Das Fachseminar entwickelt ein mehrschichtiges Sicherheitsmodell für Fedora CoreOS. Identitäten, SSH, Sudo, SELinux, Bootvertrauen, Datenträgerverschlüsselung, Geheimnisse, Containerlieferkette, Logging und Incident Readiness werden praktisch umgesetzt.
Der Seminaraufbau verbindet nachvollziehbare technische Grundlagen mit durchgängigen Übungen. Jede Konfiguration wird geplant, umgesetzt, geprüft und in ein wiederverwendbares Betriebsschema überführt.
Inhaltsübersicht
- Bedrohungsmodell und Härtungsbaseline
- Benutzer, SSH, Sudo und administrative Zugriffe
- SELinux für Host und Container
- Bootvertrauen und Datenträgerverschlüsselung
- Secrets und sichere Provisionierung
- Containerimages, Registries und Lieferkette
- Audit, Updates und Incident Readiness
Lernziele
- Bedrohungsmodell und Härtungsbaseline strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Benutzer, SSH, Sudo und administrative Zugriffe strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- SELinux für Host und Container strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Bootvertrauen und Datenträgerverschlüsselung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Secrets und sichere Provisionierung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Containerimages, Registries und Lieferkette strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Konfigurationsentscheidungen dokumentieren und in reproduzierbare Betriebsabläufe überführen
Seminarinhalte
1. Bedrohungsmodell und Härtungsbaseline
Der Themenblock ordnet Bedrohungsmodell und Härtungsbaseline in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Schutzgüter, Angreifer und Vertrauensgrenzen erfassen.
- Schritt 2: minimale Hostrolle und zulässige Dienste definieren.
- Schritt 3: Härtungsmaßnahmen nach Risiko und Betriebswirkung priorisieren.
- Schritt 4: technische Nachweise und Ausnahmeprozess festlegen.
2. Benutzer, SSH, Sudo und administrative Zugriffe
Der Themenblock ordnet Benutzer, SSH, Sudo und administrative Zugriffe in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: lokale Konten auf notwendige Rollen begrenzen.
- Schritt 2: SSH-Schlüssel, Algorithmen und Zugangswege kontrollieren.
- Schritt 3: Sudo-Regeln nach minimalen Befugnissen erstellen.
- Schritt 4: Notfallzugang mit Protokollierung und regelmäßiger Prüfung absichern.
3. SELinux für Host und Container
Der Themenblock ordnet SELinux für Host und Container in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Enforcing-Zustand und Kontexte kontrollieren.
- Schritt 2: Volumes mit passenden Labels und Optionen einbinden.
- Schritt 3: AVC-Ereignisse auswerten und Ursache statt Symptom korrigieren.
- Schritt 4: eigene Anpassung nur nach reproduzierbarem Test und Review einsetzen.
4. Bootvertrauen und Datenträgerverschlüsselung
Der Themenblock ordnet Bootvertrauen und Datenträgerverschlüsselung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: UEFI Secure Boot und gemessenen Start einordnen.
- Schritt 2: LUKS für schützenswerte Datenbereiche planen.
- Schritt 3: TPM2- oder Tang-Entsperrung nach Standortprofil konfigurieren.
- Schritt 4: Recovery-Schlüssel, Austausch und Wiederanlauf testen.
5. Secrets und sichere Provisionierung
Der Themenblock ordnet Secrets und sichere Provisionierung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Geheimnisbedarf für Host, Registry und Anwendung erfassen.
- Schritt 2: Klartext in Butane, Ignition, Logs und Metadaten vermeiden.
- Schritt 3: kurzlebige oder nachgelagerte Geheimnisbereitstellung entwerfen.
- Schritt 4: Rotation, Sperrung und Verlustfall praktisch durchspielen.
6. Containerimages, Registries und Lieferkette
Der Themenblock ordnet Containerimages, Registries und Lieferkette in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: vertrauenswürdige Registries und Namensräume festlegen.
- Schritt 2: Images anhand von Digests und Freigaben referenzieren.
- Schritt 3: Authentifizierung und Zertifikatsvertrauen konfigurieren.
- Schritt 4: Imagewechsel, Schwachstellenbefund und Rückzug eines Artefakts bearbeiten.
7. Audit, Updates und Incident Readiness
Der Themenblock ordnet Audit, Updates und Incident Readiness in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: sicherheitsrelevante Host- und Containerereignisse erfassen.
- Schritt 2: Patch- und Updateprioritäten mit Rollout-Ringen verbinden.
- Schritt 3: Abweichungen von Baseline und Version sichtbar machen.
- Schritt 4: Beweissicherung, Isolation, Wiederherstellung und Nachkontrolle als Runbook testen.
Praxisübungen
- Erstellung einer Härtungsbaseline mit überprüfbaren Sollwerten
- Absicherung eines Quadlet-Dienstes mit minimalen Rechten und SELinux-konformem Volume
- Einrichtung eines LUKS-Datenträgers mit TPM2- oder Tang-Konzept
- Simulation eines kompromittierten Registry-Zugangs mit Rotation und Wiederfreigabe
Zielgruppe
Linux- und Sicherheitsadministration, DevSecOps, Plattformbetrieb, Informationssicherheit und technische Verantwortliche für gehärtete Containerhosts
Voraussetzungen
Sichere Linux- und systemd-Kenntnisse, Containergrundlagen sowie Basiswissen zu SSH, Zugriffsrechten, Verschlüsselung und Netzwerksicherheit
Arbeitsweise
Vortrag, Systemdemonstrationen und angeleitete Übungen wechseln sich ab. Konfigurationsdateien werden versionierbar aufgebaut, mit Werkzeugen validiert und in kontrollierten Testsystemen ausgeführt. Fehlerbilder werden bewusst erzeugt und mit definierten Diagnose- und Rückfallverfahren bearbeitet.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und Sicherheitsadministration, DevSecOps, Plattformbetrieb, Informationssicherheit und technische Verantwortliche für gehärtete Containerhosts |
| Voraussetzungen: | Sichere Linux- und systemd-Kenntnisse, Containergrundlagen sowie Basiswissen zu SSH, Zugriffsrechten, Verschlüsselung und Netzwerksicherheit |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop – alle Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Vereinbarung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch – bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
