0

LFS460 Kubernetes Security Fundamentals

Ihre Termine

Datum Ort Preis
16.03.2026
-19.03.2026
Nürnberg 2.302,65 €* Buchen
16.03.2026
-19.03.2026
Virtuelles Live Training 2.302,65 €* Buchen
23.03.2026
-26.03.2026
Virtuelles Live Training 3.750,88 €* Buchen
20.04.2026
-23.04.2026
Virtuelles Live Training 2.255,05 €* Buchen
20.04.2026
-23.04.2026
Nürnberg 2.255,05 €* Buchen
20.04.2026
-23.04.2026
Virtuelles Live Training 3.673,53 €* Buchen
06.07.2026
-09.07.2026
Virtuelles Live Training 3.673,53 €* Buchen
06.07.2026
-09.07.2026
München 3.673,53 €* Buchen
19.10.2026
-22.10.2026
Virtuelles Live Training 3.673,53 €* Buchen
19.10.2026
-22.10.2026
München 3.673,53 €* Buchen
14.12.2026
-17.12.2026
Virtuelles Live Training 3.673,53 €* Buchen
14.12.2026
-17.12.2026
München 3.673,53 €* Buchen
27.01.2027
-30.01.2027
Virtuelles Live Training 3.673,53 €* Buchen
27.01.2027
-30.01.2027
München 3.673,53 €* Buchen

* Preise inkl. der gesetzlichen Mehrwertsteuer

Beschreibung

In dieser 4-tägigen Schulung "LFS460 Kubernetes Security Fundamentals" erwerben Sie das Wissen und die Fähigkeiten, um die Sicherheit in dynamischen, projektoffenen Umgebungen zu gewährleisten. Der Kurs konzentriert sich auf Sicherheitsaspekte in Cloud-Produktionsumgebungen und behandelt Themen im Zusammenhang mit der Sicherheit der Container-Lieferkette. Sie lernen von der Cluster-Konfiguration bis zur kontinuierlichen Nutzung, einschließlich der Identifizierung von Sicherheitsinformationen und Schwachstellen. Praktische Übungen umfassen den Aufbau und die Absicherung von Kubernetes-Clustern sowie die Überwachung und Protokollierung von Sicherheitsvorfällen.

Die Prüfungsgebühr ist nicht im Seminarpreis enthalten. Bei der Buchung eines Prüfungsvouchers ist ein zweiter Prüfungsversuch (Retake) kostenfrei inklusive.

Der Termin vom 16.03 - 19.03.2026 findet in englischer Unterrichtssprache statt

Inhalte

Überblick über die Cloud-Security

  • Mehrere Projekte
  • Was ist Sicherheit?
  • Bewertung
  • Vorbeugung
  • Erkennung
  • Reagieren
  • Klassen von Angreifern
  • Arten von Angriffen
  • Angriffsflächen
  • Überlegungen zu Hardware und Firmware
  • Sicherheitsbehörden
  • Verwalten des externen Zugriffs

Vorbereiten der Installation

  • Image-Versorgungskette
  • Laufzeit-Sandbox
  • Plattform-Binärdateien verifizieren
  • Zugriff auf GUI minimieren
  • Richtlinienbasierte Kontrolle

Cluster installieren

  • Kubernetes aktualisieren
  • Werkzeuge um den Kernels zu härten
  • Beispiele für Kernel-Härtung
  • Entschärfung von Kernel-Schwachstellen

Absicherung des kube-apiserver

  • Zugriff auf API einschränken
  • Kube-Apiserver-Auditing aktivieren
  • RBAC konfigurieren
  • Pod-Sicherheitsrichtlinien
  • IAM-Rollen minimieren
  • Schutz von etcd
  • CIS-Benchmark
  • Servicekonten verwenden

Netzwerktechnik

  • Firewalling-Grundlagen
  • Netzwerk-Plugins
  • iptables
  • Brute-Force-Anmeldeversuche abwehren
  • Verwaltung von Netfilter-Regeln
  • Netfilter-Implementierung
  • nft-Konzepte
  • Ingress-Objekte
  • Pod-zu-Pod-Verschlüsselung
  • Zugriff auf Cluster-Ebene einschränken

Überlegungen zur Arbeitslast

  • Basis-Image minimieren
  • Statische Analyse von Workloads
  • Laufzeitanalyse von Workloads
  • Container-Unveränderlichkeit
  • Obligatorische Zugriffskontrolle
  • SELinux
  • AppArmor
  • Erzeugen von AppArmor-Profilen

Probleme erkennen

  • ​Phasen eines Angriffs verstehen
  • Vorbereitung
  • Verstehen eines Angriffsverlaufs
  • Während eines Vorfalls
  • Umgang mit den Nachwirkungen eines Vorfalls
  • Intrusion Detection Systems
  • Erkennung von Bedrohungen
  • Verhaltensbasierte Analytik

Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • CKA-Zertifizierung oder gleichwertige Kenntnisse und/oder Erfahrungen

Zielgruppe

  • alle, die eine CKA-Zertifizierung besitzen und an Cloud-Security interessiert oder dafür verantwortlich sind