Das Seminar behandelt den sicheren Betrieb containerisierter Edge-Anwendungen direkt auf EndianOS. Von der Eignungsprüfung über Image-Auswahl, Ressourcen, Netzwerk, persistente Daten und Firewall bis zu Monitoring, Update und Außerbetriebnahme entsteht ein kontrollierter Container-Lebenszyklus. Die Gateway-Sicherheitsfunktion bleibt dabei klar von Verantwortung und Vertrauensniveau der Anwendung getrennt.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- geeignete Edge-Anwendungsfälle und Betriebsgrenzen bewerten
- Images und Container mit minimalen Rechten bereitstellen
- Container-Netzwerk, Speicher und Firewall sicher integrieren
- Ressourcen, Protokolle und Lebenszyklus überwachen
- Lieferketten-, Geheimnis- und Patchrisiken reduzieren
Zielgruppe
Endian-Administration, DevOps, Edge- und IoT-Betrieb sowie technische Anwendungsbetreuung
Voraussetzungen
Sichere Endian-UTM-Administration, Grundkenntnisse zu Containern, TCP/IP und Linux; eine Testumgebung mit aktivierter Docker-Funktion
Seminarinhalte
Modul 1: Docker-Einsatz auf EndianOS vorbereiten
- Geschäftszweck, Vertrauensgrenzen, Ressourcenbedarf und externe Abhängigkeiten der Edge-Anwendung erfassen.
- Verfügbarkeit der Docker-Funktion, Speicher, CPU, Arbeitsspeicher und Netzschnittstellen prüfen.
- Image-Quellen, Versionsstrategie und Freigabeverfahren nach Sicherheitsanforderungen festlegen.
- Betriebs- und Verantwortungsgrenzen zwischen Gateway, Container und Anwendung dokumentieren.
Modul 2: Images und Container kontrolliert bereitstellen
- Image-Referenzen, Tags, Prüfsummen und erforderliche Laufzeitparameter festlegen.
- Container mit minimalen Rechten, beschränkten Ressourcen und notwendigen Umgebungsvariablen starten.
- Neustartverhalten, Abhängigkeiten und persistente Datenpfade konfigurieren.
- Funktionsprüfung und Abnahme ohne unnötige Freigaben durchführen.
Modul 3: Container-Netzwerk und persistente Daten gestalten
- Kommunikationsbeziehungen zwischen Container, Gateway, internen Netzen und externen Diensten modellieren.
- Portzuordnungen, DNS-Auflösung und erforderliche Routen auf das notwendige Minimum begrenzen.
- Persistente Verzeichnisse, Berechtigungen, Sicherung und Wiederherstellung planen.
- Netz- und Speicherfehler mit definierten Negativtests bewerten.
Modul 4: Docker-Verkehr in das Sicherheitsmodell integrieren
- Container-Netze, veröffentlichte Ports, Host-Kommunikation und externe Abhängigkeiten erfassen.
- Ein- und ausgehende Docker-Firewallregeln nach Minimalprinzip konfigurieren.
- Überschneidungen zwischen Container-Portfreigaben, NAT und regulären Firewallregeln vermeiden.
- Container-Kommunikation und unerwünschte Seitwärtsbewegung mit gezielten Tests prüfen.
Modul 5: Containerbetrieb überwachen und warten
- Status, Ressourcenverbrauch, Neustarts und Anwendungsprotokolle regelmäßig kontrollieren.
- Image- und Anwendungsversionen mit einem nachvollziehbaren Updateverfahren verwalten.
- Fehleranalyse zwischen Container, Netzwerk, Firewall und Host systematisch durchführen.
- Stilllegung, Datenexport und sichere Bereinigung als Teil des Lebenszyklus festlegen.
Modul 6: Container- und Lieferkettensicherheit absichern
- Nur freigegebene Images und nachvollziehbare Bezugsquellen verwenden.
- Privilegierte Ausführung, unnötige Capabilities und weitreichende Mounts vermeiden.
- Geheimnisse, Zertifikate und Zugangsdaten außerhalb von Images geschützt verwalten.
- Schwachstellen, Patchbedarf und Sicherheitsereignisse in den regulären Betriebsprozess integrieren.
Praxisübungen
- Bereitstellung eines freigegebenen Beispielcontainers mit Ressourcenlimits
- Einrichtung persistenter Daten und restriktiver Netzwerkfreigaben
- Analyse von Container-, Firewall- und Systemprotokollen
- Durchführung eines kontrollierten Image-Updates mit Rückfall
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Endian-Administration, DevOps, Edge- und IoT-Betrieb sowie technische Anwendungsbetreuung |
| Voraussetzungen: | Sichere Endian-UTM-Administration, Grundkenntnisse zu Containern, TCP/IP und Linux; eine Testumgebung mit aktivierter Docker-Funktion |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
