Das Seminar reduziert die Angriffsfläche einer Falco-Installation durch minimale Rechte, sichere Treiber- und Containerkonfiguration, geschützte Regeln und Secrets, Netzwerkbegrenzung, Lieferkettenkontrollen und auditierbaren Betrieb. Der Aufbau verbindet fachliche Einordnung, nachvollziehbare Konfigurationsschritte, kontrollierte Tests und dokumentierte Betriebsentscheidungen.
Inhaltsübersicht
- Zielsetzung
- Lernziele
- Seminarinhalte
- Praxisübungen
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Zielsetzung
Das Seminar schafft einen belastbaren Arbeitsablauf im Themenbereich „Security Hardening und Least-Privilege-Betrieb“. Jede Änderung wird vorbereitet, schrittweise umgesetzt, technisch geprüft und so dokumentiert, dass sie in Test- und Produktionsumgebungen wiederholbar bleibt.
Lernziele
- Schutzbedarf und Angriffsfläche fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Host- und Treiberhärtung fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Container- und Kubernetes-Rechte fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Konfiguration, Regeln und Secrets fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Netzwerk und Outputs fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
- Lieferkette und Wartung fachlich einordnen, praktisch anwenden und mit eindeutigen Prüfpunkten absichern.
Seminarinhalte
1. Schutzbedarf und Angriffsfläche
- Schritt 1: Falco-Komponenten, Treiber, Regeldateien, Plugins, Outputs und Updatewege als Assets erfassen.
- Schritt 2: Missbrauchsszenarien für privilegierte Sensorik und manipulierte Erkennungslogik modellieren.
- Schritt 3: Schutzmaßnahmen nach Auswirkung und Umsetzbarkeit priorisieren.
2. Host- und Treiberhärtung
- Schritt 1: Treiberwahl und benötigte Kernelzugriffe auf das Betriebsmodell abstimmen.
- Schritt 2: Dienstkonto, Dateirechte, Pfade und Schreibzugriffe auf das Minimum reduzieren.
- Schritt 3: Manipulations- und Neustartversuche mit Audit- und Integritätskontrollen nachvollziehbar machen.
3. Container- und Kubernetes-Rechte
- Schritt 1: Capabilities, Host-Mounts, Geräte, Namespaces und SecurityContext einzeln begründen.
- Schritt 2: RBAC für Operator, Metadaten, Audit- und andere Plugins minimal zuschneiden.
- Schritt 3: Pod-Sicherheitsregeln und dokumentierte Ausnahmeprozesse durch Negativtests prüfen.
4. Konfiguration, Regeln und Secrets
- Schritt 1: Regel- und Konfigurationsdateien schreibgeschützt und versioniert bereitstellen.
- Schritt 2: Secrets getrennt, kurzlebig und ohne Ausgabe in Logs oder Fehlermeldungen verwalten.
- Schritt 3: Unautorisierte Regeländerung erkennen und kontrollierten Wiederherstellungsstand nachweisen.
5. Netzwerk und Outputs
- Schritt 1: Ausgehende Ziele und Protokolle für Plugins, Artefakte und Alarmweiterleitung inventarisieren.
- Schritt 2: Netzwerkzugriffe auf notwendige Endpunkte und Richtungen begrenzen.
- Schritt 3: TLS-, Zertifikats- und Zielidentitätsprüfung sowie Verhalten bei Verbindungsfehlern testen.
6. Lieferkette und Wartung
- Schritt 1: Herkunft, Version, Prüfsumme und Freigabe von Falco, Plugins und Regelpaketen kontrollieren.
- Schritt 2: Updateprozess mit Test, Sign-off, Rollback und dokumentierter Änderung aufbauen.
- Schritt 3: Hardening-Baseline regelmäßig gegen Drift und neue Komponenten prüfen.
Praxisübungen
- Übung 1: Ausgangslage für „Schutzbedarf und Angriffsfläche“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
- Übung 2: Ausgangslage für „Konfiguration, Regeln und Secrets“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
- Übung 3: Ausgangslage für „Lieferkette und Wartung“ erfassen, Arbeitsauftrag durchführen, erwartetes Ergebnis prüfen und Abweichungen protokollieren.
- Übung 4: einen integrierten Fall vom vorbereiteten Ausgangszustand bis zur technischen Abnahme durchführen.
Zielgruppe und Voraussetzungen
Zielgruppe: Security Engineering, Linux- und Kubernetes-Administration, Plattformbetrieb, Compliance und Informationssicherheit.
Voraussetzungen: Falco-Betriebserfahrung sowie Grundkenntnisse in Linux-Hardening, Kubernetes-Sicherheit und Berechtigungsmodellen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet einen definierten Ausgangszustand, ein erwartetes Ergebnis und einen Prüfpfad. Konfigurationsstände, Messwerte und Entscheidungen werden nachvollziehbar festgehalten.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, Linux- und Kubernetes-Administration, Plattformbetrieb, Compliance und Informationssicherheit. |
| Voraussetzungen: | Falco-Betriebserfahrung sowie Grundkenntnisse in Linux-Hardening, Kubernetes-Sicherheit und Berechtigungsmodellen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
