Dieses Intensivseminar bildet das vollständige Zielbild eines Zero-Trust-Netzwerkmodells im CNCF-Umfeld ab. Über fünf Tage werden Architektur, Umsetzung und Betrieb als zusammenhängende Disziplin behandelt. Das Format bündelt die Inhalte der modularen Einzelseminare und verdichtet sie in eine integrierte Lern- und Laborstrecke, die von der initialen Architektur über identitätsbasierte Durchsetzung bis zum operativen Troubleshooting reicht.
Ziele und Nutzen
Der Schwerpunkt liegt auf einer durchgehenden End-to-End-Perspektive: von der Modellierung von Trust Boundaries und Kommunikationszonen über Default-Deny- und Mikrosegmentierungsstrategien bis zur Einführung von Workload Identity, mTLS, Autorisierung und Multi-Cluster-Federation. Zusätzlich werden Betriebsaspekte wie Policy-Lebenszyklus, Validierung, Sichtbarkeit, Incident-Untersuchung und Migrationspfade behandelt.
Inhaltliche Schwerpunkte
- Architektur und Referenzmodelle für Zero Trust in Kubernetes- und Plattformlandschaften
- Mikrosegmentierung mit Kubernetes NetworkPolicy, CiliumNetworkPolicy, DNS- und L7-Mustern
- Workload Identity, Attestation, Trust Domains und Zertifikatslebenszyklen mit SPIFFE/SPIRE
- Service Mesh Security mit mTLS, Peer-/Request-Authentifizierung und fein granularer Autorisierung
- Ingress-, Egress- und Gateway-Sicherheit für öffentliche und interne APIs
- Observability, Flow-Analyse, Policy-Fehleranalyse, Nachweisführung und Forensik
- Multi-Cluster-Modelle, Federation, Governance und Einführung in produktionsnahe Betriebsprozesse
Praxisanteil
Die Laborstrecke ist als fortlaufendes Szenario aufgebaut. Eine ungesicherte Referenzplattform wird schrittweise in eine zero-trust-fähige Zielumgebung überführt. Jede Ausbaustufe erweitert das technische Modell um zusätzliche Kontrollen, wodurch Architekturentscheidungen, Policy-Effekte und Betriebsauswirkungen unmittelbar sichtbar werden. Dadurch entsteht nicht nur Fachwissen, sondern ein belastbares Umsetzungsverständnis.
Adressatenkreis
Das Seminar richtet sich an erfahrene Rollen mit Umsetzungs- oder Architekturverantwortung. Es eignet sich insbesondere für Organisationen, die in kurzer Zeit ein umfassendes Enablement für Plattformprogramme, Sicherheitsmodernisierung oder mandantenfähige Kubernetes-Landschaften benötigen.
Voraussetzungen
Erwartet werden belastbare Kubernetes-Kenntnisse, praktische Erfahrung mit YAML-Ressourcen sowie ein sicheres Verständnis von Netzwerkgrundlagen, TLS und Plattformbetrieb. Das Seminar ist ausdrücklich als Aufbau- und Integrationsformat konzipiert.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 2.995 zzgl. MwSt. Inhaus: CHF 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Senior Platform Engineers, Security Architects, SRE- und Netzwerk-Teams, technische Leitungen, Projektverantwortliche |
| Voraussetzungen: | Gute praktische Erfahrung mit Kubernetes und YAML, sicheres Verständnis von Services, Ingress, Zertifikaten und Netzkommunikation |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
