Ziele der Schulung
Hallo,
recht herzlich laden wir dich ein zum kostenlosen (Online-) Vortrag „Kubernetes Hacking – Vom verwundbaren Container zum kompromittierten Cluster“ der Cybersecurity-UserGroup am 17.02.2027.
Kubernetes hat sich in vielen Unternehmen als zentrale Plattform für den Betrieb moderner Anwendungen etabliert. Die hohe Flexibilität und Automatisierung bringen jedoch auch eine komplexe Sicherheitsarchitektur mit sich. Fehlerhafte Berechtigungen, unsichere Konfigurationen oder verwundbare Anwendungen können dazu führen, dass aus einem zunächst begrenzten Sicherheitsvorfall ein Risiko für weitere Anwendungen oder sogar den gesamten Cluster entsteht.
In diesem Vortrag zeigen wir in einer kontrollierten Demo-Umgebung, wie ein Angreifer von einer verwundbaren Anwendung ausgehend weitere Informationen über die Kubernetes-Umgebung erhält, vorhandene Berechtigungen ausnutzt und versucht, seinen Zugriff innerhalb des Clusters auszuweiten.
Die einzelnen Schritte werden verständlich erklärt und anschließend den passenden Schutzmaßnahmen gegenübergestellt. Dabei wird deutlich, warum Anwendungssicherheit, Identitäten, Berechtigungen, Netzwerksegmentierung und sichere Cluster-Konfiguration gemeinsam betrachtet werden müssen.
Was dich erwartet:
- Grundlagen zu Containern und Kubernetes
- Wichtige Komponenten und Sicherheitsgrenzen eines Kubernetes-Clusters
- Typische Fehlkonfigurationen und übermäßig weitreichende Berechtigungen
- Risiken durch verwundbare Anwendungen und unsicher verwaltete Zugangsdaten
- Praxisnahe Angriffskette in einer kontrollierten Umgebung
- Auswirkungen einer Cluster-Kompromittierung auf Anwendungen und Daten
- Schutz durch sichere Rollen, getrennte Berechtigungen und Netzwerkregeln
- Möglichkeiten zur Überwachung und Erkennung verdächtiger Aktivitäten
- Networking: Tausche dich mit Experten und der Community aus
Ablauf & Teilnahme
-
Wann: Mittwoch, 17. Februar 2027, 18:00 – 19:30 Uhr (+ anschließendes Pizza-Essen)
-
Wo: IT-Schulungen.com / New Elements GmbH & live auf Twitch
Thurn-und-Taxis-Str. 10, 90411 Nürnberg
-
Parkplätze:
- Kostenfreie Parkplätze sind direkt vor Ort verfügbar.
Teilnahme
• Vor Ort:
Pizza, kühle Getränke und persönlicher Austausch in entspannter Atmosphäre
• Online:
Live im Twitch-Stream dabei sein, Fragen stellen und mitdiskutieren
Zielgruppe
Der Vortrag richtet sich an Administratoren, Entwickler, DevOps- und Platform-Engineering-Teams, Cloud-Architekten, Sicherheitsverantwortliche, Penetration Tester, Studierende, Auszubildende und technisch Interessierte.
Kosten
Kostenfrei – begrenzte Plätze vor Ort
Referent
-
Jens Gilges
Penetration Tester, ICS Security Specialist, Cloud-Architekt und Trainer
Anmeldung
Jetzt kostenlos anmelden und Platz sichern
P.S. Keine Zeit? Melden Sie sich trotzdem an! Sie erhalten dann im Nachgang automatisch den Link zur Aufzeichnung.
Open Badge für dieses Seminar - Ihr digitaler Kompetenznachweis

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erhalten Sie zusätzlich zu Ihrem Teilnehmerzertifikat ein digitales Open Badge (Zertifikat) – Ihren modernen Nachweis für erworbene Kompetenzen.
Ihr Open Badge ist jederzeit in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com-Konto verfügbar. Mit wenigen Klicks können Sie diesen digitalen Nachweis in sozialen Netzwerken teilen, um Ihre Expertise sichtbar zu machen und Ihr berufliches Profil gezielt zu stärken.
Übersicht: Events - Messen - Workshops Schulungen Portfolio
Mehr zu den Vorteilen von Badges