Deep-Dive in Kubernetes-Security | Teil 2: Kubernetes Blue-Teaming Deep-Dive: Bedrohungserkennung, Forensik und Abwehr im Live-Betrieb
129,00 €
Sofort verfügbar
Produktinformationen "Deep-Dive in Kubernetes-Security | Teil 2: Kubernetes Blue-Teaming Deep-Dive: Bedrohungserkennung, Forensik und Abwehr im Live-Betrieb"
Teil 2: Kubernetes Blue-Teaming Deep-Dive
Kubernetes Blue-Teaming Deep-Dive: Bedrohungserkennung, Forensik und Abwehr im Live-Betrieb
Überblick & Inhalte
Wenn präventive Maßnahmen versagen und Angreifer in den Kubernetes-Cluster eindringen, zählt jede Sekunde. Container sind von Natur aus flüchtig. Sobald ein Angreifer einen Pod löscht, verschwinden oft auch die Spuren. Das macht die Bedrohungserkennung, Spurensuche und Eindämmung von Angriffen im laufenden Betrieb zu einer hochkomplexen Aufgabe für Blue Teams.
In dieser Deep-Dive-Webinar-Aufzeichnung hebt unser Experte Ihre Kubernetes-Sicherheit auf Enterprise-Niveau. Sie erfahren, wie Sie aktive Angriffe direkt im Cluster erkennen und die Vorfälle zentral in einem Open-Source-SIEM zusammenführen, um den vollen Überblick zu behalten.
In spannenden Live-Demos simulieren wir einen echten Angriff auf einen Cluster. Der Dozent zeigt, wie moderne Erkennungswerkzeuge bösartiges Verhalten auf Syscall-Ebene aufspüren und in Echtzeit alarmieren. Darüber hinaus lernen Sie, wie Sie mithilfe spezialisierter Forensik-Tools auf eBPF-Basis tiefgreifende Beweise sichern, um den Scope eines Angriffs zu verstehen, und wie Sie Angreifer durch automatisierte Reaktionen (Active Response) im Cluster und im SIEM-System umgehend blockieren.
Themenschwerpunkte
- Vom Posture Management zur aktiven Verteidigung: Der Einsatz eines zentralen Open-Source-SIEM im K8s-Umfeld
- Bedrohungserkennung zur Laufzeit: Angriffe auf Syscall-Ebene aufspüren
- Praxis-Demo Detection: Simulierter K8s-Angriff und Echtzeit-Alarmierung im zentralen Security-Dashboard
- Forensik in flüchtigen Umgebungen: Digitale Spurensicherung mittels moderner eBPF-Technologie
- Praxis-Demo Response: Automatisierte Abwehr, Isolation und Eindämmung (Active Response) im Cluster
Zielgruppe
SecOps Engineers, SOC-Mitarbeiter, Blue Team Mitglieder, Kubernetes-Administratoren, Sicherheitsverantwortliche.
Voraussetzungen
Solides Kubernetes-Wissen. Idealerweise Teilnahme an "Teil 1: Einführung in die Kubernetes-Sicherheit" (oder vergleichbare Kenntnisse in der K8s-Härtung) sowie Grundkenntnisse über SIEM-Systeme.
Artikel-Details
- Anbieter:
- Heise Medien GmbH & Co. KG
- Artikelnummer:
- 4018837117064
- Veröffentlicht:
- 22.09.26