Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Deep-Dive in Kubernetes-Security | Teil 2: Kubernetes Blue-Teaming Deep-Dive: Bedrohungserkennung, Forensik und Abwehr im Live-Betrieb

Regulärer Preis:

129,00 €

Sofort verfügbar

Produktinformationen "Deep-Dive in Kubernetes-Security | Teil 2: Kubernetes Blue-Teaming Deep-Dive: Bedrohungserkennung, Forensik und Abwehr im Live-Betrieb"

Teil 2: Kubernetes Blue-Teaming Deep-Dive

Kubernetes Blue-Teaming Deep-Dive: Bedrohungserkennung, Forensik und Abwehr im Live-Betrieb

Überblick & Inhalte

Wenn präventive Maßnahmen versagen und Angreifer in den Kubernetes-Cluster eindringen, zählt jede Sekunde. Container sind von Natur aus flüchtig. Sobald ein Angreifer einen Pod löscht, verschwinden oft auch die Spuren. Das macht die Bedrohungserkennung, Spurensuche und Eindämmung von Angriffen im laufenden Betrieb zu einer hochkomplexen Aufgabe für Blue Teams.

In dieser Deep-Dive-Webinar-Aufzeichnung hebt unser Experte Ihre Kubernetes-Sicherheit auf Enterprise-Niveau. Sie erfahren, wie Sie aktive Angriffe direkt im Cluster erkennen und die Vorfälle zentral in einem Open-Source-SIEM zusammenführen, um den vollen Überblick zu behalten.

In spannenden Live-Demos simulieren wir einen echten Angriff auf einen Cluster. Der Dozent zeigt, wie moderne Erkennungswerkzeuge bösartiges Verhalten auf Syscall-Ebene aufspüren und in Echtzeit alarmieren. Darüber hinaus lernen Sie, wie Sie mithilfe spezialisierter Forensik-Tools auf eBPF-Basis tiefgreifende Beweise sichern, um den Scope eines Angriffs zu verstehen, und wie Sie Angreifer durch automatisierte Reaktionen (Active Response) im Cluster und im SIEM-System umgehend blockieren.

Themenschwerpunkte

  • Vom Posture Management zur aktiven Verteidigung: Der Einsatz eines zentralen Open-Source-SIEM im K8s-Umfeld
  • Bedrohungserkennung zur Laufzeit: Angriffe auf Syscall-Ebene aufspüren
  • Praxis-Demo Detection: Simulierter K8s-Angriff und Echtzeit-Alarmierung im zentralen Security-Dashboard
  • Forensik in flüchtigen Umgebungen: Digitale Spurensicherung mittels moderner eBPF-Technologie
  • Praxis-Demo Response: Automatisierte Abwehr, Isolation und Eindämmung (Active Response) im Cluster

Zielgruppe

SecOps Engineers, SOC-Mitarbeiter, Blue Team Mitglieder, Kubernetes-Administratoren, Sicherheitsverantwortliche.

Voraussetzungen

Solides Kubernetes-Wissen. Idealerweise Teilnahme an "Teil 1: Einführung in die Kubernetes-Sicherheit" (oder vergleichbare Kenntnisse in der K8s-Härtung) sowie Grundkenntnisse über SIEM-Systeme.

Artikel-Details

Anbieter:
Heise Medien GmbH & Co. KG
Artikelnummer:
4018837117064
Veröffentlicht:
22.09.26