Seminar / Training
Dieses Seminar bietet einen kompakten Einstieg in Trivy. Behandelt werden Installation, Grundbefehle, Zieltypen, Scanner-Kategorien, Ausgabeformate und die erste technische Bewertung von Befunden. Der Schwerpunkt liegt auf sauberem Handwerk: erst verstehen, dann automatisieren.
Inhaltsübersicht
- Einordnung von Trivy im DevSecOps-Werkzeugkasten
- Installation und erste Konfiguration der CLI
- Scan-Ziele: Image, Dateisystem, Repository und Konfigurationsdateien
- Grundlagen zu Vulnerabilities, Secrets, Licenses und Misconfigurations
- Ausgabeformate, Schweregrade und Ergebnisstruktur
- Typische Fehlerquellen beim Einstieg
Lernpfad mit Schritt-für-Schritt-Anteilen
- Arbeitsumgebung vorbereiten: Systemvoraussetzungen, Installationsweg und Testverzeichnis werden eingerichtet.
- Ersten Scan ausführen: ein Container-Image wird geprüft und die Ausgabe wird zeilenweise eingeordnet.
- Scanner unterscheiden: Schwachstellen-, Secret-, Lizenz- und Konfigurationsprüfung werden getrennt betrachtet.
- Ausgabe steuern: Tabellen-, JSON- und einfache Reportausgaben werden verglichen.
- Filter anwenden: Schweregrade, Zielbereiche und Dateiausschlüsse werden kontrolliert eingesetzt.
- Startstandard formulieren: eine minimale, wiederverwendbare Grundkonfiguration wird erstellt.
Praxisübungen
- Installation und Prüfung der Trivy-Version
- Erster Scan eines Beispiel-Images
- Vergleich unterschiedlicher Scanner-Optionen
- Erstellung einer kleinen Standardkonfiguration
Zielgruppe
Geeignet für Administratoren, Entwickler, DevOps-Einsteiger, Security-Interessierte und technische Entscheider mit Praxisbezug.
Voraussetzungen
Grundkenntnisse in Linux-Kommandozeile und Container-Grundbegriffen sind ausreichend.
Nutzen für die Praxis
Nach dem Seminar kann Trivy sicher bedient und für erste Prüfungen eingesetzt werden. Das Fundament ist gelegt, bevor die übliche Tool-Sammelleidenschaft losrennt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 bis max. 8 |
| Teilnehmende: | Administratoren, Entwickler, DevOps-Einsteiger, Security-Interessierte |
| Voraussetzungen: | Linux-Kommandozeile, Grundbegriffe zu Containern |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop. Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch. Bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
