heise-Angebot: iX-Workshop: Mit Keycloak zum sicheren Identity- und Access-Management
Der Artikel fördert einen zweitägigen Workshop mit dem Titel "Keycloak Masterclass: Advanced Configuration, Development & Operation in Practice", der von den heise-Konferenzen angeboten wird. Er beschreibt Keycloak als eine Open-Source-Lösung für Identitäts- und Zugriffsmanagement (IAM), wobei Funktionen wie Single Sign-On (SSO), rollenbasierte Zugriffskontrolle, Multi-Faktor-Authentifizierung (MFA) und Integrationsfunktionen hervorgehoben werden. Der Workshop konzentriert sich auf fortgeschrittene Konfigurations-, Entwicklungs- und Betriebsaspekte von Keycloak, einschließlich der Integration mit Identitätsanbietern wie Microsoft Entra ID, der Anpassung durch Erweiterungen, API-Nutzung und sicheren Betriebspraktiken wie Überwachung, Protokollierung, Backup-Strategien und DevOps-Methoden. Die Veranstaltung ist für September, Oktober und November 2016 geplant, mit Early Bird-Rabatten. Die Trainer, Jens Lehnhoff und Stefan Gries, sind erfahrene Berater, die sich auf IAM Keycloak-Systeme und deren Implementierung spezialisiert haben.
Ein deutsches Cybersicherheitsunternehmen hat eine zweiteilige Webinar-Serie angekündigt, die sich auf die Verbesserung der Sicherheit in Kubernetes-Umgebungen konzentriert. Die Initiative, die von heise security angeboten wird, zielt darauf ab, Fachleute mit grundlegenden Kenntnissen und fortgeschrittenen Techniken zur Sicherung von Container-Orchestrierungsplattformen auszustatten. Die Webinare finden am 15. und 22. September statt, wobei jede Sitzung etwa zwei Stunden dauert und 195 Euro kostet. Teilnehmer, die sich für das kombinierte Paket entscheiden, können im Rahmen der heise security PRO-Mitgliedschaft kostenlos auf beide Sitzungen zugreifen.
Das erste Webinar mit dem Titel "Introduction to Kubernetes Security" wird den Teilnehmern die notwendigen Tools und Strategien zur Einführung grundlegender Sicherheitsmaßnahmen in ihren Kubernetes-Clustern bieten.
Das zweite Webinar, "Kubernetes Blue-Teaming Deep-Dive", verlagert den Fokus auf aktive Verteidigungsstrategien. Es untersucht, wie Bedrohungen entdeckt und darauf reagiert werden können, sobald Angreifer in einen Cluster eingedrungen sind. Angesichts der flüchtigen Natur von Containern können Beweise schnell verschwinden, was die Erkennung von Bedrohungen in Echtzeit und die Reaktion auf Vorfälle besonders schwierig macht. Während der Sitzung werden die Teilnehmer in einem simulierten Cyberangriffsszenario mit Live-Demonstrationen die Wirksamkeit moderner Detektionswerkzeuge bewerten. Sie erhalten auch Einblicke in forensische Techniken zur Erhaltung digitaler Beweise und zum Verständnis des Umfangs von Verstößen.
Zusätzlich werden proaktive Reaktionsmethoden, einschließlich aktiver Reaktionsprotokolle, behandelt. Dieser Teil der Serie ist für Security Operations Engineers, Kubernetes-Administratoren, Blue-Team-Mitglieder und andere Sicherheitsfachleute konzipiert. Beide Webinare sind für die individuelle Anmeldung verfügbar, obwohl sie zusammen Kosten sparen. Das kombinierte Paket bietet fünf Stunden Inhalt zu einem reduzierten Preis im Vergleich zum Kauf jeder Sitzung separat. Für diejenigen, die bereits auf heise security PRO abonniert sind, ist die Teilnahme an der gesamten Serie kostenlos.
Diese Anreize ermutigen die aktuellen Mitglieder, ihre Abonnements zu erneuern und den fortgesetzten Zugang zu spezialisierten Schulungsressourcen zu gewährleisten. Die Webinare befassen sich mit gemeinsamen Herausforderungen, mit denen Sicherheitsteams, die Kubernetes-Umgebungen verwalten, konfrontiert sind. Dazu gehören Fehlkonfigurationen und Schwachstellen in eingesetzten Containern, die oft größere Risiken als anspruchsvolle Zero-Day-Exploits darstellen.
Die Teilnehmer profitieren von Expertenunterricht unter der Leitung von Felix Roider, einer anerkannten Autorität für Kubernetes-Sicherheit. Seine Expertise stellt sicher, dass die Teilnehmer aktuelle Informationen über Best Practices und neue Trends in der Container-Sicherheit erhalten. Die Struktur der Webinare ermöglicht einen schrittweisen Fortschritt, beginnend mit grundlegenden Prinzipien, bevor sie zu komplexeren Verteidigungsstrategien übergehen. Dieser Ansatz richtet sich an unterschiedliche Ebenen der Vertrautheit mit Kubernetes und Cybersicherheitsrahmen. Die Nachfrage nach solchen Bildungsressourcen spiegelt die wachsende Besorgnis über die Sicherheitsimplikationen der Einführung cloud-nativer Technologien wider.
Da Unternehmen zunehmend auf Kubernetes für skalierbare Infrastrukturen angewiesen sind, wird die Notwendigkeit robuster Sicherheitsmaßnahmen entscheidend. Die Webinare dienen als wertvolles Werkzeug für Fachleute, die ihre Fähigkeiten verbessern und ihre Systeme besser vor sich entwickelnden Bedrohungen schützen wollen.
★
Halte die Nachrichten ehrlich.
ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.
Unterstützer werden