Seminar / Training
Dieses Seminar behandelt den Einsatz von Trivy für Kubernetes-Umgebungen. Im Fokus stehen Cluster-Kontext, Berechtigungen, Workload- und Manifestprüfung, Container-Image-Befunde, Fehlkonfigurationen, Secrets und verwertbare Reports für Plattform- und Security-Teams.
Inhaltsübersicht
- Kubernetes als Scan-Ziel und Abgrenzung zu Image- und Manifest-Scans
- Kubeconfig, Kontext, Namespaces und erforderliche RBAC-Rechte
- Prüfung von Workloads, Ressourcen und zugehörigen Container-Images
- Misconfigurations, Secrets und Schwachstellen in Kubernetes-Objekten
- Report-Modi, Namespace-Filter und Priorisierung
- Einbindung in Plattformbetrieb und regelmäßige Prüfzyklen
Lernpfad mit Schritt-für-Schritt-Anteilen
- Cluster-Zugriff vorbereiten: Kubeconfig, Kontext, Test-Namespace und Berechtigungen werden geprüft.
- Ersten Cluster-Scan ausführen: Trivy scannt Workloads und Ressourcen mit einem begrenzten, kontrollierten Scope.
- Befunde zuordnen: Image-Treffer, Manifestprobleme und Cluster-Konfigurationsbefunde werden getrennt ausgewertet.
- Filter anwenden: Namespaces, Ressourcentypen und Reportumfang werden passend zum Betriebsmodell eingeschränkt.
- Risiken priorisieren: produktionsrelevante Befunde werden nach Auswirkung, Schweregrad und Behebbarkeit geordnet.
- Wiederholung planen: regelmäßige Prüfungen, Reportablage und Verantwortlichkeiten werden in einen Betriebsprozess überführt.
Praxisübungen
- Scan eines Kubernetes-Testclusters mit Namespace-Eingrenzung
- Analyse von Workload-, Image- und Manifestbefunden
- Erstellung eines Plattformreports für kritische Risiken
- Ableitung eines wiederholbaren Prüfplans für Cluster
Zielgruppe
Geeignet für Kubernetes-Administratoren, Plattformteams, DevOps Engineers, Cloud Engineers und Security Engineers.
Voraussetzungen
Kubernetes-Grundkenntnisse, sicherer Umgang mit kubectl und Container-Basiswissen werden vorausgesetzt.
Nutzen für die Praxis
Nach dem Seminar können Kubernetes-Umgebungen gezielt mit Trivy geprüft werden. Plattformteams erhalten verwertbare Befunde statt einer langen Liste mit freundlichen Katastrophenmeldungen.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 bis max. 8 |
| Teilnehmende: | Kubernetes-Administratoren, Plattformteams, Cloud Engineers, Security Engineers |
| Voraussetzungen: | Kubernetes-Grundlagen, kubectl-Praxis, Container-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop. Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch. Bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
