Seminar / Training
Das Seminar behandelt den vollständigen Schutzzyklus für Kubernetes-Cluster, Workloads, Images, Service Accounts und Laufzeitkontext – von der Connector-Anbindung bis zur risikobasierten Behebung.
Zielsetzung
Kubernetes-Sicherheitslage über Konfiguration, RBAC, Netzwerk, Secrets, Container-Images, Schwachstellen und Runtime-Beziehungen ganzheitlich bewerten und operationalisieren.
Inhaltsübersicht
- Cluster-Onboarding und Vertrauensmodell planen
- Kubernetes-Connector bereitstellen
- KSPM und Benchmark-Kontrollen auswerten
- RBAC und Service Accounts analysieren
- Workload- und Netzwerkexposition bewerten
- Images, SBOM und Schwachstellen steuern
- Runtime-Kontext und Incident-Signale einordnen
- Kubernetes-Security-Betrieb etablieren
Schrittweise Seminarinhalte
1. Cluster-Onboarding und Vertrauensmodell planen
- Schritt 1: Cluster, Umgebungen, Namespaces und Betriebsverantwortliche in einer Abdeckungsmatrix erfassen.
- Schritt 2: Erforderliche Service-Account-Rechte und Connector-Komponenten nach Minimalprinzip prüfen.
- Schritt 3: Netzwerkzugang, Geheimnisablage und Lebenszyklus der Verbindung dokumentieren.
- Schritt 4: Abnahmekriterien für Cluster-, Workload- und Image-Sicht definieren.
2. Kubernetes-Connector bereitstellen
- Schritt 1: Connector anlegen und Cluster eindeutig der Organisation und Umgebung zuordnen.
- Schritt 2: Bereitstellungsressourcen prüfen und mit dem Zielcluster kontrolliert anwenden.
- Schritt 3: Connector-Status, Berechtigungen und erste Synchronisation überwachen.
- Schritt 4: Fehlende Objekte anhand von RBAC, Namespace-Scope und Erreichbarkeit diagnostizieren.
3. KSPM und Benchmark-Kontrollen auswerten
- Schritt 1: Control Plane, Worker, RBAC, Pods, Netzwerk und Secrets nach Sicherheitskontrollen untersuchen.
- Schritt 2: Provider-spezifische Clusterbefunde mit allgemeinen Kubernetes-Kontrollen abgleichen.
- Schritt 3: Findings nach Clusterkritikalität, Namespace und Workload-Exposition priorisieren.
- Schritt 4: Konfigurationsänderungen mit Abnahme- und Rollback-Kriterien planen.
4. RBAC und Service Accounts analysieren
- Schritt 1: ClusterRoles, Roles, Bindings und Service Accounts als Berechtigungsketten untersuchen.
- Schritt 2: Wildcard-Rechte, clusterweite Bindings und ungenutzte privilegierte Konten identifizieren.
- Schritt 3: Workload-Identitäten mit Cloud-Rollen und externen Ressourcen korrelieren.
- Schritt 4: Least-Privilege-Maßnahmen schrittweise entwerfen und testen.
5. Workload- und Netzwerkexposition bewerten
- Schritt 1: Pods, Deployments, Services, Ingress, Load Balancer und öffentliche Endpunkte verknüpfen.
- Schritt 2: Privilegierte Container, Hostzugriffe und unsichere Laufzeitparameter identifizieren.
- Schritt 3: Network Policies, CNI-Kontext und laterale Erreichbarkeit in die Priorisierung einbeziehen.
- Schritt 4: Exponierte Workloads mit sensiblen Identitäten oder Daten als kombinierte Risiken behandeln.
6. Images, SBOM und Schwachstellen steuern
- Schritt 1: Container-Images, Registry-Bezug, Pakete und SBOM-Informationen im Inventar prüfen.
- Schritt 2: CVE-Findings nach Schweregrad, Paket, Fix-Verfügbarkeit und tatsächlicher Ausführung bewerten.
- Schritt 3: Doppelte Befunde zwischen Registry und laufendem Workload konsolidieren.
- Schritt 4: Patch-, Rebuild- und Deployment-Abfolge mit technischer Verifikation festlegen.
7. Runtime-Kontext und Incident-Signale einordnen
- Schritt 1: Laufzeitverhalten, Anomalien und Workload-Kontext von statischen Fehlkonfigurationen abgrenzen.
- Schritt 2: Runtime-Signale mit Image, Namespace, Identität und Netzwerkbeziehungen korrelieren.
- Schritt 3: Eindämmung, Beweissicherung und kontrollierte Wiederherstellung als Playbook strukturieren.
- Schritt 4: Nach dem Vorfall Connector-Sync, Assessment und Ursachenmaßnahmen durchführen.
8. Kubernetes-Security-Betrieb etablieren
- Schritt 1: Triage, Remediation, Ausnahme und Eskalation nach Cluster- und Risikoklasse definieren.
- Schritt 2: Custom Controls für organisationsspezifische Pod-, RBAC- und Expositionsregeln erstellen.
- Schritt 3: Kennzahlen für Clusterabdeckung, kritische Findings, Images und Behebungszeiten festlegen.
- Schritt 4: Eine End-to-End-Fallübung vom Connector bis zur verifizierten Behebung durchführen.
Praxisanteile
- Anbindung und technische Abnahme eines Übungsclusters.
- Analyse einer RBAC-Eskalationskette.
- Priorisierung eines vulnerablen, öffentlich erreichbaren Workloads.
- Entwicklung einer eigenen Kubernetes-Kontrolle.
Zielgruppen
Kubernetes-Plattformteams, DevSecOps, Container Security, Cloud Security, Security Operations und Cluster-Administrationen.
Vorkenntnisse
Solide Kubernetes-Grundkenntnisse zu Clustern, Namespaces, Pods, RBAC, Netzwerken und Container-Images.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes-Plattformteams, DevSecOps, Container Security, Cloud Security, Security Operations und Cluster-Administrationen. |
| Voraussetzungen: | Solide Kubernetes-Grundkenntnisse zu Clustern, Namespaces, Pods, RBAC, Netzwerken und Container-Images. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
