Seminare
Seminare

LFS460: Kubernetes Security Fundamentals

Webinar - PROKODA GmbH

LFS460: Kubernetes Security Fundamentals
Termin Ort Preis*
08.09.2026- 11.09.2026 online 2.374,05 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Cloud-Security und Angriffsflächen

  • Grundlagen der Sicherheit in Cloud- und Kubernetes-Umgebungen
  • Bewertung von Angriffsflächen und Risikobereichen
  • Angriffsklassen, typische Angriffsmuster und Bedrohungsmodelle
  • Sicherheitsstrategien für Vorbeugung, Erkennung und Reaktion
  • Hardware- und Firmware-Sicherheitsüberlegungen
  • Verwaltung und Begrenzung externen Zugriffs

Vorbereitung und Supply Chain Security

  • Absicherung der Image-Lieferkette
  • Minimierung von Basis-Images
  • Verifikation von Plattform-Binärdateien
  • Einsatz von Runtime-Sandboxing
  • SBOM zur Transparenz in Software-Lieferketten
  • Richtlinienbasierte Kontrolle von Deployments und Artefakten

Cluster-Installation und Cluster-Härtung

  • Aktualisierung von Kubernetes zur Reduzierung bekannter Schwachstellen
  • Kernel-Härtung und Einsatz geeigneter Härtungswerkzeuge
  • Mitigation von Kernel-Schwachstellen
  • Absicherung des kube-apiserver
  • Zugriffsbeschränkungen und Auditing für API-Zugriffe
  • RBAC-Konfiguration zur Minimierung von Berechtigungen
  • Pod Security Admission und Pod Security Standards
  • Minimierung von IAM-Rollen und Service-Account-Berechtigungen
  • Schutz von etcd und sensiblen Cluster-Daten
  • CIS Benchmark zur Bewertung der Kubernetes-Konfiguration

Netzwerksicherheit

  • Firewall-Grundlagen und Netzfilter-Management
  • Network Policies zur Einschränkung des Cluster-Zugriffs
  • Schutz vor Brute-Force-Anmeldeversuchen
  • Implementierung von Ingress-Objekten
  • TLS für Ingress-Kommunikation
  • Pod-zu-Pod-Verschlüsselung
  • Netzwerk-Plugins und sicherheitsrelevante Konfigurationen

Absicherung von Workloads

  • Statische Analyse von Workloads und Container-Images
  • Runtime-Analyse von Workloads
  • Container-Immutability und schreibgeschützte Dateisysteme
  • Mandatory Access Control
  • Nutzung von SELinux und AppArmor
  • Erstellung sicherer AppArmor-Profile
  • Isolationstechniken für Multi-Tenancy und sensible Workloads

Monitoring, Logging und Incident Response

  • Phasen eines Angriffs und typische Angriffsentwicklung
  • Erkennung verdächtiger Aktivitäten in Infrastruktur und Workloads
  • Intrusion Detection Systems
  • Bedrohungserkennung und verhaltensbasierte Analytik
  • Kubernetes Audit Logs zur Überwachung von Zugriffen
  • Umgang mit Sicherheitsvorfällen während der Incident-Phase
  • Nachbereitung von Vorfällen und Ableitung technischer Maßnahmen
Teilnahmevoraussetzungen:
  • Aktive CKA-Zertifizierung oder gleichwertige praktische Kubernetes-Erfahrung
  • Gutes Verständnis von Linux-Systemen, Prozessen, Rechten und Netzwerkgrundlagen
  • Sicherer Umgang mit der Kommandozeile und Paketmanagern
  • Grundkenntnisse in Git und GitHub
  • Erfahrung mit Kubernetes-Objekten, kubectl, Deployments, Services und Namespaces
  • Für fehlende Linux-Grundlagen empfiehlt sich vorab der Linux Grundkurs
Zielgruppe:
  • Kubernetes-Administratoren, Cloud-Administratoren und Plattform-Teams mit Verantwortung für produktive Cluster
  • DevOps Engineers, Site Reliability Engineers und Security Engineers, die Kubernetes-Sicherheit technisch umsetzen
  • IT-Fachkräfte mit aktiver oder angestrebter CKA-Zertifizierung und Vorbereitung auf die CKS-Zertifizierung
  • Linux- und Infrastruktur-Teams, die Container-Plattformen betreiben und ihr Security-Wissen vertiefen möchten, ergänzend zum Linux Security Intensivkurs
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha