iX-Workshop: avec Keycloak pour une gestion sécurisée des identités et des accès
L'article fait la promotion d'un atelier de deux jours intitulé "Keycloak Masterclass: Advanced Configuration, Development & Operation in Practice" offert par les conférences heise. Il décrit Keycloak comme une solution open-source pour la gestion de l'identité et de l'accès (IAM), mettant en évidence des fonctionnalités telles que la connexion unique (SSO), le contrôle d'accès basé sur les rôles, l'authentification multi-facteurs (MFA) et les capacités d'intégration. L'atelier se concentre sur les aspects avancés de la configuration, du développement et de l'exploitation de Keycloak, y compris l'intégration avec des fournisseurs d'identité tels que Microsoft Entra ID, la personnalisation par le biais d'extensions, l'utilisation de l'API et des pratiques d'exploitation sécurisées telles que la surveillance, la journalisation, les stratégies de sauvegarde et les méthodologies DevOps. L'événement est prévu pour septembre, octobre et novembre 2026, avec des remises anticipées. Les formateurs, Jens Lehnhoff et Stefan Gries, sont des consultants expériment spécialis dans les systèmes et l'implémentation de Keycloak.
Une société allemande de cybersécurité a annoncé une série de webinaires en deux parties axée sur l'amélioration de la sécurité dans les environnements Kubernetes. L'initiative, offerte par heise security, vise à doter les professionnels de connaissances de base et de techniques avancées pour sécuriser les plates-formes d'orchestration de conteneurs. Les webinaires auront lieu les 15 et 22 septembre, chaque session durant environ deux heures et coûtant 195 euros individuellement. Les participants qui optent pour le forfait combiné peuvent accéder gratuitement aux deux sessions dans le cadre de l'adhésion à heise security PRO.
Le premier webinaire, intitulé "Introduction à la sécurité de Kubernetes", fournira aux participants des outils et des stratégies essentiels pour établir des mesures de sécurité de base au sein de leurs clusters Kubernetes. Les concepts de sécurité traditionnels sont souvent insuffisants dans cet environnement en raison de sa complexité et de sa nature dynamique. Les participants apprendront à tirer parti d'outils open source tels que des scanners de conformité automatisés et des détecteurs de vulnérabilités. Une démonstration en direct illustrera les applications pratiques, aidant les participants à renforcer leurs clusters et à réduire les surfaces d'attaque.
Le deuxième webinaire, KubKubernetes Blue-Teaming Deep-Dive, se concentre sur les stratégies de défense active. Il explore comment détecter et répondre aux menaces une fois que les attaquants se sont infiltrés dans un cluster. Compte tenu de la nature éphémère des conteneurs, les preuves peuvent disparaître rapidement, ce qui rend la détection des menaces en temps réel et la réponse aux incidents particulièrement difficiles.
Les deux webinaires sont disponibles pour l'inscription individuelle, bien que les joindre ensemble offre des économies de coûts. Le forfait combiné fournit cinq heures de contenu à un prix réduit par rapport à l'achat de chaque session séparément. Pour ceux qui sont déjà abonnés à heise security PRO, la participation à la série entière est gratuite.
Cette incitation encourage les membres actuels à renouveler leurs abonnements, assurant un accès continu à des ressources de formation spécialisées. Les webinaires abordent les défis communs auxquels sont confrontées les équipes de sécurité gérant les environnements Kubernetes.
Les participants bénéficieront d'une instruction dirigée par des experts dirigée par Felix Roider, une autorité reconnue en matière de sécurité Kubernetes. Son expertise garantit que les participants reçoivent des informations à jour sur les meilleures pratiques et les tendances émergentes en matière de sécurité des conteneurs. La structure des webinaires permet une progression progressive, en commençant par les principes fondamentaux avant d'avancer vers des stratégies défensives plus complexes. Cette approche répond à différents niveaux de familiarité avec Kubernetes et les cadres de cybersécurité. La demande pour de telles ressources éducatives reflète les préoccupations croissantes concernant les implications en matière de sécurité de l'adoption de technologies natives du cloud.
Les webinaires sont un outil précieux pour les professionnels qui cherchent à améliorer leurs compétences et à mieux protéger leurs systèmes contre les menaces en évolution.
★
Gardons l’information honnête.
ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.
Devenir soutien