Seminar / Training
Seminarziel
Das Seminar behandelt Sicherheits- und Compliance-relevante Aspekte von Cloud Native Buildpacks. Im Mittelpunkt stehen SBOM-Ausgaben, Image-Metadaten, vertrauenswürdige Builder, Basisimage-Updates, Rebase, Prüfpfade und Richtlinien für reproduzierbare Builds. Die klassische Hoffnung, dass Sicherheit schon irgendwie aus dem Dockerfile fällt, wird hier fachgerecht beerdigt.
Zielgruppe
- Security- und Plattformteams mit Anforderungen an nachvollziehbare Images
- DevOps-Teams, die Build- und Basisimage-Updates kontrollieren müssen
- Organisationen mit Governance-Vorgaben für Container-Builds
Voraussetzungen
Erforderlich sind Grundlagen zu Container-Images, Registries und Build-Prozessen. Erfahrung mit Sicherheitsprüfungen, Schwachstellenmanagement oder Compliance-Vorgaben ist hilfreich, aber nicht zwingend erforderlich.
Inhalte
- Sicherheitsmodell von Buildpacks-basierten Images
- SBOM-Ausgaben verstehen, herunterladen und einordnen
- Image-Metadaten, Labels, Prozessinformationen und Nachvollziehbarkeit
- Vertrauenswürdige Builder und technische Freigaberegeln
- Run-Image-Updates, Rebase und Auswirkungen auf bestehende Images
- Abgrenzung zwischen Build-Time- und Run-Time-Basis
- Registry- und Mirror-Strategien für kontrollierte Bezugsquellen
- Prüfung von Build-Kommandos in CI/CD-Umgebungen
- Typische Governance-Regeln für Teams und Plattformbetrieb
Typische Arbeitsschritte
- Image mit pack bauen und sicherheitsrelevante Metadaten erfassen
- SBOM-Dateien auswerten und den Build-Bezug nachvollziehen
- Vertrauenswürdige Builder konfigurieren und Abweichungen erkennen
- Rebase-Szenario vorbereiten und Auswirkungen prüfen
- Build- und Registry-Regeln für eine Organisation formulieren
- Fehler- und Ausnahmefälle bewerten
Praxisübungen
- SBOM-Download und strukturierte Auswertung eines Buildpacks-Images
- Prüfung von Image-Labels, Prozessdaten und Build-Metadaten
- Konfiguration vertrauenswürdiger Builder im pack-Umfeld
- Rebase-Test mit aktualisierter Laufzeitbasis
- Entwurf einfacher Sicherheitsleitplanken für Buildpacks-Nutzung
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leitung der Trainer / Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 1.198 zzgl. MwSt. Inhaus: CHF 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps Engineers, Security Engineers, Plattformteams, SREs, Administratoren und technische Auditoren |
| Voraussetzungen: | Container-Grundlagen, Grundverständnis von Image-Sicherheit, Registry-Nutzung und Build-Prozessen |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
