Seminar Falco – Security Hardening und Least-Privilege-Betrieb

Das Seminar reduziert die Angriffsfläche einer Falco-Installation durch minimale Rechte, sichere Treiber- und Containerkonfiguration, geschützte Regeln und Secrets, Netzwerkbegrenzung, Lieferkettenkontrollen und auditierbaren Betrieb. Der Aufbau verbindet fachliche Einordnung, nachvollziehbare Konfigurationsschritte, kontrollierte Tests und dokumentierte Betriebsentscheidungen.

Inhaltsübersicht

  • Zielsetzung
  • Lernziele
  • Seminarinhalte
  • Praxisübungen
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Zielsetzung

Das Seminar schafft einen belastbaren Arbeitsablauf im Themenbereich „Security Hardening und Least-Privilege-Betrieb“. Jede Änderung wird vorbereitet, schrittweise umgesetzt, technisch geprüft und so dokumentiert, dass sie in Test- und Produktionsumgebungen wiederholbar bleibt.

Lernziele

  • Schutzbedarf und Angriffsfläche fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Host- und Treiberhärtung fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Container- und Kubernetes-Rechte fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Konfiguration, Regeln und Secrets fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Netzwerk und Outputs fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
  • Lieferkette und Wartung fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.

Seminarinhalte

1. Schutzbedarf und Angriffsfläche

  1. Schritt 1: Falco-Komponenten, Treiber, Regeldateien, Plugins, Outputs und Updatewege als Assets erfassen.
  2. Schritt 2: Missbrauchsszenarien für privilegierte Sensorik und manipulierte Erkennungslogik modellieren.
  3. Schritt 3: Schutzmaßnahmen nach Auswirkung und Umsetzbarkeit priorisieren.

2. Host- und Treiberhärtung

  1. Schritt 1: Treiberwahl und benötigte Kernelzugriffe auf das Betriebsmodell abstimmen.
  2. Schritt 2: Dienstkonto, Dateirechte, Pfade und Schreibzugriffe auf das Minimum reduzieren.
  3. Schritt 3: Manipulations- und Neustartversuche mit Audit- und Integritätskontrollen nachvollziehbar machen.

3. Container- und Kubernetes-Rechte

  1. Schritt 1: Capabilities, Host-Mounts, Geräte, Namespaces und SecurityContext einzeln begründen.
  2. Schritt 2: RBAC für Operator, Metadaten, Audit- und andere Plugins minimal zuschneiden.
  3. Schritt 3: Pod-Sicherheitsregeln und dokumentierte Ausnahmeprozesse durch Negativtests prüfen.

4. Konfiguration, Regeln und Secrets

  1. Schritt 1: Regel- und Konfigurationsdateien schreibgeschützt und versioniert bereitstellen.
  2. Schritt 2: Secrets getrennt, kurzlebig und ohne Ausgabe in Logs oder Fehlermeldungen verwalten.
  3. Schritt 3: Unautorisierte Regeländerung erkennen und kontrollierten Wiederherstellungsstand nachweisen.

5. Netzwerk und Outputs

  1. Schritt 1: Ausgehende Ziele und Protokolle für Plugins, Artefakte und Alarmweiterleitung inventarisieren.
  2. Schritt 2: Netzwerkzugriffe auf notwendige Endpunkte und Richtungen begrenzen.
  3. Schritt 3: TLS-, Zertifikats- und Zielidentitätsprüfung sowie Verhalten bei Verbindungsfehlern testen.

6. Lieferkette und Wartung

  1. Schritt 1: Herkunft, Version, Prüfsumme und Freigabe von Falco, Plugins und Regelpaketen kontrollieren.
  2. Schritt 2: Updateprozess mit Test, Sign-off, Rollback und dokumentierter Änderung aufbauen.
  3. Schritt 3: Hardening-Baseline regelmäßig gegen Drift und neue Komponenten prüfen.

Praxisübungen

  1. Übung 1: Ausgangslage für „Schutzbedarf und Angriffsfläche“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
  2. Übung 2: Ausgangslage für „Konfiguration, Regeln und Secrets“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
  3. Übung 3: Ausgangslage für „Lieferkette und Wartung“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
  4. Übung 4: einen integrierten Fall vom vorbereiteten Ausgangszustand bis zur technischen Abnahme durchführen.

Zielgruppe und Voraussetzungen

Zielgruppe: Security Engineering, Linux- und Kubernetes-Administration, Plattformbetrieb, Compliance und Informationssicherheit.

Voraussetzungen: Falco-Betriebserfahrung sowie Grundkenntnisse in Linux-Hardening, Kubernetes-Sicherheit und Berechtigungsmodellen.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet einen definierten Ausgangszustand, ein erwartetes Ergebnis und einen Prüfpfad. Konfigurationsstände, Messwerte und Entscheidungen werden nachvollziehbar festgehalten.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineering, Linux- und Kubernetes-Administration, Plattformbetrieb, Compliance und Informationssicherheit.
Voraussetzungen: Falco-Betriebserfahrung sowie Grundkenntnisse in Linux-Hardening, Kubernetes-Sicherheit und Berechtigungsmodellen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben