Seminarbeschreibung
Sichere Cloud-Nutzung erfordert eindeutig zugeordnete Identitäten und begrenzte Berechtigungen. Das Seminar entwickelt ein nachvollziehbares Schutzkonzept für eine SCS-orientierte Plattform. Dabei werden OpenStack-Domänen und Projekte, Identitätsföderation, Kubernetes-Rollen und die Absicherung technischer Zugangsdaten zusammen betrachtet.
Ein vorbereiteter Keycloak-Dienst dient als Beispiel für die Anbindung eines Identitätsanbieters. Die tatsächliche Wirkung von Rollenzuordnungen und deren Entzug wird praktisch geprüft. Weitere Übungen untersuchen die Isolation von Netzen und Workloads sowie den Umgang mit Schlüsseln und Zertifikaten. Jede Prüfung findet innerhalb freigegebener Labormandanten statt.
Seminarinhalte
Schutzbedarf und Verantwortungsgrenzen
- Managementzugriff, Projektadministration und Anwendungsbetrieb mit jeweils eigenen Schutzanforderungen erfassen.
- Berechtigungen nach notwendiger Tätigkeit vergeben und besonders weitreichende Rollen identifizieren.
- Ein Rechtekonzept mit Verantwortlichen, Freigabe und regelmäßiger Überprüfung strukturieren.
Keystone und projektbezogene Berechtigungen
- Benutzer, Gruppen, Domänen, Projekte und wirksame Rollenzuweisungen untersuchen.
- Application Credentials mit begrenztem Umfang, Gültigkeit und nachvollziehbarer Zuständigkeit verwalten.
- Zugriff nach Rollenänderung oder Widerruf mit erneuter Authentisierung kontrollieren.
Identitätsföderation mit Keycloak
- OIDC, Clients, Claims und Mapping-Regeln anhand einer vorbereiteten Integration zuordnen.
- Gruppen- und Rollenzuordnung sowie unterstützte Mehrfaktorverfahren des Identitätsdienstes prüfen.
- Login, Rollenänderung, Sitzungslebensdauer und Entzug getrennt testen; Besonderheiten der Mapping-Umsetzung berücksichtigen.
Mandanten und Workloads isolieren
- Security Groups und erforderliche Netzwerkbeziehungen anhand eines Rechtekonzepts kontrollieren.
- Kubernetes-RBAC, Service Accounts, Pod-Sicherheitsvorgaben und unterstützte NetworkPolicies prüfen.
- Einzelne Namespaces, getrennte Cluster und Cloud-Projekte nach ihren tatsächlichen Isolationsgrenzen bewerten.
Secrets, Schlüssel und Härtung
- Zugangsdaten aus allgemein zugänglichen Repositories und ungeschützten Zustandsdateien heraushalten.
- TLS-Zertifikate, Gültigkeit, Vertrauensketten und Berechtigungen für Verwaltungszugriffe prüfen.
- Patchstände, verfügbare Key-Management-Dienste und Protokollzugriffe in eine technische Prüfliste aufnehmen.
Kontrollierte Sicherheitsprüfung
- Erlaubte und unerlaubte Aktionen anhand eines festgelegten Prüfplans reproduzieren.
- Fehlerhafte Rechtezuordnung mit kleinstmöglicher Änderung korrigieren und erneut prüfen.
- Befunde mit Auswirkung, Zuständigkeit und überprüfbarer Abhilfemaßnahme dokumentieren.
Praxisübungen
Rechte und Föderation prüfen
Ein Rollenmodell abbilden, sich über den vorbereiteten Identitätsdienst anmelden, erlaubte Aktionen ausführen, eine Rolle entziehen und den tatsächlichen Zugriff erneut testen.
Isolation und Geheimnisse kontrollieren
Unzulässige Laborverbindungen als Negativtest prüfen, eine zu breite Berechtigung einschränken, ein Test-Credential rotieren und die Wiederholungsprüfung dokumentieren.
Schulungsumgebung
Die Schulungsumgebung wird kundenseitig bereitgestellt. Erforderlich sind isolierte OpenStack-Projekte, ein vorbereitetes Keycloak-/Keystone-Labor, ein Kubernetes-Testcluster, Testidentitäten und freigegebene Rollen. Eine produktive Identitätsföderation wird für die Übungen nicht verändert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud-Administratoren, IAM-Verantwortliche, Plattformteams und technische Sicherheitsverantwortliche |
| Voraussetzungen: | Praktische OpenStack-Kenntnisse, Linux- und Netzwerkkenntnisse sowie Kubernetes-RBAC-Grundlagen; OIDC-Basiswissen hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
