Security

Anwendungs- und Infrastruktur-Sicherheit – Container- und Kubernetes-Security, Supply-Chain-Security, API-Security und DevSecOps.

Broad introduction to several DevSecOps related tools. Nice hands on experience with easy to use lap environment.
Andreas Andreas
Software Engineer
Mehr Testimonials →

Application & Infrastructure Security

Systeme, Daten und Identitäten absichern – von API- und App-Security bis zu Kubernetes- und Supply-Chain-Härtung.

API Security

Zweitägiger Kurs, um APIs sicher zu entwickeln und zu betreiben: Schwachstellen nach den OWASP API Security Top 10 erkennen, Angriffe abwehren und Best Practices anwenden.

Zum Kurs →

Container Supply Chain Security: The Practitioner's Journey

Schrittweise Absicherung der Container Supply Chain: Von Chaos zu kryptografisch verifizierbarem Vertrauen in vier praktischen Levels.

Zum Kurs →

DevSecOps

Baue Security direkt in deine CI/CD-Pipelines: Static Code Analysis, Container-Scanning, SBOM-Generierung und Kubernetes Policy Management nach dem Shift-Left-Ansatz.

Zum Kurs →

Hands-On Security Lab

Zweitägiger Hands-On-Kurs, in dem Sie in einer umfangreichen Lab-Umgebung Penetration-Testing-Techniken selbst anwenden und Bedrohungen der Cybersicherheit praxisnah erleben.

Zum Kurs →

Harbor für Supply Chain Security

Harbor als zentraler Baustein für sichere Container-Registry-Infrastrukturen, Software-Distribution und Supply Chain Security implementieren und automatisieren.

Zum Kurs →

HashiCorp Vault

Professionelles Secrets Management mit HashiCorp Vault in Kubernetes-Umgebungen. Von der Integration bis zur Anwendungsentwicklung.

Zum Kurs →

Container & Kubernetes Security

Intensiver Einstieg in die Sicherheitsaspekte zu Kubernetes und Container-Umgebungen, inklusive Best Practices und Übersicht potenzieller Bedrohungen.

Zum Kurs →

Secrets Management mit OpenBao

Zwei Tage Hands-on mit OpenBao für Entwickler und DevOps Engineers: authentifizieren, Policies schreiben, KV-, Database-, PKI- und Transit-Secrets-Engines nutzen, Secrets in Kubernetes injizieren und Dynamic Secrets in GitLab CI/CD beziehen – ohne Vendor Lock-in.

Zum Kurs →

OpenBao Operations & Architecture

OpenBao als zentrale Secrets-Plattform einführen und betreiben: Architektur, Storage und High Availability, Auto-Unseal, Namespaces und Governance, Audit und Monitoring, Backup und DR, Upgrades, Hardening und Migration von HashiCorp Vault.

Zum Kurs →

Spring Security

Spring Security 6 und 7 in Spring-Boot-Architekturen absichern – von klassischen Webanwendungen bis SPA + Backend-for-Frontend (BFF), mit OAuth 2.0, OpenID Connect und Keycloak.

Zum Kurs →

Stimmen unserer Teilnehmer:innen

Broad introduction to several DevSecOps related tools. Nice hands on experience with easy to use lap environment.
Andreas Andreas
Software Engineer
This course helped me to better understand how everything comes together in a Kubernetes environment in terms of security.
Simon Simon
Bedag
Outstanding course for starting the K8s and container security learning journey.
Christian Christian
Site Reliability Engineer, CSS
Nice start into K8s security themes after passing CKA exam.
Marco Marco
Schmucki ICT
Excellent course. Many thanks to Jonas for this outstanding session.
Roland
RVolk Consult
Nice overview about risk and issues related to k8s-security with some handy examples. It requires already some knowledge about k8s / docker / linux.
Juerg
Worldline

Mehr Testimonials →