Seminar / Training
Überblick
Dieses Seminar konzentriert sich auf die Sicherheitsfunktionen von Harbor. Behandelt werden Vulnerability Scanning, Schweregrade, Freigaberegeln, Richtlinien, Signatur- und Vertrauensmodelle, Audit, Retention, Quotas und typische DevSecOps-Entscheidungen. Ziel ist ein Registry-Betrieb, der nicht erst nach dem Vorfall nach Sicherheit riecht.
Inhaltsübersicht
- Bedrohungsmodell für Container-Artefakte erstellen
- Vulnerability Scanning konfigurieren und bewerten
- Schweregrade und Freigaberegeln anwenden
- Signatur- und Vertrauensmodelle einordnen
- Retention, Quotas und Löschregeln sicher steuern
- Audit und Nachvollziehbarkeit für Security-Prozesse nutzen
Schritt-für-Schritt-Lernpfad
- Risiken strukturieren
Artefaktquellen, unsichere Tags, alte Images, Berechtigungen und ungeprüfte Inhalte werden als Risiken beschrieben. - Scanning aktivieren
Scanverhalten, Scanzeitpunkte und Ergebnisinterpretation werden praktisch eingerichtet. - Policies definieren
Regeln für kritische Befunde, Freigabe, Blockierung, Retention und Ausnahmefälle werden festgelegt. - Vertrauen abbilden
Signaturen, vertrauenswürdige Artefakte und Freigabeprozesse werden in ein umsetzbares Modell gebracht. - Audit nutzen
Security-relevante Aktionen werden über Protokolle und Ereignisse nachvollzogen. - Betriebsstandard erstellen
Ein wiederholbarer Security-Check für Projekte, Artefakte und Zugriffe wird formuliert.
Praktische Übungen
- Scan für ein Projekt aktivieren
- Befunde nach Schweregrad bewerten
- Freigaberegel mit kritischem Befund testen
- Retention-Regel aus Security-Sicht anpassen
- Audit-Spur für eine Änderung nachvollziehen
Zielgruppe
Security Engineers, Plattformadministratoren, DevSecOps-Teams, Compliance-Verantwortliche, SREs
Voraussetzungen
Grundkenntnisse zu Container Images, Schwachstellenmanagement und Harbor-Administration.
Arbeitsweise
Gearbeitet wird mit nachvollziehbaren Demonstrationen und praktischen Übungen am System. Jede Übung ist so angelegt, dass sie im eigenen Betrieb als Vorlage für Standards, Checklisten oder Betriebsroutinen dienen kann.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Plattformadministratoren, DevSecOps-Teams, Compliance-Verantwortliche, SREs |
| Voraussetzungen: | Grundkenntnisse zu Container Images, Schwachstellenmanagement und Harbor-Administration. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
