, IaC- und Pipeline-Prüfungen werden zu einem konsistenten technischen Betriebsmodell verbunden.
Inhaltsübersicht
- Trivy-Architektur und sinnvolle Scan-Punkte im Softwarelebenszyklus
- Kombination von Repository-, Dateisystem-, Image- und IaC-Scans
- Scan-Profile für Entwicklungs-, Integrations- und Release-Stufen
- Quality Gates, Ausnahmen, Reports und Verantwortlichkeiten
- Standardkonfiguration für mehrere Teams und Projekte
- Einführungspfad für Organisationen mit bestehenden Build-Prozessen
Lernpfad mit Schritt-für-Schritt-Anteilen
- Ist-Zustand modellieren: vorhandene Build-, Test- und Release-Pfade werden in prüfbare Abschnitte zerlegt.
- Scan-Matrix erstellen: Zielobjekte, Scanner-Kategorien, Schweregrade und Ausgabeformate werden pro Prozessstufe festgelegt.
- Baseline aufbauen: erste Scans liefern eine Befundbasis, die bereinigt, priorisiert und dokumentiert wird.
- Pipeline-Integration umsetzen: Trivy wird mit standardisierten Parametern in Build- und Release-Jobs eingebunden.
- Governance ergänzen: Ausnahmeprozess, Verantwortlichkeiten und Mindeststandards werden technisch hinterlegt.
- Betriebsmodell testen: typische Änderungen, neue Schwachstellen und fehlerhafte Konfigurationen werden durchgespielt.
Praxisübungen
- Aufbau einer vollständigen Scan-Matrix für ein Beispielprojekt
- Kombinierter Scan von Repository, IaC-Dateien und Container-Image
- Einrichtung eines abgestuften Quality-Gate-Modells
- Erstellung einer Standardkonfiguration für mehrere Teams
Zielgruppe
Geeignet für erfahrene DevOps Engineers, Security Engineers, Plattformverantwortliche und technische Architekten.
Voraussetzungen
Container-, Git- und CI/CD-Grundkenntnisse werden vorausgesetzt. Trivy-Basiswissen ist hilfreich, kann aber im Seminar aufgefrischt werden.
Nutzen für die Praxis
Nach dem Seminar liegt ein umsetzbares DevSecOps-Prüfmodell vor. Trivy wird nicht als Einzelwerkzeug, sondern als Bestandteil einer wiederholbaren Sicherheitskette eingesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 bis max. 8 |
| Teilnehmende: | DevOps Engineers, Security Engineers, Plattformverantwortliche, technische Architekten |
| Voraussetzungen: | Container-Grundlagen, Git-Grundlagen, CI/CD-Erfahrung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop. Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch. Bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
