Seminar / Training
Überblick
Das Kompaktseminar bündelt die wichtigsten Inhalte für Teams, die schnell handlungsfähig werden müssen. Es vermittelt Syft, Grype, die Verbindung beider Werkzeuge und die ersten Schritte in Automatisierung und Reporting.
Inhaltsübersicht
- SBOM-Grundlagen und Syft-Einsatz
- Grype-Scanning und Ergebnisbewertung
- Kombinierter Workflow für Container Images
- Erste CI/CD-Automatisierung
- Prüfbare Nachweise für Freigaben
Seminarinhalte
Modul 1: Orientierung und Grundlagen
- SBOM, Paketkatalogisierung und Schwachstellenscan erklären
- Typische Einsatzpunkte in Entwicklung und Betrieb bestimmen
- Scan-Ziele für die Übungen vorbereiten
Modul 2: Syft praktisch nutzen
- SBOMs aus Images und Verzeichnissen erzeugen
- Ausgabeformate vergleichen
- SBOM-Qualität anhand konkreter Felder prüfen
Modul 3: Grype praktisch nutzen
- Images und SBOMs scannen
- Findings auswerten und priorisieren
- Ergebnisse für Folgeprozesse speichern
Modul 4: Kombinierter DevSecOps-Workflow
- Syft und Grype in einer Prüfkette verbinden
- Einfache Gate-Regeln formulieren
- Nachweise für Freigaben zusammenstellen
Praktische Übungen
- Durchführung eines vollständigen Syft-Grype-Workflows
- Bewertung kritischer Findings mit Fix-Status
- Erstellung einer minimalen Freigabedokumentation
Zielgruppe
Administratoren, DevOps-Teams, Entwickler und Security-Verantwortliche, die eine kompakte, praxisorientierte Einführung benötigen.
Voraussetzungen
Linux- und Container-Grundlagen sowie sicherer Umgang mit der Kommandozeile.
Fachbereichsleiter / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, DevOps-Teams, Entwickler und Security-Verantwortliche, die eine kompakte, praxisorientierte Einführung benötigen. |
| Voraussetzungen: | Linux- und Container-Grundlagen sowie sicherer Umgang mit der Kommandozeile. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
