Online
Da Kubernetes Workloads automatisiert orchestriert, eine große AngriffsflÃche bietet und Multi-Tenancy sowie die Integration mit CI/CD-Pipelines ermÃglicht, sind robuste Sicherheitsmaßnahmen unerlÃsslich, um Angriffe zu verhindern und die Compliance zu gewÃhrleisten. Effektive Security-Praktiken reduzieren Risiken wie Privilege Escalation, Data Leakage und Supply Chain Attacks in dynamischen Cloud-Native-Umgebungen.
Nach Teilnahme am Workshop kÃnnen Sie ...
rollenbasierte Zugriffskontrollen (RBAC) und Netzwerkrichtlinien effektiv konfigurieren und anwenden.
Verschlüsselungsmechanismen wie etcd- und Secret-Verschlüsselung in Kubernetes sicher einsetzen.
ein Service Mesh wie Istio oder Cilium zur Absicherung des Datenverkehrs integrieren.
Laufzeitsicherheits-Tools wie Falco oder Tetragon einsetzen und Angriffe frühzeitig erkennen.
Admission-Controller wie Kyverno oder OPA nutzen, um Sicherheitsrichtlinien automatisiert durchzusetzen.
In diesem Workshop erwerben Sie praxisnahes Wissen zur sicheren Konfiguration und HÃrtung von Kubernetes-Umgebungen. Sie lernen, wie Sie mit RBAC, Netzwerkrichtlinien, Audit Logging sowie der Verschlüsselung sensibler Daten in etcd und Secrets eine belastbare Sicherheitsgrundlage schaffen und typische Risiken wie Privilege Escalation oder Data Leakage reduzieren.
Ein Fokus liegt auf fortgeschrittenen Maßnahmen wie Service Meshes und Admission Controllern (z. B. OPA), mit denen Sicherheitsrichtlinien effektiv durchgesetzt werden kÃnnen. Zudem wenden Sie Tools zur Erkennung und Analyse von Laufzeitanomalien und Angriffen an. Das erworbene Wissen wenden Sie in praxisnahen Laborübungen direkt am Kubernetes-Cluster an.
Themen in der ÜbersichtKubernetes Security 1Ã1
Einführung in das Thema Kubernetes-Sicherheit
Funktion und Einsatz von RBAC
Funktion und Einsatz von Netzwerkrichtlinien
Audit Logging mit Konfiguration in der Laborumgebung
Verschlüsselung und HÃrtung
Etcd Encryption mit Konfiguration in der Laborumgebung
Secret Usage und Verschlüsselung mit Konfiguration in der Laborumgebung
Traffic Encryption
Runtime Hardening/Encryption
Service Mesh
Kennenlernen von ISTIO, Linkerd oder Cilium Mesh
Installieren des Service Mesh und LÃsen von Problemen im Zusammenhang mit dem Mesh (MTLS, Split Routing)
Runtime Security und Admission Control
Kyverno/OPA/Pod Security Admission/Validation Admission Policies
Falco/Tracee/Tetragon
Konfiguration der Tools
Erkennen der hÃufigsten Angriffe auf Kubernetes
Kubernetes-Administratoren, die ihre Cluster gegen aktuelle Sicherheitsrisiken absichern und Sicherheitsmechanismen gezielt anwenden mÃchten
Site Reliability Engineers (SRE), die sichere und resiliente Kubernetes-Infrastrukturen betreiben und testen mÃchten
DevSecOps-Experten, die Security-as-Code-Prinzipien im Kubernetes-Kontext praktisch umsetzen mÃchten
Pentester, die gezielt Schwachstellen in Kubernetes-Umgebungen erkennen und ausnutzen mÃchten
Red-Team-Mitglieder, die realistische Angriffs- und Verteidigungsszenarien in Kubernetes testen und verstehen mÃchten
VoraussetzungenVorkenntnisse
Kubernetes Basics: grundlegende Befehle mit kubectl, VerstÃndnis der Core Components sowie Umgang mit Containern
IT-Security Basics: Grundkenntnisse zu Verschlüsselung, TLS-Zertifikaten und dem sicheren Betrieb unter Linux
Sie erhalten Ihre Schulungsunterlagen in digitaler Form. So kÃnnen Sie selbst entscheiden, ob Sie diese elektronisch bearbeiten und archivieren oder lieber ausdrucken mÃchten.
Mit der Teilnahmebescheinigung unterstreichen Sie Ihr Weiterbildungsengagement und verbessern Ihre Perspektiven für interne Karriereschritte oder neue berufliche Wege.
Sie nehmen über Zoom am Workshop teil, wobei die Verbindung über einen lokal gehosteten, DSGVO-konformen On-Premises-Connector erfolgt.
Um einen intensiven Austausch zwischen dem Trainer und den Teilnehmenden zu gewÃhrleisten, erfolgt die Schulung in Gruppen von hÃchstens 16 Personen.
Sollte die Durchführung der Veranstaltung aufgrund hÃherer Gewalt, der Verhinderung eines Referenten, von StÃrungen am Veranstaltungsort oder wegen zu geringer Teilnehmerzahl nicht mÃglich sein, werden die Teilnehmenden so früh wie mÃglich informiert.
Da Kubernetes Workloads automatisiert orchestriert, eine große AngriffsflÃche bietet und Multi-Tenancy sowie die Integration mit CI/CD-Pipelines ermÃglicht, sind robuste Sicherheitsmaßnahmen unerlÃss...
Mehr Informationen| Datum | Dauer | Preis | ||
|---|---|---|---|---|
| Webinar | ||||
| 01.12.2026 - 04.12.2026 8 h | 8 h | Details | Details Jetzt buchen | |