Zum Campus
Videokurs

Sicherheit in Kubernetes

Systematischer Überblick über die wesentlichen Sicherheitsaspekte und Tools, um Kubernetes-Cluster effektiv zu härten

LERNZIELE

  • Du bist mit dem Berechtigungskonzept von Kubernetes vertraut
  • Du kannst die Daten in deiner Kubernetes-Umgebung sicher verschlüsseln
  • Du beherrschst das Scanning von YALM-Manifesten und Images
  • Du meisterst die Zugriffskontrolle mit Kyverno
  • Du weißt, wie du mit AppArmor Containeraktionen auf Host-Ebene einschränkst
  • Du bist in der Lage, deine Cluster mit Falco in Echtzeit zu überwachen

INHALT

Kubernetes hat sich als Standard für die Container-Orchestrierung etabliert und ist damit zum Ziel von Angriffen geworden. Dieser Kurs bietet einen systematischen Überblick über die wesentlichen Sicherheitsaspekte und Werkzeuge, um Kubernetes-Umgebungen effektiv zu härten.

Zunächst machst du dich mit der Kubernetes-Architektur vertraut und lernst, zentrale Komponenten wie das Kubelet und den API-Server abzusichern. Anschließend befassen wir uns mit dem Berechtigungskonzept in Kubernetes sowie der Implementierung von Firewalls und der Datenverschlüsselung.

Danach geht es an die Analyse von Konfigurationsdateien und Container Images mit Kubesec und Trivy sowie die Durchsetzung von Sicherheitsrichtlinien mittels Kyverno. Du erfährst auch, wie du deine Container in einer Sandbox betreibst und mit AppArmor die Container-Berechtigungen auf Host-Ebene einschränkst.

Zum Abschluss lernst du Falco kennen, ein Tool zur Echtzeit-Überwachung, sowie Kube-bench, das dich bei der systematischen Überprüfung deiner Cluster auf Sicherheitslücken unterstützt.

Für die erfolgreiche Kursteilnahme werden grundlegende Kenntnisse in der Administration von Kubernetes vorausgesetzt.

ALLE LEKTIONEN IM ÜBERBLICK

Vorstellung und Infos zum Kurs
  • Herzlich willkommen zu diesem Kurs
Einleitung
  • Kapitelüberblick
  • Architektur von Kubernetes
  • Wie kann ich Kubernetes installieren?
  • Unsere Lab-Umgebung (Teil 1)
  • Unsere Lab-Umgebung (Teil 2)
  • Der rote Faden
  • Firewalls
  • Quiz: Einleitung
Kubelet
  • Kapitelüberblick
  • Theorie: Das kubelet
  • Labs: Das kubelet
  • Quiz: Kubelet
Berechtigungen
  • Kapitelüberblick
  • Theorie: Berechtigungen in Kubernetes
  • Labs: Berechtigungen in Kubernetes – Überblick
  • Labs: Berechtigungen in Kubernetes – Angriff
  • Labs: Berechtigungen in Kubernetes – Prävention
  • Labs: Berechtigungen in Kubernetes – Service Account Token
  • Quiz: Berechtigungen
Network Policy
  • Kapitelüberblick
  • Theorie: Firewalls im Kubernetes Cluster
  • Labs: Firewalls im Kubernetes Cluster
  • Quiz: Network Policy
Verschlüsselung
  • Kapitelüberblick
  • Verschlüsselung – eine Einführung
  • Theorie: Verschlüsselung bei Verwendung der Daten
  • Labs: Verschlüsselung bei Verwendung der Daten
  • Theorie: Verschlüsselung der Daten im Transport
  • Labs: Verschlüsselung der Daten im Transport
  • Theorie: Service Mesh
  • Theorie: Verschlüsselung der Daten im Ruhezustand
  • Labs: Verschlüsselung der Daten in etcd (Teil 1)
  • Labs: Verschlüsselung der Daten in etcd (Teil 2)
  • Theorie: Verschlüsselung der etcd-Backups
  • Labs: Verschlüsselung der etcd-Backups
  • Warum sind wir mit Secrets noch nicht zufrieden?
  • Quiz: Verschlüsselung
Statische Pod-Analyse
  • Kapitelüberblick
  • Theorie: kubesec
  • Labs: kubesec
  • Quiz: Statische Pod-Analyse
Image Scanning
  • Kapitelüberblick
  • Theorie: Trivy
  • Labs: Trivy
  • Quiz: Image Scanning
Admission Plugins
  • Kapitelüberblick
  • Theorie: Pod Security Policies
  • Theorie: API-Server Admission Control
  • Labs: Kyverno
  • Quiz: Admission Plugins
Linux-Security-Module
  • Kapitelüberblick
  • Theorie: Linux-Security-Module
  • Labs: AppArmor (Teil 1)
  • Labs: AppArmor (Teil 2)
  • Quiz: Linux-Security-Module
Sandboxing
  • Kapitelüberblick
  • Theorie: Sandboxing
  • Labs: gvisor
  • Quiz: Sandboxing
Monitoring
  • Kapitelüberblick
  • Theorie: Kubernetes Auditing
  • Labs: Kubernetes Auditing
  • Theorie: Falco
  • Labs: Falco
  • Quiz: Monitoring
Benchmarking
  • Kapitelüberblick
  • Theorie: Benchmarking
  • Labs: Benchmarking
  • Quiz: Benchmarking
Abschluss
  • Fazit und Kursabschluss

SO LERNST DU MIT DIESEM KURS

In den Videokursen der heise academy lernst du IT-Themen anschaulich und verständlich. Du siehst den Experten bei der praktischen Arbeit zu und lässt dir dabei alles genau erklären. Das Wissen ist in kompakte Lerneinheiten unterteilt, sodass du den Kurs Schritt für Schritt durcharbeiten oder gezielt zu Lektionen springen kannst, die dich interessieren. Die persönliche Lernumgebung der heise academy hält viele Funktionen für dich bereit, die dich beim Lernen unterstützen:

  • Flexibler Videoplayer mit vielen Steuerungsmöglichkeiten
  • Wissensquiz zur Lernkontrolle
  • Lernhistorie und Lernfortschritt
  • Lesezeichen und Notizen
  • Volltextsuche in den Videos
  • Übungsmaterial zum Mitmachen
  • Responsive Web-App und Videostreaming für alle Endgeräte

TECHNISCHE VORAUSSETZUNGEN

Für diesen Videokurs wird lediglich ein aktueller Browser (mit eingeschalteter JavaScript-Funktionalität) und eine Internetverbindung benötigt.

DEIN EXPERTE

Hubert Ströbitzer
Kubernetes Trainer | Kubermatic

Hubert Ströbitzer ist Kubernetes-Trainer bei Kubermatic und unterstützt Unternehmen bei der Umsetzung von Cloud-Strategien. Als ehemaliger Backend-Entwickler mit umfassender Erfahrung in JVM-basierten Sprachen konzentriert er sich heute auf DevOps-Themen. Zudem organisiert er das „Infrastructure as a Meetup“ in Österreich und ist als Linux Foundation Trainer für die Zertifizierungen CKA (Certified Kubernetes Administrator) und CKAD (Certified Kubernetes Application Developer) tätig. Darüber hinaus wirkte er an der Entwicklung der CKA-Zertifizierungsfragen mit.

Foto von Hubert Ströbitzer

Sicherheit in Kubernetes

Veröffentlicht am 13.12.2025
ab 49,00 €
im
ESSENTIAL PASS
oder 95,00 € im Einzelkauf
inkl. MwSt. | 79,83 € netto
Preise und Pakete vergleichen

Du hast Fragen zu unseren academy Videokursen? Wir helfen dir gerne weiter.

Fülle ganz einfach und bequem das Kontaktformular aus und wir werden deine Fragen schnellstmöglich beantworten.

Kontaktformular