Offensive Kubernetes Security 101
- Beginn:
- 7. Dez 2026
- Ende:
- 8. Dez 2026
- Kurs-Nr.:
- M08-26-12
- Preis:
- 2690,00 EUR (zzgl. MwSt.)
- Ort:
- online
- Diesen Kurs buchen
- Freie Plätze:
- 12 von 12
- Trainer:
Beschreibung
M08 - ONLINE WORKSHOP
Ein neuer zweitägiger Workshop in deutscher Sprache
Offensive Kubernetes Security 101
Lernen von den Profis
Ihre Trainer sind Sebastian Funke, Sven Nobis, Jaro Winkelhausen und Lorin Lehawany.
Immer zwei der genannten Referenten halten den Kurs.
Eine Teilnahme am Workshop ist von jedem PC/Laptop/Tablet mit stabiler Internetverbindung aus möglich. Es wird keine zusätzliche Software benötigt, ein aktueller Browser genügt (aktueller Microsoft Edge, Google Chrome oder Firefox). Auch der Zugriff auf das Trainings-Lab erfolgt über den Browser. Übungen können also ebenfalls realisiert werden, ohne dass zusätzliche Software benötigt wird. Die Schulung wird selbstverständlich live aus dem ERNW-Studio übertragen. Das Workshopmaterial, sowie mögliche Demos und natürlich die Trainer sind stets sichtbar und werden je nach Erfordernis gezeigt bzw. hervorgehoben. Das Schulungsmaterial stellen wir Ihnen zusätzlich im Vorfeld elektronisch zur Verfügung. Fragen werden direkt von den Trainern beantwortet. Mikrofon und/oder Kamera sind optional, Sie können die Fragen auch über einen Chat stellen.
Kursbeschreibung
Container, Microservices, Kubernetes, GitOps - all diese Begriffe dominieren die modernen Softwareentwicklungsteams und -prozesse. Im ersten Teil dieses Kurses lernen Sie die technologischen Grundlagen hinter all diesen Begriffen kennen. Im zweiten Teil nehmen Sie die Perspektive eines Sicherheitsprüfers und schließlich eines Angreifers ein und lernen, eine verwalteten Kubernetes-Cluster anzugreifen und zu verteidigen. Unter anderem erhalten Sie Antworten auf die folgenden Fragen:- Wie überprüft man die Sicherheit eines Kubernetes-Clusters?
- Wie kompromittiert man einen Kubernetes-Cluster?
Alle Themen werden durch praktische Übungen in einem geteilten Kubernetes-Cluster (K3S) begleitet und demonstriert. Am Ende dieses Workshops werden die Teilnehmer ein tiefes Verständnis für das Absichern und Angreifen von Kubernetes-Clustern sowie die Auswirkungen von Fehlkonfigurationen auf die bereitgestellten Anwendungsarchitekturen und den Betrieb einer modernen Microservice-Infrastruktur erlangt haben. Der Workshop endet mit einem Angriffs- und Verteidigungsspiel, bei dem die Teilnehmer andere Teilnehmer angreifen und sich selbst verteidigen, indem sie ihr im Laufe des Workshops erworbenes Wissen anwenden.
Kurs Agenda
Tag 1: Einführung in Container, CI/CD, GitOps und Kubernetes sowie Kubernetes-Authentifizierung, -Autorisierung und Netzwerksicherheit
Cloud-native Plattformdienste wie GitLab, Harbor Container Registry, ArgoCD und Kubernetes (K3s) bilden heute die Grundlage moderner Softwareentwicklung und beschleunigen agile Entwicklungs- und CI/CD-Prozesse. Anwendungen können dadurch automatisiert, reproduzierbar und skalierbar bereitgestellt werden.
Nach einer kompakten Einführung in die Grundlagen von CI/CD, GitOps, Docker und Kubernetes wechseln wir direkt in unsere Laborumgebung (Coder und K3s in der Hetzner Cloud).
Anhand dieser Plattform bauen wir Container-Images, verwalten Infrastruktur deklarativ mit GitOps und deployen sowie betreiben Anwendungen in einem gemeinsam genutzten Kubernetes-Cluster.
Anschließend beschäftigen wir uns mit den Authentifizierungs- und Autorisierungsmechanismen von Kubernetes. Dabei lernen wir Best Practices, typische Fallstricke sowie Methoden zur Analyse von Role-Based Access Control (RBAC)-Konfigurationen kennen, um als Auditor Privilegieneskalationspfade systematisch zu identifizieren.
Tag 2: Pod Security, Admission Controls, Secret- und Patch-Management sowie Miskonfigurationen in Kubernetes
Am zweiten Tag tauchen wir tief in die Härtung von Linux-Containern und Kubernetes Pods ein. Wir analysieren, unter welchen Voraussetzungen Angreifer aus Containern ausbrechen können, und lernen, wie sich diese Risiken systematisch auditieren und durch geeignete Sicherheitsmaßnahmen minimieren lassen.
Anschließend beschäftigen wir uns mit Sicherheitsrichtlinien und Admission Controls zur Durchsetzung von Härtungsstandards und zur sicheren Isolation von Multi-Tenant-Umgebungen.
Darauf aufbauend betrachten wir die Absicherung operativer Kubernetes-Prozesse, darunter Monitoring, Logging, Secret Management, Patch Management und Governance.
Im letzten Abschnitt analysieren wir typische Miskonfigurationen auf Control-Plane- und Data-Plane-Ebene, insbesondere in Managed-Kubernetes-Angeboten der großen Cloud-Anbieter.
Den Workshop schließen wir mit einer Attack-&-Defend-Challenge ab. Ziel ist es, den bereitgestellten Kubernetes-Cluster und den zugehörigen Cloud-Account entweder erfolgreich zu kompromittieren oder – je nach Perspektive – durch geeignete Maßnahmen wirksam gegen Angriffe zu härten.
HM TRAINING SOLUTIONS ON-SITE SERVICE
Alle HM Training Solutions Seminare stehen auch firmenintern zur Verfügung. Sie können auf den Bedarf Ihrer Organisation zugeschnitten werden. Der Kurs kann auf Wunsch firmenintern in englischer Sprache gegen Aufpreis durchgeführt werden.
Weitere Details erhalten Sie unter der Telefonnummer +49 (0) 6022 508 200.
Wer sollte dieses Training besuchen und warum?
IT Sicherheitsexperten, Pentester und Auditoren mit vorhandenen K8s Vorkenntnissen, die lernen möchten wie man ein K8s Cluster auf Sicherheitslücken und Konfigurationsschwächen untersucht.
Kubernetes Cluster Betreiber, die ihr Cluster verteidigen wollen und das Schadenspotential von Miskonfigurationen kennenlernen möchten.
Aufgrund der hohen Anzahl verfügbarer Werkzeuge und Technologien werden nicht alle Aspekte dieser im Detail beleuchtet werden können. Wir freuen uns allerdings über die Zusendung konkreter Fragen vorab, um diese in den Kurs einbauen zu können. In jedem Fall wird ein Ansatz vermittelt, wie eine Security-Bewertung neuer/unbekannter Tools/Technologien angegangen werden kann.
Voraussetzungen
Die Teilnehmer sollten Erfahrung mit der Linux Kommandozeile (bash) haben und Vorerfahrung im Betrieb oder Nutzung von Container Platformen (Kubernetes).
Profile der Seminarleiter
Ihr Trainer, Sebastian Funke, ist ein IT Security Analyst und Researcher bei ERNW Enno Rey Netzwerke GmbH mit über 7 Jahren Expertise. Seine alltägliche Arbeit umfasst ein großes Themenfeld von Sicherheitsüberprüfungen in komplexen Unternehmenslandschaften mit Fokus auf klassischen Penetrationstests von Netzwerken, Desktop- und Webanwendungen bis hin zu Container und (Multi-)Cloud Umgebungen. In seiner Forschungszeit beschäftigt(e) er sich mit Privacy Enhancing Technologies im Internet der Dinge, Automatisierung von Sicherheitungsüberprüfungen in High-Level Cloud Umgebungen (Azure und Kubernetes), sowie der generellen Optimierung von Tools Tactics und Procedures (TTPs) in Penetrationstests. Aus akademischer Sicht hat er einen Abschluss als M.Sc. in IT-Security von der Technischen Universität Darmstadt.
Ihr Trainer, Sven Nobis, arbeitet als Senior Security Analyst bei ERNW und führt dort Applikations- und Infrastruktur-Assessments durch. Er ist seit bald 20 Jahren professionell im IT-Bereich tätig und verfügt über umfassende Erfahrung mit den IT-Umgebungen unterschiedlicher Unternehmen und Konzerne. Seine Schwerpunkte liegen auf Cloud-Infrastrukturen und Red Teaming. Als ehemaliger Softwareentwickler verbindet er seine Erfahrungen aus der Softwareentwicklung und IT-Sicherheit, um komplexe Infrastrukturen tiefgreifend zu analysieren und so auch Schwachstellen und Angriffsvektoren abseits der Lehrbücher aufzudecken. Sven hat mehrere kritische Schwachstellen in Cloud-Produkten veröffentlicht, unter anderem in Produkten von Broadcom VMware sowie in verschiedenen Kubernetes-Projekten. Seine Forschungsergebnisse präsentierte er auf mehreren international renommierten IT-Sicherheitskonferenzen.
Ihr Trainer, Jaro Winkelhausen, arbeitet als Werkstudent bei der ERNW GmbH, wo er im Bereich Cloud Security ausgebildet wird. Derzeit absolviert er seinen Bachelor in Cybersecurity an der Technischen Hochschule Mannheim.
Ihre Trainerin, Lorin Lehawany, arbeitet als Security Analyst bei der ERNW Enno Rey Netzwerke GmbH. Als Expertin für Cloud- und Kubernetes-Sicherheit prüft sie die Sicherheit von Infrastrukturen für zahlreiche Unternehmen in Deutschland. Darüber hinaus organisiert sie als aktives Mitglied der BlackHoodie-Community regelmäßig Veranstaltungen, um Frauen den Einstieg in die IT-Sicherheit zu erleichtern.
Dateien zum herunterladen
Diesen Kurs buchen: Offensive Kubernetes Security 101
Wenn Sie bereits registriert sind, bitte hier direkt einloggen
Tags
Die legendäre IT-Sicherheitskonferenz „Troopers26“ findet vom 22.-26. Juni 2026 in Heidelberg statt.
Bis 30. Januar 2026 erhalten Sie Early-Bird-Tickets über den folgenden Link: