Seminar / Training
Das Seminar verbindet Laufzeitsignale aus Cloud- und Container-Workloads mit Inventar, Identitäten, Netzwerk, Schwachstellen und Konfigurationsbefunden, um Vorfälle schneller einzuordnen und kontrolliert zu behandeln.
Zielsetzung
Runtime-Anomalien kontextbezogen untersuchen, betroffene Assets und mögliche Ausbreitungswege bestimmen und einen überprüfbaren Incident-Response-Ablauf mit Cyscale-Unterstützung etablieren.
Inhaltsübersicht
- Runtime-Signale und Kontext vorbereiten
- Vorfall kontextbezogen untersuchen
- Eindämmung und Remediation planen
- Wiederherstellung und Wirksamkeit prüfen
- Incident-Playbooks und Verbesserung etablieren
Schrittweise Seminarinhalte
1. Runtime-Signale und Kontext vorbereiten
- Schritt 1: Laufzeitereignisse, statische Fehlkonfigurationen und Schwachstellen fachlich unterscheiden.
- Schritt 2: Betroffene Workloads, Images, Cluster, Konten und Eigentümer erfassen.
- Schritt 3: Zeitbezug, Schweregrad und Vertrauensniveau der Signale prüfen.
- Schritt 4: Prioritätskriterien für sofortige Untersuchung und Eskalation festlegen.
2. Vorfall kontextbezogen untersuchen
- Schritt 1: Vom Runtime-Signal zum Asset-Detail und zugehörigen Beziehungen navigieren.
- Schritt 2: Netzwerkexposition, Identitäten, Datenzugriff und bekannte Schwachstellen korrelieren.
- Schritt 3: Mögliche Eintritts-, Persistenz- und Ausbreitungswege als Hypothesen dokumentieren.
- Schritt 4: Relevante Evidenz und Zeitpunkte für weitere Analyse sichern.
3. Eindämmung und Remediation planen
- Schritt 1: Sofortmaßnahmen nach Wirkung, Risiko und Betriebsfolgen priorisieren.
- Schritt 2: Isolation, Rechteentzug, Secret-Rotation, Image-Austausch und Konfigurationskorrektur bewerten.
- Schritt 3: Freigabe, Rollback und Kommunikationswege für kritische Änderungen festlegen.
- Schritt 4: Maßnahmen mit eindeutiger Verantwortlichkeit und technischer Abnahme versehen.
4. Wiederherstellung und Wirksamkeit prüfen
- Schritt 1: Bereinigte Images oder Ressourcen kontrolliert bereitstellen.
- Schritt 2: Connector-Synchronisation, Assessment und erneute Laufzeitbeobachtung durchführen.
- Schritt 3: Alert-, Schwachstellen- und Graphstatus auf verbleibende Risiken kontrollieren.
- Schritt 4: Betriebsfreigabe erst nach erfüllten Abnahmekriterien dokumentieren.
5. Incident-Playbooks und Verbesserung etablieren
- Schritt 1: Playbooks für exponierte Workloads, kompromittierte Identitäten und verdächtige Container entwickeln.
- Schritt 2: Tickets, Benachrichtigungen und Eskalationen in den Response-Prozess integrieren.
- Schritt 3: Ursachenmaßnahmen in Custom Controls und Architekturleitplanken überführen.
- Schritt 4: Kennzahlen und Lessons-Learned-Aktionen in den kontinuierlichen Verbesserungsprozess aufnehmen.
Praxisanteile
- Untersuchung eines simulierten Container-Runtime-Signals.
- Erstellung eines Eindämmungs- und Wiederherstellungsplans.
- Aufbau eines wiederverwendbaren Incident-Playbooks.
Zielgruppen
Security Operations, Incident Response, Container Security, Cloud Security, Plattformteams und Threat Hunting.
Vorkenntnisse
Grundkenntnisse zu Incident Response, Cloud-Workloads, Containern, Netzwerk und Identitäten.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Operations, Incident Response, Container Security, Cloud Security, Plattformteams und Threat Hunting. |
| Voraussetzungen: | Grundkenntnisse zu Incident Response, Cloud-Workloads, Containern, Netzwerk und Identitäten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
