Seminar / Training
Inhaltsübersicht
- Sicherheitsmodell für UBI Images
- Reduzierung von Paketen und Werkzeugen
- Benutzer, Rechte und Dateisysteme
- Prüf- und Freigabeprozesse
- Compliance-gerechte Dokumentation
Beschreibung
Dieses Seminar behandelt Sicherheits- und Compliance-Fragen rund um UBI-basierte Container Images. Es geht um reduzierte Image-Inhalte, saubere Benutzerkonzepte, kontrollierte Paketstände, nachvollziehbare Build-Prozesse und prüfbare Freigaben. Security wird dabei nicht als Dekoration am Ende verstanden, sondern als Bestandteil des Build- und Betriebsmodells.
Zielgruppe
- Security-Teams
- Linux-Administratoren
- DevOps-Teams
- Plattform-Teams
- Technische Prüfer und interne Auditoren
Voraussetzungen
Vorausgesetzt werden Linux- und Container-Grundkenntnisse. Erfahrung mit Paketmanagement, CI/CD oder internen Sicherheitsvorgaben ist hilfreich.
Seminarinhalte Schritt für Schritt
- Schritt 1: Sicherheitsziele für UBI-basierte Images definieren und nach Build-, Runtime- und Betriebsanforderungen trennen.
- Schritt 2: Image-Inhalte analysieren und unnötige Pakete, Shell-Werkzeuge oder Hilfsprogramme entfernen.
- Schritt 3: Nicht privilegierte Benutzer, Dateirechte und Schreibpfade sauber festlegen.
- Schritt 4: Paketstände, Basisimage-Herkunft und Build-Protokolle für Prüfprozesse nachvollziehbar halten.
- Schritt 5: Security-Prüfungen in Build- und Freigabeabläufe integrieren.
- Schritt 6: Ausnahmen und technische Schulden dokumentieren, statt sie im Containerfile zu verstecken.
- Schritt 7: Hardening-Regeln in eine teamfähige Checkliste überführen.
Praxisübungen
- Analyse eines UBI-basierten Images auf unnötige Inhalte
- Umstellung auf nicht privilegierten Laufzeitbenutzer
- Prüfung von Schreibpfaden und Dateirechten
- Erstellung einer Hardening-Checkliste für Build-Freigaben
Nutzen für den Betrieb
Nach dem Seminar können Sicherheitsanforderungen an UBI Images praktisch umgesetzt und überprüfbar dokumentiert werden. Das verbessert Freigaben, Audits und die tägliche Zusammenarbeit zwischen Entwicklung, Betrieb und Security.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Verantwortliche, Administratoren, DevOps-Teams, Plattform-Teams, technische Prüfer |
| Voraussetzungen: | Linux- und Container-Grundkenntnisse, Sicherheitsbasiswissen hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
