Seminar / Training
Der Workshop überführt ein konkretes organisatorisches oder technisches Vorhaben in einen funktionsfähigen, abgegrenzten Pilotbetrieb. Anforderungen, Architektur, Installation, Scannerprofile, Automatisierung, Ergebnisweg, Härtung, Abnahme und Rolloutplanung werden an einem gemeinsamen Projektfall bearbeitet.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Aus Anforderungen einen realistischen Pilotumfang und messbare Erfolgskriterien ableiten
- Eine passende Plattformarchitektur und ein sicheres Namespace-Modell erstellen
- Mehrere repräsentative Scanner und Automatisierungswege produktnah konfigurieren
- Findings, Berichte und ein externes Zielsystem in den Pilot integrieren
- Härtung, Betrieb, Abnahme, Runbook und Rolloutplan vollständig dokumentieren
Zielgruppe
Interdisziplinäre Einführungsteams aus Plattformbetrieb, Security, DevSecOps, Architektur, Anwendungsteams, Projektleitung und technischen Entscheidern.
Voraussetzungen
Benannter Pilotfall, freigegebene Testziele, Kubernetes- und Helm-Grundkenntnisse sowie Zugriff auf einen geeigneten Übungs- oder Pilotcluster.
Seminarinhalte
- Schritt 1: Projektauftrag präzisieren
Problem, Nutzen, Zielgruppe, Scope, Nicht-Ziele, Zeitrahmen, Budgetgrenzen und Entscheidungspunkte werden in einem Pilotauftrag festgehalten.
- Schritt 2: Stakeholder und Rollen festlegen
Plattform, Security, Anwendung, Netzwerk, Datenschutz, Betrieb und Entscheidung erhalten Aufgaben, Freigaben und Eskalationswege.
- Schritt 3: Assets und Scanner auswählen
Ein kleiner, repräsentativer Bestand aus Netzwerk-, Web-, Repository- oder Containerzielen wird passenden Scannerprofilen zugeordnet.
- Schritt 4: Erfolgskriterien und Abnahme planen
Installation, Scanerfolg, Ergebnisqualität, Laufzeit, Ressourcen, Integration, Sicherheit und Bedienbarkeit erhalten messbare Sollwerte.
- Schritt 5: Zielarchitektur erstellen
Cluster, Namespaces, Operator, Scanner, Storage, Hooks, Netzwerkpfade, Identitäten und administrative Zugänge werden dokumentiert.
- Schritt 6: Plattform reproduzierbar installieren
Helm-Werte, Versionsbindung, CRDs, Operator, Ergebnisspeicherung und Grundscanner werden aus einem kontrollierten Repository bereitgestellt.
- Schritt 7: Rechte und Netze vorbereiten
ServiceAccounts, RBAC, Secrets, Registry, NetworkPolicies, Zielnetzfreigaben und Zertifikate werden auf den Pilotumfang begrenzt.
- Schritt 8: Ersten Referenzscan durchführen
Ein Scan wird von Manifest, Job und Logs über Rohresultat und Parser bis zum Finding vollständig protokolliert.
- Schritt 9: Netzwerk- oder Webprofil konfigurieren
Ein Discovery- oder Anwendungsscan erhält sichere Parameter, Scope, Rate Limits, Ausschlüsse und nachvollziehbare Ergebnisfelder.
- Schritt 10: Repository- oder Containerprofil konfigurieren
Quellcode, Secrets, Image oder SBOM werden mit eindeutiger Artefaktidentität, Baseline und Ressourcenprofil untersucht.
- Schritt 11: Zeitplanung oder AutoDiscovery ergänzen
Ein wiederkehrender oder dynamisch erzeugter Scan wird mit Labels, Templates, Intervall und Bereinigung eingerichtet.
- Schritt 12: Kaskade oder Pipeline integrieren
Ein Folgescan aus einem Finding oder eine CI/CD-Auslösung wird mit Statusüberwachung und begrenztem Fehlerpfad umgesetzt.
- Schritt 13: Finding-Verarbeitung standardisieren
Severity, Identität, Deduplizierung, False Positives, Status, Ausnahme und Verantwortlichkeit werden für den Pilot verbindlich geregelt.
- Schritt 14: Bericht und externe Übergabe einrichten
Statischer Report, Benachrichtigung oder Findingsystem wird mit Mapping, Secret, Idempotenz und Wiederholungsverfahren angebunden.
- Schritt 15: Härtung und Betrieb prüfen
Pod-Sicherheit, RBAC, Netzwerk, Secrets, Ressourcen, Storage, Logs, Aufbewahrung, Backup und Aktualisierung werden gegen eine Checkliste geprüft.
- Schritt 16: Störung und Wiederanlauf testen
Ein ausgewählter Image-, Rechte-, Netzwerk-, Parser- oder Integrationsfehler wird erzeugt, diagnostiziert, behoben und dokumentiert.
- Schritt 17: Pilotabnahme durchführen
Erfolgskriterien, technische Nachweise, offene Risiken, Bedienbarkeit, Aufwand und Entscheidungsempfehlung werden gemeinsam bewertet.
- Schritt 18: Rollout und Betriebsübergabe planen
Onboarding, Scannerkatalog, Governance, Schulungsbedarf, Support, Kennzahlen, nächste Welle und Verantwortungsübergabe werden festgelegt.
Praxisübungen
- Pilotauftrag, Rollenmatrix und Erfolgskriterien für den Projektfall erstellen
- Zielarchitektur und gehärtete Basiskonfiguration umsetzen
- Mindestens drei repräsentative Scanprofile produktnah einrichten
- Zeitplanung, AutoDiscovery, Kaskade oder Pipeline integrieren
- Finding-Verarbeitung und externen Ergebnisweg konfigurieren
- Störung, Wiederanlauf und Betriebscheck praktisch durchführen
- Pilotabnahme, Runbook und Rolloutplan ausarbeiten
Methodik
Vier Tage folgen einem realen Projektvorgehen mit verbindlichen Arbeitsergebnissen. Entscheidungen werden dokumentiert, Konfigurationen im Cluster umgesetzt und anhand definierter Erfolgskriterien abgenommen.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Interdisziplinäre Einführungsteams aus Plattformbetrieb, Security, DevSecOps, Architektur, Anwendungsteams, Projektleitung und technischen Entscheidern. |
| Voraussetzungen: | Benannter Pilotfall, freigegebene Testziele, Kubernetes- und Helm-Grundkenntnisse sowie Zugriff auf einen geeigneten Übungs- oder Pilotcluster. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
