Confidential-Computing-Angebote der großen Cloud-Plattformen unterscheiden sich bei Hardware, Attestation, Schlüsselmanagement, Geräteunterstützung und Betriebsmodell. Das Seminar vermittelt einen belastbaren Vergleich und setzt typische Confidential-VM- und Enclave-Szenarien praktisch um, ohne die Grenzen der jeweiligen Plattform zu verschweigen.
Seminarprofil
Fünf Tage sind notwendig, weil AWS inzwischen drei deutlich verschiedene Vertrauensmodelle mit Nitro Enclaves, AMD SEV-SNP und NitroTPM-Attestation bietet und Azure sowie Google Cloud zusätzlich CPU-, Container-, Datenraum- und GPU-Varianten besitzen. Der Schwerpunkt liegt auf reproduzierbarer Bereitstellung, verifizierbarer Datenfreigabe und ehrlicher Reifegradbewertung.
Zielgruppe
Das Seminar richtet sich an Fachkräfte, die vertrauliche Workloads in einer oder mehreren Public Clouds planen, migrieren, automatisieren und betreiben oder Cloud-Angebote technisch bewerten müssen.
Seminarinhalte
Gemeinsames Sicherheits- und Auswahlmodell
- Confidential VM, Enclave, vertraulicher Container und GPU-Workload
- AMD SEV-SNP, Intel TDX, Arm-basierte Optionen und GPU-Vertrauensketten
- Trusted Computing Base, Attestation, Schlüsselbesitz und Betreibergrenzen
- Regionen, Instanztypen, Images, Preview-/Produktionsstatus und Portabilität als Auswahlfaktoren
AWS
- Nitro Enclaves: isolierte Ressourcen, Enclave Image File, vsock und fehlender Direktzugriff
- PCR-Messwerte, Attestation Documents und an Messwerte gebundene KMS-Operationen
- EC2 mit AMD SEV-SNP und kryptografisch signierten Attestation Reports
- NitroTPM, attestierbare AMIs, UKI-basierte Referenzmesswerte und KMS-Policies für gemessene EC2-Instanzen
- Architekturentscheidung zwischen Nitro Enclave, SEV-SNP und NitroTPM ohne Vermischung ihrer Schutzmodelle
Microsoft Azure
- Confidential VMs mit AMD SEV-SNP und Intel TDX
- Secure Boot, vTPM, OS-Disk-Verschlüsselung und Gast-Attestation
- Azure Attestation, Key Vault und Managed HSM in der Vertrauenskette
- Confidential AKS Worker Nodes, containerbezogene Isolation und deren unterschiedliche Vertrauensgrenzen
- Vertrauliche H100-GPU-VMs mit gekoppelter CPU-/GPU-TEE im Gesamtbild
Google Cloud
- Confidential VM mit AMD SEV, AMD SEV-SNP und Intel TDX nach unterstützter Maschinenfamilie und Region
- Remote Attestation, Launch Endorsements, Firmwareprüfung, Secure Boot und Imageauswahl
- Confidential Space für Datenkooperationen mit gemeinsam vereinbarter Workload
- Confidential GPUs mit H100/Intel TDX sowie RTX Pro 6000/AMD SEV und den jeweiligen Bereitstellungsgrenzen
Multi-Cloud-Engineering
- Gemeinsame Kontrollpunkte für Images, Messwerte, Policies und Schlüssel
- Plattformspezifische Evidence in ein einheitliches Vertrauensmodell einordnen
- Infrastruktur als Code, CI/CD-Gates und Workload-Identitäten
- Portable Anwendungsschichten und bewusst nicht portable Sicherheitsintegrationen
Betrieb und Wirtschaftlichkeit
- Patch-, Firmware-, TCB- und Referenzwertmanagement
- Preview-, GA-, Regions-, Maschinen- und Migrationsgrenzen regelmäßig und automatisiert prüfen
- Monitoring, Diagnose und Incident Response unter eingeschränkter Einsicht
- Performance, Skalierung, Verfügbarkeit, Backup und Disaster Recovery
- Kostenvergleich, Betriebsaufwand, Lock-in und Exit-Strategie
Praktische Übungen
- Cloud-Angebote mit einer einheitlichen Sicherheits- und Betriebs-Matrix bewerten
- Nitro-Enclave-Workload bauen und KMS-Zugriff an PCR-Messwerte binden
- Attestierbares EC2-Image mit NitroTPM-Messwerten prüfen und eine KMS-Freigabe daran binden
- Azure Confidential VM bereitstellen und Gast-Attestation prüfen
- Google Confidential VM oder Confidential-Space-Workload automatisiert ausrollen
- Plattformübergreifende Attestation- und Secret-Release-Regeln entwerfen
- TCB-Änderung, Wiederanlauf und Störungsdiagnose in mehreren Cloud-Modellen durchführen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 Std./Tag, Beginn am 1. Tag: 10:00 Uhr, an weiteren Tagen: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud Architects, Cloud Engineers, Administratoren, DevSecOps- und Plattform-Teams, Security Engineers |
| Voraussetzungen: | Gute Linux-, Netzwerk- und Cloud-Grundkenntnisse; Erfahrung mit mindestens einer der drei Cloud-Plattformen und Infrastruktur als Code |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete praktische Übungen und technische Fallstudien |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
