Seminar / Training
Die Plattform bündelt unterschiedliche Sicherheitswerkzeuge in wiederholbaren Kubernetes-Prozessen. Der Seminartag schafft ein gemeinsames Verständnis von Nutzen, Grenzen, Rollen, Scannerklassen, Findings und Einführungsaufwand und liefert eine belastbare Entscheidungsgrundlage.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Einsatzgebiet, Nutzen und Grenzen der Plattform realistisch bewerten
- Kernarchitektur und Scanlebenszyklus auf Management- und Projektebene verstehen
- Scanner, Zielklassen, Automatisierung und Integrationen grob einordnen
- Rollen, Voraussetzungen, Risiken und Betriebsaufwand bestimmen
- Eine priorisierte Einführungs- und Pilotierungsplanung erstellen
Zielgruppe
IT-Leitung, Security Management, Plattformverantwortliche, DevSecOps-Leitung, Projektleitung, Enterprise Architecture und technische Entscheider.
Voraussetzungen
Grundverständnis von Kubernetes, Softwarelieferprozessen und technischen Sicherheitsprüfungen. Praktische secureCodeBox-Erfahrung ist nicht erforderlich.
Seminarinhalte
- Schritt 1: Ausgangslage und Ziele klären
Aktuelle Scanwerkzeuge, Medienbrüche, manuelle Abläufe, Zielsysteme, Prüfpflichten und erwartete Verbesserungen werden erfasst.
- Schritt 2: Plattformprinzip verstehen
Modulare Scanner, Kubernetes-Operator, Custom Resources, Jobs, Parser, Findings, Hooks und Ergebnisspeicherung werden auf Überblicksebene eingeordnet.
- Schritt 3: Scannerlandschaft strukturieren
Netzwerk-, Web-, API-, Repository-, Secret-, Container-, SBOM- und Kubernetes-Prüfungen werden nach Ziel, Tiefe und Betriebsrisiko geordnet.
- Schritt 4: Einen Beispielscan verfolgen
Ein Scan wird vom Manifest über Job und Parser bis zum Finding und zur Weitergabe demonstriert. Kontrollpunkte und Fehlerzustände werden benannt.
- Schritt 5: Automatisierungsoptionen bewerten
ScheduledScans, AutoDiscovery, Cascading Scans, CI/CD und GitOps werden nach Reifegrad, Nutzen und erforderlicher Governance verglichen.
- Schritt 6: Integrationen und Ergebniswege planen
Bericht, Benachrichtigung, Findingsystem, Suchplattform und Komponentenmanagement werden mit Datenverantwortung und Rückmeldeweg verbunden.
- Schritt 7: Betriebs- und Sicherheitsanforderungen bestimmen
Cluster, Namespaces, Storage, Rechte, Secrets, Netzfreigaben, Ressourcen, Aktualisierung und Support werden als Mindestvoraussetzungen erfasst.
- Schritt 8: Pilot und Roadmap entwerfen
Ein begrenzter Scope, geeignete Scanner, Erfolgskriterien, Rollen, Zeitplan, Abnahmepunkte und Ausbauphasen werden zu einem Pilotsteckbrief zusammengeführt.
Praxisübungen
- Ist-Werkzeuglandschaft und Zielbilder in einer Bewertungsmatrix erfassen
- Scannerklassen geeigneten Assets und Verantwortlichen zuordnen
- Einen Beispielscan und seine Ergebniswege auf einem Prozessbild markieren
- Pilotumfang, Erfolgskriterien und Rollen für eine Einführungsphase festlegen
Methodik
Kompakter Überblick, Live-Demonstration, Entscheidungsraster und moderierte Planungsübungen. Technische Details werden nur soweit vertieft, wie sie für Architektur-, Budget- und Projektentscheidungen erforderlich sind.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Leitung, Security Management, Plattformverantwortliche, DevSecOps-Leitung, Projektleitung, Enterprise Architecture und technische Entscheider. |
| Voraussetzungen: | Grundverständnis von Kubernetes, Softwarelieferprozessen und technischen Sicherheitsprüfungen. Praktische secureCodeBox-Erfahrung ist nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
