Praxisorientierter Kompetenzaufbau für die Konsolidierung von Cloud-, Container-, IaC- und Compliance-Befunden mit Asset-Kontext, Reportprüfung, InSpec, Dockle, Priorisierung und Automation
ArcherySec verbindet technische Prüfungen, zentrale Finding-Daten, Automatisierung und geregelte Zusammenarbeit. Dieses Seminar konzentriert sich auf die Konsolidierung von Cloud-, Container-, IaC- und Compliance-Befunden mit Asset-Kontext, Reportprüfung, InSpec, Dockle, Priorisierung und Automation.
Die Bearbeitung folgt einem festen Vorgehen: Ausgangslage und Freigabe prüfen, Konfiguration vorbereiten, Arbeitsschritt durchführen, Ergebnis am System kontrollieren und den Sollzustand dokumentieren. So entstehen nicht nur Bedienkenntnisse, sondern belastbare Betriebs- und Qualitätsnachweise.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe
- Lernziele
- Seminarinhalte mit Schritt-für-Schritt-Anleitungen
- Praxisübungen
- Voraussetzungen
Einordnung und Zielsetzung
Das Seminar vermittelt die Konsolidierung von Cloud-, Container-, IaC- und Compliance-Befunden mit Asset-Kontext, Reportprüfung, InSpec, Dockle, Priorisierung und Automation. Die Inhalte werden in einer isolierten Schulungsumgebung schrittweise vorbereitet, durchgeführt, geprüft und in einen nachvollziehbaren Arbeits- und Betriebsablauf überführt.
Zielgruppe
Cloud Security, Containerplattformbetrieb, DevSecOps, Compliance Engineering und Infrastruktur-Security
Lernziele
- Den Themenbereich „Datenarten und Asset-Taxonomie“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
- Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
- Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
- Scannerberichte vollständig, korrekt und ohne unkontrollierte Vervielfachung konsolidieren.
- Den Themenbereich „Automation und Betriebsintegration“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
Seminarinhalte
Die Module bauen aufeinander auf. Jeder Abschnitt enthält einen definierten Prüfpunkt, bevor der nächste Arbeitsschritt beginnt.
Modul 1: Datenarten und Asset-Taxonomie
Modulziel: Den Themenbereich „Datenarten und Asset-Taxonomie“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Datenarten und Asset-Taxonomie“ erfassen.
- Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
- Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
- Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
- Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.
Modul 2: Container- und Imageberichte
Modulziel: Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
- Assettyp, Umgebung, Eigentümer, Kritikalität, Build oder Ressourcenkennung festlegen.
- Scannerreport auf Format, Vollständigkeit, Version und notwendige Metadaten prüfen.
- Projekt, Ziel und unveränderlichen Artefakt- oder Ressourcenbezug bestimmen.
- Report importieren und repräsentative Findings gegen den ursprünglichen Datensatz kontrollieren.
- Exposition, Produktionsbezug, Ausnahmen und erneute Prüfung in die Priorisierung aufnehmen.
Modul 3: IaC- und Cloud-Sicherheitsbefunde
Modulziel: Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
- Assettyp, Umgebung, Eigentümer, Kritikalität, Build oder Ressourcenkennung festlegen.
- Scannerreport auf Format, Vollständigkeit, Version und notwendige Metadaten prüfen.
- Projekt, Ziel und unveränderlichen Artefakt- oder Ressourcenbezug bestimmen.
- Report importieren und repräsentative Findings gegen den ursprünglichen Datensatz kontrollieren.
- Exposition, Produktionsbezug, Ausnahmen und erneute Prüfung in die Priorisierung aufnehmen.
Modul 4: Compliance mit InSpec und Dockle
Modulziel: Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
- Assettyp, Umgebung, Eigentümer, Kritikalität, Build oder Ressourcenkennung festlegen.
- Scannerreport auf Format, Vollständigkeit, Version und notwendige Metadaten prüfen.
- Projekt, Ziel und unveränderlichen Artefakt- oder Ressourcenbezug bestimmen.
- Report importieren und repräsentative Findings gegen den ursprünglichen Datensatz kontrollieren.
- Exposition, Produktionsbezug, Ausnahmen und erneute Prüfung in die Priorisierung aufnehmen.
Modul 5: Konsolidierung und Priorisierung
Modulziel: Scannerberichte vollständig, korrekt und ohne unkontrollierte Vervielfachung konsolidieren.
- Scanner, Version, Dateiformat, Dateigröße, Laufzeitpunkt und Mindestmetadaten prüfen.
- Projekt, Ziel, Scannerart und zusätzlicher Build-, Host- oder URL-Bezug eindeutig zuordnen.
- Upload durchführen und Anzahl sowie repräsentative Findings gegen den Report vergleichen.
- Nullimport, Teilimport, falsche Feldzuordnung und Parserfehler systematisch unterscheiden.
- Dubletten, Folgescan und Reimport mit dokumentierter Entscheidung behandeln.
Modul 6: Automation und Betriebsintegration
Modulziel: Den Themenbereich „Automation und Betriebsintegration“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Automation und Betriebsintegration“ erfassen.
- Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
- Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
- Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
- Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.
Praxisübungen
- Den Themenbereich „Datenarten und Asset-Taxonomie“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
- Den Themenbereich „IaC- und Cloud-Sicherheitsbefunde“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Exposition, Produktionsbezug, Ausnahmen und erneute Prüfung in die Priorisierung aufnehmen.“ abnehmen.
- Den Themenbereich „Konsolidierung und Priorisierung“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Dubletten, Folgescan und Reimport mit dokumentierter Entscheidung behandeln.“ abnehmen.
- Den Themenbereich „Automation und Betriebsintegration“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
- Einen absichtlich erzeugten Fehler anhand von Zeitstempel, Laufkennung, Dienstzustand und Protokollen eingrenzen.
- Eine kompakte Kontrollliste mit Sollzustand, Eigentümer, Wiederholungsintervall und Eskalationsweg erstellen.
Voraussetzungen
Grundkenntnisse zu Containerimages, Cloudressourcen, Infrastructure as Code und Scannerreports sowie vorbereitete Testberichte
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud Security, Containerplattformbetrieb, DevSecOps, Compliance Engineering und Infrastruktur-Security |
| Voraussetzungen: | Grundkenntnisse zu Containerimages, Cloudressourcen, Infrastructure as Code und Scannerreports sowie vorbereitete Testberichte |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, schrittweise Übungen, Laboraufgaben und gemeinsame Auswertung am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
