Seminar / Training
Dieses Seminar behandelt die fachliche und technische Gestaltung von Ratify-Policies. Ziel ist ein Regelwerk, das Sicherheitsanforderungen durchsetzt, ohne Betriebsfähigkeit unnötig zu beschädigen.
Inhaltsübersicht
- Policy-Ziele und Risikoklassen
- Artefakttypen und Prüfpflichten
- Regeln für Teams, Namespaces und Workloads
- Einführung von Audit zu Enforce
Technische Einordnung
Policy Design ist mehr als das Aktivieren einer Blockade. Gute Policies übersetzen Sicherheitsanforderungen in technische Regeln, die Teams verstehen und betreiben können.
Das Seminar arbeitet mit abgestuften Kontrollniveaus. Die harte Tür bleibt wichtig, aber zuerst muss klar sein, wer Schlüssel, Ersatzschlüssel und Hausordnung verwaltet.
Schrittweise Praxis
- Schutzbedarf und kritische Workload-Klassen bestimmen.
- Artefakttypen und erforderliche Nachweise je Klasse festlegen.
- Policy Provider und Gatekeeper-Regeln aufeinander abstimmen.
- Pilotregeln im Audit-Modus bewerten.
- Verschärfung, Ausnahmeprozess und Dokumentation definieren.
Technische Schwerpunkte
- Policy Provider
- Artifact Verification Policies
- Gatekeeper Constraints
- Namespace- und Team-Strategien
- Audit-zu-Enforce-Migration
- Ausnahme- und Eskalationsprozesse
Zielgruppe
Security Architects, DevSecOps-Teams, Plattformverantwortliche und Kubernetes-Administratoren.
Voraussetzungen
Ratify-Grundlagen, Kubernetes-Praxis und Verständnis für Sicherheitsanforderungen in Container-Plattformen.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, DevSecOps, Plattformverantwortliche, Administratoren |
| Voraussetzungen: | Ratify-Grundlagen, Kubernetes, Security-Anforderungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
