Seminar Sigstore Intensivseminar: Gesamtausbildung für cosign Rekor und Fulcio

Seminarbeschreibung

Das Intensivseminar bündelt die Inhalte der Einzelseminare in einem fünftägigen Gesamtformat. Behandelt werden Architektur, cosign-Grundlagen, keyless signing, Fulcio, Rekor, CI/CD-Integration, Attestations, SBOM, Kubernetes-Admission, Enterprise-Trust-Roots, Audit und Incident Response.

Inhaltsübersicht

  • Sigstore-Architektur und Sicherheitsmodell
  • cosign Signaturen und Verifikation
  • Fulcio, OIDC und kurzlebige Zertifikate
  • Rekor Transparenzlog und Audit
  • CI/CD, Kubernetes Policies, Attestations und Enterprise-Betrieb

Zielgruppe

  • DevSecOps Engineers
  • Security Engineers
  • Plattformteams
  • Architekten
  • Betriebsteams
  • technische Projektleiter

Voraussetzungen

Erforderlich sind praktische Erfahrung mit Linux, Containern, CI/CD-Grundlagen und Sicherheitsprozessen. Kubernetes- und PKI-Kenntnisse sind für einzelne Vertiefungen hilfreich.

Seminarinhalte

Kapitel 1: Architektur, Bedrohungsbild und Einführungspfad

Inhaltsverzeichnis dieses Kapitels:

  • Software-Supply-Chain-Risiken
  • Sigstore-Komponenten
  • Trust Root
  • Einführungsstrategie

Das Kapitel legt die gemeinsame Sprache für das gesamte Intensivseminar. Es verbindet Schutzbedarf, Artefaktfluss und Komponentenmodell.

Schrittfolge:

  1. Artefaktfluss erfassen
  2. Risiken je Prozessschritt markieren
  3. cosign, Fulcio und Rekor zuordnen
  4. Pilotumfang bestimmen
  5. Einführungsrisiken priorisieren

Kapitel 2: cosign, Signaturen und Verifikation

Inhaltsverzeichnis dieses Kapitels:

  • Signieren
  • Verifizieren
  • Identitätsvorgaben
  • Fehleranalyse

Die Grundpraxis wird intensiv trainiert, weil alle weiteren Themen auf korrekter Signatur- und Verifikationsarbeit aufbauen.

Schrittfolge:

  1. Artefakt vorbereiten
  2. Signatur erzeugen
  3. Identität und Nachweise anzeigen
  4. Verifikation mit erwarteter Identität durchführen
  5. Fehlerfälle auswerten

Kapitel 3: Fulcio, OIDC, Rekor und Auditierbarkeit

Inhaltsverzeichnis dieses Kapitels:

  • kurzlebige Zertifikate
  • OIDC-Identitäten
  • Transparenzlog
  • Audit-Trail

Dieses Kapitel verbindet Zertifikatsausstellung, Identität und Transparenznachweise zu einer prüfbaren Aussage über ein Artefakt.

Schrittfolge:

  1. Zertifikatsattribute untersuchen
  2. OIDC-Identität bewerten
  3. Rekor-Eintrag ermitteln
  4. Nachweis mit Signatur verknüpfen
  5. Prüfentscheidung dokumentieren

Kapitel 4: CI/CD, Attestations und Kubernetes-Policies

Inhaltsverzeichnis dieses Kapitels:

  • Pipeline-Signaturen
  • SBOM und Provenance
  • Admission Control
  • Policy-Regeln

Die Signaturkette wird in automatisierte Prozesse überführt. Build, Release und Laufzeitprüfung werden als zusammenhängender Kontrollfluss behandelt.

Schrittfolge:

  1. Signaturschritt in Pipeline platzieren
  2. Attestation erzeugen
  3. Verifikations-Gate einbauen
  4. Kubernetes-Policy formulieren
  5. zulässige und blockierte Deployments testen

Kapitel 5: Enterprise-Betrieb, private Komponenten und Incident Response

Inhaltsverzeichnis dieses Kapitels:

  • Trust Roots
  • private Komponenten
  • Monitoring
  • Incident Response

Das letzte Kapitel fasst Betriebsentscheidungen, Vertrauensverteilung, Monitoring und Reaktion auf Abweichungen zusammen.

Schrittfolge:

  1. Vertrauensdomänen definieren
  2. Trust-Root-Verteilung skizzieren
  3. Monitoringpunkte festlegen
  4. Incident-Fall analysieren
  5. Betriebscheckliste erstellen

Praxisübungen und Laboraufgaben

Die Laboraufgaben führen alle Themen zu einer durchgängigen Referenzkette vom Build-Artefakt bis zur Policy-Entscheidung zusammen.

  1. Referenzarchitektur erstellen
  2. Artefakt signieren und verifizieren
  3. Fulcio- und Rekor-Nachweise untersuchen
  4. Pipeline-Gate modellieren
  5. Attestation prüfen
  6. Kubernetes-Policy testen
  7. Enterprise-Trust-Root-Konzept skizzieren
  8. Incident-Fall technisch bewerten

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DevSecOps Engineers, Security Engineers, Plattformteams, Architekten, Betriebsteams, technische Projektleiter
Voraussetzungen: Linux, Container, CI/CD-Grundlagen und Sicherheitsprozesse; Kubernetes- und PKI-Grundlagen hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben