<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="37306" language="de" source="https://portal.flane.ch/swisscom/xml-course/suse-sec201v5" lastchanged="2026-07-24T11:46:00+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>SUSE Security Deployment and Operations</title><productcode>SEC201V5</productcode><vendorcode>SU</vendorcode><vendorname>SUSE</vendorname><fullproductcode>SU-SEC201V5</fullproductcode><version>5</version><objective>&lt;p&gt;Den Teilnehmern wird vermittelt, wie sie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Unterscheiden Sie Schwachstellen in Container- und Microservice-Netzwerken von den Angriffsfl&amp;auml;chen herk&amp;ouml;mmlicher Anwendungen&lt;/li&gt;&lt;li&gt;Sicherheitsprofile mithilfe von Fleet und Helm in Umgebungen mit einem oder mehreren Clustern bereitstellen und automatisieren&lt;/li&gt;&lt;li&gt;Die Sicherheit nach vorne verlagern, indem automatisierte Schwachstellen- und Compliance-Scans in CI/CD-Build-Pipelines integriert werden&lt;/li&gt;&lt;li&gt;Zugriffskontrollen durchsetzen, um die Erstellung von Ressourcen anhand kritischer Risikokriterien zu &amp;uuml;berpr&amp;uuml;fen und zu unterbinden&lt;/li&gt;&lt;li&gt;Implementieren Sie einen Zero-Trust-Schutz durch automatisches Erlernen und Sperren von Prozessprofilen, Netzwerkregeln und Dateipfaden&lt;/li&gt;&lt;li&gt;Abwehren Sie komplexe Bedrohungen mithilfe der integrierten Erkennung von Netzwerkangriffen sowie benutzerdefinierter DLP- und WAF-Sensoren&lt;/li&gt;&lt;li&gt;Globale Sicherheitsrichtlinien zentral von einem prim&amp;auml;ren Cluster aus auf alle verwalteten nachgelagerten Umgebungen anwenden&lt;/li&gt;&lt;li&gt;Programmgesteuerte Verwaltung mithilfe von Beispielskripten f&amp;uuml;r die REST-API und der containerisierten Management-CLI&lt;/li&gt;&lt;li&gt;Integrieren Sie SIEM-Abl&amp;auml;ufe, indem Sie strukturierte Protokollmeldungen an Webhooks und externe Syslog-Server weiterleiten&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Die Teilnehmer ben&amp;ouml;tigen Grundkenntnisse &amp;uuml;ber die Prinzipien der Containerisierung, den Betrieb des Kubernetes-Orchestrators sowie grundlegende Prozesse der Containerentwicklung. Dar&amp;uuml;ber hinaus sind praktische Kenntnisse im Umgang mit einer Standard-Linux-Terminal-Shell erforderlich.&lt;/p&gt;</essentials><audience>&lt;p&gt;Dieser Kurs richtet sich speziell an Entwickler von Container-Software, IT-Cloud-Betreiber, Sicherheitsadministratoren und DevOps-Mitarbeiter, die f&amp;uuml;r die Verwaltung, &amp;Uuml;berpr&amp;uuml;fung und Verbesserung der Sicherheitskonformit&amp;auml;t bei containerisierten Microservices verantwortlich sind.&lt;/p&gt;</audience><contents>&lt;h5&gt;Abschnitt 1: Kurs&amp;uuml;bersicht&lt;/h5&gt;&lt;h5&gt;Abschnitt 2: Einf&amp;uuml;hrung in die Containersicherheit&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Die Notwendigkeit von Containersicherheit&lt;/li&gt;&lt;li&gt;Bedrohungs- und Schwachstellenmanagement&lt;/li&gt;&lt;li&gt;SUSE-Sicherheit&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Abschnitt 3: Bereitstellung von SUSE Security&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Bereitstellungsmethoden&lt;/li&gt;&lt;li&gt;Bereitstellung von SUSE Security mit SUSE Rancher Prime&lt;/li&gt;&lt;li&gt;Bereitstellung von SUSE Security mit Fleet&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Abschnitt 4: Benutzeroberfl&amp;auml;che der SUSE Security Management Console&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Navigation innerhalb der Verwaltungskonsole&lt;/li&gt;&lt;li&gt;Sicherheitsrisikobewertung&lt;/li&gt;&lt;li&gt;Verm&amp;ouml;genswerte&lt;/li&gt;&lt;li&gt;Netzwerkaktivit&amp;auml;t&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Abschnitt 5: Grundlegende Konfiguration der SUSE Security Management Console&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Einstellungen der SUSE Security Management Console konfigurieren&lt;/li&gt;&lt;li&gt;Lokale Benutzer und Rollen verwalten&lt;/li&gt;&lt;li&gt;Authentifizierung &amp;uuml;ber externe Verzeichnisse aktivieren&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Abschnitt 6: Sicherheit in der Lieferkette mit SUSE Security&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Schwachstellen-Scans&lt;/li&gt;&lt;li&gt;Compliance-Pr&amp;uuml;fung&lt;/li&gt;&lt;li&gt;Zugangskontrollen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Abschnitt 7: Sicherheit zur Laufzeit mit SUSE Security&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Scannen w&amp;auml;hrend der Laufzeit&lt;/li&gt;&lt;li&gt;Auf Bedrohungen basierende Kontrollmassnahmen&lt;/li&gt;&lt;li&gt;Zero-Trust-Kontrollen&lt;/li&gt;&lt;li&gt;Sicherheitsmanagement zur Laufzeit mit SUSE Security&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Abschnitt 8: Verwaltung mehrerer Cluster mit SUSE Security&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verband&lt;/li&gt;&lt;li&gt;Richtlinien f&amp;uuml;r mehrere Cluster&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Abschnitt 9: SUSE-Sicherheits-API und Verwaltung &amp;uuml;ber die Befehlszeile&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;REST-API&lt;/li&gt;&lt;li&gt;SUSE Security Management-Befehlszeilenschnittstelle&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Abschnitt 10: Protokollierung und Berichterstattung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Externe Protokollierungsdienste&lt;/li&gt;&lt;li&gt;SUSE-Sicherheitsberichte&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/suse-sec201v5&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Den Teilnehmern wird vermittelt, wie sie:


- Unterscheiden Sie Schwachstellen in Container- und Microservice-Netzwerken von den Angriffsflächen herkömmlicher Anwendungen
- Sicherheitsprofile mithilfe von Fleet und Helm in Umgebungen mit einem oder mehreren Clustern bereitstellen und automatisieren
- Die Sicherheit nach vorne verlagern, indem automatisierte Schwachstellen- und Compliance-Scans in CI/CD-Build-Pipelines integriert werden
- Zugriffskontrollen durchsetzen, um die Erstellung von Ressourcen anhand kritischer Risikokriterien zu überprüfen und zu unterbinden
- Implementieren Sie einen Zero-Trust-Schutz durch automatisches Erlernen und Sperren von Prozessprofilen, Netzwerkregeln und Dateipfaden
- Abwehren Sie komplexe Bedrohungen mithilfe der integrierten Erkennung von Netzwerkangriffen sowie benutzerdefinierter DLP- und WAF-Sensoren
- Globale Sicherheitsrichtlinien zentral von einem primären Cluster aus auf alle verwalteten nachgelagerten Umgebungen anwenden
- Programmgesteuerte Verwaltung mithilfe von Beispielskripten für die REST-API und der containerisierten Management-CLI
- Integrieren Sie SIEM-Abläufe, indem Sie strukturierte Protokollmeldungen an Webhooks und externe Syslog-Server weiterleiten</objective_plain><essentials_plain>Die Teilnehmer benötigen Grundkenntnisse über die Prinzipien der Containerisierung, den Betrieb des Kubernetes-Orchestrators sowie grundlegende Prozesse der Containerentwicklung. Darüber hinaus sind praktische Kenntnisse im Umgang mit einer Standard-Linux-Terminal-Shell erforderlich.</essentials_plain><audience_plain>Dieser Kurs richtet sich speziell an Entwickler von Container-Software, IT-Cloud-Betreiber, Sicherheitsadministratoren und DevOps-Mitarbeiter, die für die Verwaltung, Überprüfung und Verbesserung der Sicherheitskonformität bei containerisierten Microservices verantwortlich sind.</audience_plain><contents_plain>Abschnitt 1: Kursübersicht

Abschnitt 2: Einführung in die Containersicherheit


- Die Notwendigkeit von Containersicherheit
- Bedrohungs- und Schwachstellenmanagement
- SUSE-Sicherheit
Abschnitt 3: Bereitstellung von SUSE Security


- Bereitstellungsmethoden
- Bereitstellung von SUSE Security mit SUSE Rancher Prime
- Bereitstellung von SUSE Security mit Fleet
Abschnitt 4: Benutzeroberfläche der SUSE Security Management Console


- Navigation innerhalb der Verwaltungskonsole
- Sicherheitsrisikobewertung
- Vermögenswerte
- Netzwerkaktivität
Abschnitt 5: Grundlegende Konfiguration der SUSE Security Management Console


- Einstellungen der SUSE Security Management Console konfigurieren
- Lokale Benutzer und Rollen verwalten
- Authentifizierung über externe Verzeichnisse aktivieren
Abschnitt 6: Sicherheit in der Lieferkette mit SUSE Security


- Schwachstellen-Scans
- Compliance-Prüfung
- Zugangskontrollen
Abschnitt 7: Sicherheit zur Laufzeit mit SUSE Security


- Scannen während der Laufzeit
- Auf Bedrohungen basierende Kontrollmassnahmen
- Zero-Trust-Kontrollen
- Sicherheitsmanagement zur Laufzeit mit SUSE Security
Abschnitt 8: Verwaltung mehrerer Cluster mit SUSE Security


- Verband
- Richtlinien für mehrere Cluster
Abschnitt 9: SUSE-Sicherheits-API und Verwaltung über die Befehlszeile


- REST-API
- SUSE Security Management-Befehlszeilenschnittstelle
Abschnitt 10: Protokollierung und Berichterstattung


- Externe Protokollierungsdienste
- SUSE-Sicherheitsberichte</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="2">2 Tage</duration><pricelist><price country="DE" currency="EUR">1450.00</price><price country="AT" currency="EUR">1450.00</price><price country="CH" currency="CHF">1450.00</price><price country="SE" currency="EUR">1450.00</price><price country="SI" currency="EUR">1450.00</price><price country="US" currency="USD">2400.00</price><price country="CA" currency="CAD">3310.00</price></pricelist><miles/></course>