Seminar / Training
Containerisierter Anwendungsschutz verschiebt Sicherheitskontrollen näher an Entwicklung und Plattformbetrieb. Das Seminar zeigt, wie UBIKA WAAP Container reproduzierbar bereitgestellt, mit Positivmodellen versorgt, in CI/CD geprüft und in Kubernetes beobachtbar sowie rückrollbar betrieben wird.
Inhaltsverzeichnis
- Seminarprofil
- Lernziele
- Schrittweise Seminarinhalte
- Praxisaufgaben
- Zielgruppe und Voraussetzungen
Seminarprofil
Die Schulung kombiniert fachliche Einordnung, geführte Konfiguration, reproduzierbare Tests und betriebliche Dokumentation. Jede Änderung wird zuerst in ihrem Datenfluss und Risikokontext bewertet, danach in einer Laborumgebung umgesetzt und abschließend mit Positiv-, Negativ- und Rückfalltests geprüft.
Lernziele
- Die fachlichen und technischen Anforderungen zu Containerarchitektur und Verantwortlichkeiten strukturiert analysieren und priorisieren.
- Die UBIKA-Konfiguration für Image, Herkunft und Konfigurationsstruktur und Kubernetes-Deployment und Netzwerk nachvollziehbar aufbauen.
- Funktions-, Negativ-, Last- und Fehlerfälle mit eindeutigen Abnahmekriterien prüfen.
- Änderungen, Ausnahmen und Betriebsentscheidungen versionierbar und revisionsfähig dokumentieren.
- Monitoring, Freigabe, Rollback und Verantwortlichkeiten in einen belastbaren Betriebsprozess überführen.
Schrittweise Seminarinhalte
Modul 1: Containerarchitektur und Verantwortlichkeiten
- Schritt 1 – Analysieren: Für Image, Laufzeit, Datenpfad, Konfiguration, Lizenz, Richtlinien und Aufgabentrennung zwischen Teams werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 2: Image, Herkunft und Konfigurationsstruktur
- Schritt 1 – Analysieren: Für Registry, Versionierung, Signatur, Prüfsumme, Konfigurationsobjekte und minimale Daten im Image werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 3: Kubernetes-Deployment und Netzwerk
- Schritt 1 – Analysieren: Für Namespace, Deployment, Service, Ingress, Ports, DNS, Network Policies und Backend-Pfade werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 4: TLS, Zertifikate und Secrets
- Schritt 1 – Analysieren: Für Zertifikatsketten, Schlüssel, Rotation, Service Accounts, Secret-Zugriff und sichere Einbindung werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 5: Positivmodell und Schutzrichtlinien
- Schritt 1 – Analysieren: Für Methoden, Pfade, Parameter, Datenformate, Lern- oder Importprozess, Versionierung und Contract-Tests werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 6: GitLab-CI-Integration
- Schritt 1 – Analysieren: Für Pipelinephasen, Artefakte, Umgebungen, Secrets, Konfigurationsprüfung, Sicherheitstest und Freigabegate werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 7: Jenkins-Integration
- Schritt 1 – Analysieren: Für Credentials, Agenten, deklarative Stages, wiederholbare Bereitstellung, Fehlerbehandlung und Rücknahme werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 8: Policy as Code und Promotion
- Schritt 1 – Analysieren: Für gemeinsame Basis, Umgebungswerte, Merge Review, Diff, Auditspur und Förderung bis Produktion werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 9: Observability und zentrale Logs
- Schritt 1 – Analysieren: Für Metriken, Zugriffs-, Sicherheits- und Systemlogs, Labels, Dashboards, Alarme und Korrelation werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 10: Ressourcen, Skalierung und Verfügbarkeit
- Schritt 1 – Analysieren: Für CPU, Memory, Requests, Limits, Replikate, Autoscaling, Spitzenlast und Pod-Ausfall werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 11: Security Tests und Freigabegates
- Schritt 1 – Analysieren: Für Vertrags-, Angriffs-, Fehlalarm-, Performance- und Konfigurationstests mit eindeutigen Stop-Kriterien werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Modul 12: Update, Rolling Deployment und Rollback
- Schritt 1 – Analysieren: Für Kompatibilität, Imagewechsel, Pilotinstanz, Readiness, kontrolliertes Update und bekannte Rückfallversion werden Ausgangslage, Datenfluss, Abhängigkeiten, Verantwortlichkeiten, Schutzbedarf und mögliche Fehlerszenarien vollständig erfasst.
- Schritt 2 – Planen: Zielzustand, benötigte UBIKA-Objekte, sichere Standardwerte, Migrationsfolge, Testdaten, Freigabepunkte und ein eindeutiger Rückfallweg werden festgelegt.
- Schritt 3 – Umsetzen: Die Konfiguration wird zunächst in einer kontrollierten Umgebung erstellt, mit minimalen Berechtigungen versehen, nachvollziehbar benannt und ohne unnötige globale Ausnahmen aktiviert.
- Schritt 4 – Prüfen: Gültige Nutzung, Grenzwerte, Angriffs- oder Fehlerfälle, Protokollierung, Monitoring, Wiederholbarkeit und Rollback werden anhand dokumentierter Abnahmekriterien kontrolliert.
Praxisaufgaben
- Einen vollständigen Praxisfall zu Containerarchitektur und Verantwortlichkeiten bearbeiten: Image, Laufzeit, Datenpfad, Konfiguration, Lizenz, Richtlinien und Aufgabentrennung zwischen Teams aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
- Einen vollständigen Praxisfall zu Image, Herkunft und Konfigurationsstruktur bearbeiten: Registry, Versionierung, Signatur, Prüfsumme, Konfigurationsobjekte und minimale Daten im Image aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
- Einen vollständigen Praxisfall zu Kubernetes-Deployment und Netzwerk bearbeiten: Namespace, Deployment, Service, Ingress, Ports, DNS, Network Policies und Backend-Pfade aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
- Einen vollständigen Praxisfall zu TLS, Zertifikate und Secrets bearbeiten: Zertifikatsketten, Schlüssel, Rotation, Service Accounts, Secret-Zugriff und sichere Einbindung aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
- Einen vollständigen Praxisfall zu Positivmodell und Schutzrichtlinien bearbeiten: Methoden, Pfade, Parameter, Datenformate, Lern- oder Importprozess, Versionierung und Contract-Tests aufnehmen, konfigurieren, testen und mit Freigabe- sowie Rückfallnachweis dokumentieren.
Zielgruppe und Voraussetzungen
Zielgruppe: DevSecOps, Platform Engineering, Kubernetes-Administration, CI/CD-Verantwortliche, Application Security, Softwarearchitektur und UBIKA-Administration.
Voraussetzungen: Praktische Grundkenntnisse in Containern, Kubernetes, YAML, Git und mindestens einem CI/CD-System. HTTP- und TLS-Grundlagen werden vorausgesetzt.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevSecOps, Platform Engineering, Kubernetes-Administration, CI/CD-Verantwortliche, Application Security, Softwarearchitektur und UBIKA-Administration. |
| Voraussetzungen: | Praktische Grundkenntnisse in Containern, Kubernetes, YAML, Git und mindestens einem CI/CD-System. HTTP- und TLS-Grundlagen werden vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
