Seminar / Training
Überblick
Der Workshop richtet sich an Teams, die Syft und Grype im täglichen Betrieb verwenden. Neben Einrichtung und Scans stehen Betriebsroutinen, Zuständigkeiten, Nachweise, Fehleranalyse und wiederholbare Prüfungen im Mittelpunkt.
Inhaltsübersicht
- Werkzeuge einrichten und Scan-Ziele festlegen
- SBOMs und Grype-Reports erzeugen
- Routineprüfungen für Betrieb und Freigaben planen
- Fehlerfälle und Datenqualität behandeln
- Teamprozesse und Verantwortlichkeiten definieren
Seminarinhalte
Modul 1: Betriebsnahe Einrichtung
- Installationsvarianten bewerten
- Konfigurations- und Ablagestrukturen festlegen
- Scan-Ziele für Betrieb und Freigabe definieren
Modul 2: Praktische Prüfungen
- SBOMs mit Syft erzeugen
- Schwachstellen mit Grype prüfen
- Ergebnisse gemeinsam bewerten und priorisieren
Modul 3: Routine und Standardisierung
- Regelmäßige Prüfintervalle bestimmen
- Berichte und Nachweise standardisieren
- Rollen zwischen Administration und Security klären
Modul 4: Fehleranalyse und Eskalation
- Unerwartete Ergebnisse diagnostizieren
- False Positives und Ausnahmen bearbeiten
- Eskalationswege für kritische Findings festlegen
Modul 5: Einführung im Team planen
- Pilotumfang definieren
- Betriebsdokumentation strukturieren
- Nächste Arbeitspakete für Einführung und Skalierung festlegen
Praktische Übungen
- Einrichtung einer betriebsnahen Syft-Grype-Arbeitsstruktur
- Durchführung einer vollständigen Prüfung mit Nachweisablage
- Definition einer Team-Routine für wiederkehrende Scans
Zielgruppe
Systemadministratoren, Security-Teams, Plattformteams, Betriebsverantwortliche und technische Teamleiter.
Voraussetzungen
Linux- und Container-Grundlagen, sicherer Umgang mit Shell-Kommandos sowie Grundverständnis für Schwachstellenbewertungen.
Fachbereichsleiter / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministratoren, Security-Teams, Plattformteams, Betriebsverantwortliche und technische Teamleiter. |
| Voraussetzungen: | Linux- und Container-Grundlagen, sicherer Umgang mit Shell-Kommandos sowie Grundverständnis für Schwachstellenbewertungen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
