Seminar / Training
Dieses Seminar behandelt Vulnerability Reports als prüfbare Referenzartefakte. Im Mittelpunkt stehen Sicherheitsberichte, Policy-Kriterien, Schwachstellenbewertung und die Einbindung in Deployment-Entscheidungen.
Inhaltsübersicht
- Rolle von Vulnerability Reports
- Ablage und Auffindbarkeit von Sicherheitsberichten
- Policy-Kriterien für Schwachstellen
- Compliance-orientierte Prüfentscheidungen
Technische Einordnung
Vulnerability Reports sind nur dann wirksam, wenn sie in Entscheidungen einfließen. Ratify ermöglicht die technische Verbindung zwischen Artefakt, Bericht und Zulassung.
Das Seminar vermeidet die Illusion absoluter Sicherheit. Schwachstellenmanagement bleibt ein Prozess; Ratify sorgt dafür, dass der Prozess nicht nur in Tabellen lebt.
Schrittweise Praxis
- Anforderungen an Sicherheitsberichte für Images definieren.
- Referenzartefakte für Vulnerability Reports einordnen.
- Verifier- und Policy-Logik für Berichtspflichten besprechen.
- Schwellwerte, Ausnahmen und Eskalationsregeln modellieren.
- Deployment-Entscheidungen anhand positiver und negativer Testfälle bewerten.
Technische Schwerpunkte
- Vulnerability Report Verifier
- Schwachstellen-Schwellwerte
- Policy Provider
- Compliance-Nachweise
- Ausnahmebehandlung
- Deployment-Gates
Zielgruppe
Security Engineers, DevSecOps-Teams, Compliance-nahe technische Rollen und Plattformverantwortliche.
Voraussetzungen
Grundlagen zu Container-Security, Vulnerability Scans und Ratify. Kubernetes-Praxis wird empfohlen.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, DevSecOps, Compliance-Technik, Plattformverantwortliche |
| Voraussetzungen: | Container-Security, Vulnerability-Grundlagen, Ratify-Basiswissen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
