// HEISE ONLINE — LINUX & OPEN SOURCE
heise-Angebot: Zweiteiliges Webinar von heise security: Deep-Dive in Kubernetes-Sicherheit
Kubernetes ist aus modernen IT-Infrastrukturen nicht wegzudenken. Unser zweiteiliges Webinar hilft bei der Absicherung der Containerumgebung.
Die quelloffene Containerverwaltung Kubernetes (K8S) stellt Security-Teams durch ihre Komplexität und Schnelllebigkeit vor große Herausforderungen. Oft sind es keine komplexen Zero-Day-Exploits, die den Cluster gefährden, sondern schlichte Fehlkonfigurationen und unentdeckte Schwachstellen in den bereitgestellten Containern. In einer zweiteiligen Webinarreihe vermittelt unser Kubernetes-Experte Basiswissen und fortgeschrittene Tricks zur Abwehr.
Im ersten zweistündigen Webinar erwerben Sie das Handwerkszeug, um grundlegende Sicherheit in Ihrem Cluster zu etablieren und erfahren, warum traditionelle Sicherheitskonzepte bei K8S nicht immer helfen. Unser Dozent Felix Roider führt Sie an mächtige Open-Source-Werkzeuge heran, etwa automatisierte Compliance- und Schwachstellenscanner. Live-Demos vermitteln einen Blick auf die Praxis. Nach dem Webinar sind Sie gerüstet, um ihre K8S-Cluster zu härten und die Angriffsfläche zu verringern. So etablieren Sie ein erstes „Security Posture Management“.
Das Webinar richtet sich an DevOps und Platform Engineers, Kubernetes-Administratoren, Systemarchitekten und Sicherheitsverantwortliche. Es findet am 15. September von 10:00 bis ca. 12:30 Uhr statt und kostet einzeln 195,- Euro.
Der zweite Teil der Reihe schlägt die Brücke vom Posture Management zur aktiven Verteidigung als Blue Team. Wenn präventive Maßnahmen versagen und Angreifer in den Kubernetes-Cluster eindringen, zählt jede Sekunde. Denn: Container sind von Natur aus flüchtig. Sobald ein Angreifer einen Pod löscht, verschwinden oft auch die Spuren. Das macht die Bedrohungserkennung, Spurensuche und Eindämmung von Angriffen im laufenden Betrieb zu einer hochkomplexen Aufgabe für Blue Teams.
Der Dozent simuliert mit Ihnen gemeinsam in einer Live-Demo einen echten Angriff auf einen K8S-Cluster und zeigt die Wirksamkeit moderner Erkennungswerkzeuge. Außerdem lernen Sie Forensik-Tools kennen, um Beweise zu sichern und die Tragweite eines Angriffs zu verstehen. Auch die Verteidigung mittels Active Response kommt nicht zu kurz.
Der zweite Teil des Webinars ist für SecOps Engineers, Kubernetes-Admins, Blueteamer und Sicherheitsverantwortliche konzipiert, findet am 22. September von 10:00 bis 12:30 statt, der Einzelpreis beträgt 195,- Euro.
Sie können die Webinare einzeln buchen, wenn Sie sich etwa nur für grundlegende Sicherheitsbetrachtungen (Teil 2) oder den Blueteaming-Aspekt (Teil 2) interessieren. Doch im Doppelpack sparen Sie fast 100 Euro gegenüber den Einzelpreisen – und erhalten einen fünfstündigen Deep-Dive zu Kubernetes-Sicherheit. Mitglieder unseres Security-Fachdienstes heise security PRO nehmen komplett kostenlos an der Webinarserie teil – ein guter Grund, noch heute eine Mitgliedschaft abzuschließen.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.