Kurs · Schulung · Workshop

Container & Kubernetes Security

Intensiver Einstieg in die Sicherheitsaspekte zu Kubernetes und Container-Umgebungen, inklusive Best Practices und Übersicht potenzieller Bedrohungen.

In diesem Kurs lernen Teilnehmende die Grundlagen der Sicherheit in Kubernetes und Container-Umgebungen kennen und wie man Anwendungen und Infrastrukturen vor potenziellen Bedrohungen schützt.

Stimmen unserer Teilnehmer:innen

Outstanding course for starting the K8s and container security learning journey.
Christian Christian
Site Reliability Engineer, CSS

Diese Kunden haben Kurse im gleichen Themen-Cluster bei uns gebucht.Mehr Kunden →

Inhalt

Der Kurs führt die Teilnehmenden durch folgende Themen. Passend zu den Fragen und dem Interesse der Teilnehmenden werden Schwerpunkte gesetzt und Ad-Hoc Themen dazu genommen:

– Einführung in Container- und Kubernetes-Sicherheit:

  • Sicherheitsherausforderungen und -strategien
  • Überblick über Sicherheitsarchitektur und -werkzeuge – Container-Image-Sicherheit:
  • Sichere Basis-Images und Image-Scanning
  • Integrität und Vertrauenswürdigkeit von Images
  • Minimierung von Image-Grösse und Angriffsfläche
  • Hardening von Container-Images – Netzwerksicherheit in Kubernetes:
  • Isolation von Namespaces und Netzwerk-Ressourcen
  • Network Policies und Ingress/Egress-Regeln
  • Grober Einblick in Service Mesh und mTLS (mit Cilium)
  • Sicherheitsüberlegungen für Ingress
  • Einführung in den Gateway API – Kubernetes API und Authentifizierung:
  • RBAC (Role-Based Access Control)
  • API-Sicherheit und Auditing
  • Secrets-Management und Verschlüsselung – Pod-Sicherheit und Ressourcenbeschränkungen:
  • Pod Security Admission Controller
  • Container-Runtime-Sicherheit
  • Ressourcen-Quotas und LimitRanges
  • Sicherheitsmechanismen von gVisor – Überwachung und Logging für Sicherheitsincidente:
  • Überblick über Tools und Techniken
  • Monitoring mit Falco – Automatisierung von Security-Checks in CI/CD-Pipelines:
  • Einbindung von Sicherheitsprüfungen in den Entwicklungszyklus
  • Verwendung von Tools wie Trivy und kube-bench
  • Signieren und Prüfen von Container-Images mit Sigstore Cosign – Richtliniendurchsetzung:
  • Einsatz von Gatekeeper/OPA und Kyverno zur Richtliniendurchsetzung – Mini “Capture The Flag” Beispiel:
  • Praktische Übungen zur Stärkung der Sicherheitskenntnisse

Du lernst diese Konzepte nicht nur kennen, sondern setzt sie auch praktisch um.

Der effektive Kursinhalt kann, abhängig von Trainer, Durchführung, Dauer und Konstellation der Teilnehmer:innen, von obigen Angaben abweichen.

In-House Kurs anfragen

Mit dem Absenden akzeptierst du unsere Datenschutzbestimmungen.

Öffentlichen Termin anfragen

Kein passender öffentlicher Termin dabei? Trag dich unverbindlich ein – sobald genug Interesse besteht, planen wir einen neuen öffentlichen Termin und informieren dich zuerst.

Anzahl Teilnehmende (ungefähr)

Mehr als 3 Teilnehmende? Am besten direkt einen Wunschtermin als In-House Kurs anfragen.

Mit dem Absenden akzeptierst du unsere Datenschutzbestimmungen.

Mehr über Kubernetes Security

Kubernetes Security ist ein vielschichtiger Ansatz zum Schutz von Container-Workloads und Cluster-Infrastruktur. Es umfasst Aspekte wie Authentifizierung, Autorisierung, Netzwerksicherheit, Pod Security und Supply Chain Security, die zusammen ein umfassendes Sicherheitsmodell bilden.

Weitere Ressourcen:

History

Die Entwicklung der Kubernetes-Sicherheit begann mit grundlegenden Konzepten wie RBAC, das von Eric Tune und Jordan Liggitt entwickelt wurde. Mit der zunehmenden Adoption von Kubernetes in Produktionsumgebungen wurde Sicherheit zu einem Hauptfokus der Community.

Ein wichtiger Meilenstein war die Einführung von Pod Security Policies (PSP) in 2016, die später durch den Pod Security Admission Controller ersetzt wurden. Tim Allclair und das Kubernetes Security Team führten diese Entwicklung an. Die Integration von Gatekeeper als Policy Engine markierte einen weiteren wichtigen Schritt.

Heute ist Kubernetes Security ein eigenes Ökosystem mit Tools wie Falco (entwickelt von Sysdig), Trivy (von Aqua Security) und Sigstore für Supply Chain Security. Die Gründung des Security Special Interest Group (SIG) und die Einführung der CKS-Zertifizierung zeigen die wachsende Bedeutung von Sicherheit in der Kubernetes-Welt. Projekte wie der Gateway API und Service Mesh-Technologien erweitern die Sicherheitsfähigkeiten weiter.