Storage Training

Storage Training
Kontakt | Standorte

 Sie sind hier: Home >> Workshops >> Linux/Unix >> LI560 Kubernetes Security

Finden:
Workshops 
  Automic (UC4) 
  AWS 
  Backup & Recovery 
  Brocade 
  Cloud 
  Commvault 
  Datenbanken 
  DevOps 
  Fujitsu 
  Governance, Risk & Compliance  
  Hochverfügbarkeit 
  Industrie 4.0 
  Künstliche Intelligenz 
  Linux/Unix 
  Microsoft 
  NetApp 
  NetApp für Partner 
  Netzwerke 
  SAP 
  Security & Datenschutz 
  Softwareentwicklung 
  Storage Solutions 
  Veeam 
  Virtualisierung 
  Web-Seminare 
  Zertifizierungen 

Training: Linux/Unix - Security

LI560 Kubernetes Security

 

Kursbeschreibung (description):
Teilnehmende erhalten eine praxisnahe Einführung in Kubernetes Security. Behandelt werden Sicherheitsaspekte vor der Clusterkonfiguration, während der Bereitstellung und im Betrieb. Vermittelt werden Maßnahmen zur Absicherung der Container-Lieferkette sowie Methoden zur Überwachung und Protokollierung von Sicherheitsereignissen. Praktische Übungen vertiefen den Aufbau und die Sicherung von Kubernetes-Clustern.
Zielgruppe (target group):
Das Training LI560 Kubernetes Security ist ideal geeignet für:

  • DevOps und DevSecOps
  • Linux Administratoren

Voraussetzungen (requirements):
Um Kursinhalten und Lerntempo des Workshops LI560 Kubernetes Security gut folgen zu können, sind zwingend gute Linux- und Kubernetes-Kenntnisse nötig.

Wir empfehlen Ihnen den vorherigen Besuch der folgenden Kurse:
Ziele (objectives):
Der Kurs LI560 Kubernetes Security vermittelt Kenntnisse und Fähigkeiten, die für die Aufrechterhaltung der Sicherheit in einer hochkomplexen und dynamischen Kubernetes-Umgebung erforderlich sind.
Preis und Dauer (price and duration):
Dauer (duration): 4 Tage
Preis (price): 2950,- Euro zzgl. MwSt.

Eine Druckansicht dieses Workshops finden Sie hier.
Termine (dates):
Dieser Workshop findet an folgenden Terminen statt:


Ort KursformatBeginnEndePlätze
Nürnberg 
Südwestpark 65
90449 Nürnberg
Karte
Hybrid Training03.11.2025 | 10:0006.11.2025 | 16:00
 
Jetzt anmelden

Inhalte (agenda):
  • Kubernetes Architektur
    • Komponenten
    • Angriffsvektoren

  • Control Plane-Security
    • Ports und Firewalling
    • kubelet Absicherung
      • TLS
      • RBAC
      • ServiceAccounts
      • Key-Rotation
    • etcd Absicherung
      • Separierung
      • Redundanz/Clustering

  • Node-Security
    • Absicherung Betriebssystem (z.B. AppArmor)
    • Auswahl der richtigen Distribution (minimal Host-OS)
    • Patching

  • Cluster-Security
    • Networking (CNI)
    • Network Policies
    • Service Mesh
    • Secret Handling (Externes Secret Management z.B. Hashicorp Vault)
    • Role Based Access (RBAC) Least Privileged

  • Container-Security
    • Shift-left Security
    • CI/CD
    • Auswahl Base Image (z.B. Distroless)
    • Bauen eines minimalen Images (Multi-Staging)
    • Image-Scanning (z.B. aquascan trivy)

  • Workload-Security
    • Pod Security Admission
    • Konfiguration und Aufbau von Admission Controllern (z.B. Kyverno)

  • Audit, Monitoring und Observability
    • Audit Policy Logs
    • EBPF Tooling zum Loggen (z.B. Cilium Hubble)
    • Thread Detection (z.B. Falco)
    • Compliance (z.B. kube-bench)

  • Backup und Restore
    • etcd
    • Cluster-Backup (z.B. Kasten)

  • Verschlüsselung
    • Datenbankverschlüsselung (ETCD Verschlüsselung)
    • mTLS mit Service Mesh

  • Erarbeitung einer möglichen Security Konfiguration eines Kubernetes Clusters