offerta heise: iX-Workshop: con Keycloak per la gestione sicura dell'identità e degli accessi
L'articolo promuove un workshop di due giorni intitolato "Keycloak Masterclass: Advanced Configuration, Development & Operation in Practice" offerto dalle conferenze di heise. Descrive Keycloak come una soluzione open source per la gestione dell'identità e dell'accesso (IAM), evidenziando funzionalità come single sign-on (SSO), controllo dell'accesso basato su ruoli, autenticazione multi-fattore (MFA) e funzionalità di integrazione. Il workshop si concentra su aspetti avanzati di configurazione, sviluppo e operativi di Keycloak, inclusa l'integrazione con fornitori di identità come Microsoft Entra ID, personalizzazione tramite estensioni, utilizzo di API e pratiche di funzionamento sicure come monitoraggio, registrazione, strategie di backup e metodologie DevOps. L'evento è programmato per settembre, ottobre e novembre 2026, con sconti precoci disponibili. Gli istruttori, Jens Lehnhoff e Stefan Gries, sono consulenti esperti specializzati nei sistemi e nell'implementazione di Keycloak IAM.
Un'azienda tedesca di cybersecurity ha annunciato una serie di webinar in due parti incentrati sul miglioramento della sicurezza negli ambienti Kubernetes. L'iniziativa, offerta da heise security, mira a fornire ai professionisti sia conoscenze di base che tecniche avanzate per la sicurezza delle piattaforme di orchestrazione dei contenitori. I webinar si svolgeranno il 15 e il 22 settembre, con ogni sessione della durata di circa due ore e un costo di 195 euro individualmente. I partecipanti che optano per il pacchetto combinato possono accedere a entrambe le sessioni gratuitamente come parte dell'iscrizione a heise security PRO.
Il primo webinar, intitolato "Introduzione alla sicurezza di Kubernetes", fornirà ai partecipanti strumenti e strategie essenziali per stabilire misure di sicurezza di base all'interno dei loro cluster Kubernetes. I concetti di sicurezza tradizionali sono spesso insufficienti in questo ambiente a causa della sua complessità e natura dinamica. I partecipanti impareranno come sfruttare strumenti open source come scanner di conformità automatizzati e rivelatori di vulnerabilità. Una dimostrazione dal vivo illustrerà applicazioni pratiche, aiutando i partecipanti a rafforzare i loro cluster e ridurre le superfici di attacco. Questa sessione è destinata a ingegneri DevOps, ingegneri di piattaforme, amministratori di Kubernetes, architetti di sistema e funzionari della sicurezza.
Il secondo webinar, Kubernetes Blue-Teaming Deep-Dive, si concentra sulle strategie di difesa attiva. Esplora come rilevare e rispondere alle minacce una volta che gli aggressori si sono infiltrati in un cluster. Data la natura effimera dei container, le prove possono scomparire rapidamente, rendendo particolarmente impegnativo il rilevamento delle minacce in tempo reale e la risposta agli incidenti. Durante la sessione, i partecipanti si impegneranno in uno scenario di cyberattacco simulato, utilizzando dimostrazioni dal vivo per valutare l'efficacia dei moderni strumenti di rilevamento.
Inoltre, la sessione copre metodi di risposta proattiva, compresi i protocolli di risposta attiva. Questa parte della serie è progettata per ingegneri delle operazioni di sicurezza, amministratori di Kubernetes, membri del team blu e altri professionisti della sicurezza. Entrambi i webinar sono disponibili per la registrazione individuale, anche se unirli offre risparmi sui costi. Il pacchetto combinato fornisce cinque ore di contenuti a un prezzo ridotto rispetto all'acquisto di ogni sessione separatamente. Per coloro che sono già iscritti a heise security PRO, la partecipazione all'intera serie è gratuita.
Questo incentivo incoraggia gli attuali membri a rinnovare i loro abbonamenti, garantendo un accesso continuo a risorse di formazione specializzate. I webinar affrontano le sfide comuni affrontate dai team di sicurezza che gestiscono gli ambienti Kubernetes. Questi includono errori di configurazione e vulnerabilità nei container distribuiti, che spesso comportano rischi maggiori rispetto agli sfruttamenti sofisticati di zero-day. Offrendo opportunità di apprendimento strutturate, heise security mira a colmare le lacune nella conoscenza e migliorare le posizioni generali di sicurezza. Le sessioni sottolineano l'esperienza pratica attraverso demo dal vivo, rafforzando i concetti teorici con l'applicazione pratica.
I partecipanti potranno beneficiare di un'istruzione guidata da esperti guidata da Felix Roider, un'autorità riconosciuta nella sicurezza di Kubernetes. La sua esperienza assicura che i partecipanti ricevano informazioni aggiornate sulle migliori pratiche e le tendenze emergenti nella sicurezza dei contenitori. La struttura dei webinar consente una progressione graduale, a partire dai principi fondamentali prima di avanzare a strategie difensive più complesse. Questo approccio soddisfa vari livelli di familiarità con Kubernetes e framework di sicurezza informatica. La domanda di tali risorse educative riflette crescenti preoccupazioni sulle implicazioni di sicurezza dell'adozione di tecnologie cloud-native.
Poiché le organizzazioni si affidano sempre più a Kubernetes per infrastrutture scalabili, la necessità di misure di sicurezza robuste diventa critica. I webinar servono come uno strumento prezioso per i professionisti che cercano di migliorare le loro competenze e proteggere meglio i loro sistemi contro le minacce in evoluzione.
★
Manteniamo le notizie oneste.
ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.
Diventa sostenitore