Floragasse 7 – 5th floor, 1040 Vienna
Subscribe to our Newsletter

SBA Research is a research center for Information Security
funded partly by the national initiative for COMET Competence Centers for Excellent Technologies.

Archive

Kubernetes Attack and Defense Wizardry with Stormcenter

“know thy system" – cluster security without fear

Dieser praxisorientierte Kurs vermittelt praktische Kenntnisse über Verteidigungstechniken in Kubernetes zur Aufrechterhaltung einer sicheren Supply Chain.

Key takeaways

  • CNCF Security Best of Breed: praktische Arbeit mit KubeScape, Pixie und Tetragon
  • Zero Trust und Defense in Depth: Data-Plane, Control-Plane, Netzwerk, Identity und Audit
  • Kubernetes und Linux Kernel internals
  • eBPF: Programme zur Detection und Protection
  • Virtuelle Netzwerke und das Container Network Interface (CNI)
  • Supply Chain Best Practices in Kubernetes

Meet the trainer

Constanze Roedig Reinhard Kugler

Zielgruppen

DevOps, CTOs, Security Champions, Developers, Software Security Engineers, Systemadmins, SoftwareentwicklerInnen, IngenieurInnen, SoftwaretesterInnen, Incident Response Team Members, Software-ArchitektInnen
Details ansehen & buchen

Öffentliche Termine

11.06.2025 – 13.06.2025 09:00 – 17:00
01.09.2025 – 03.09.2025 09:00 – 17:00 On-Site-Kurs
03.03.2026 – 06.03.2026 09:00 – 17:00 On-Site-Kurs

Container Security Fundamentals

Reduzierung von IT-Risiken innerhalb der eigenen Organisation durch die Erlangung der Fähigkeit Container sicher zu Erstellen und zu Betreiben.

  • Container sicher betreiben
  • Supply Chain Probleme verhindern
  • Ressourcen sparen durch schlanke Images
  • Sinnvoll für Docker, Podman und Kubernetes

Key takeaways

  • Container sicher betreiben
  • Supply Chain Probleme verhindern
  • Ressourcen sparen durch schlanke Images
  • Sinnvoll für Docker, Podman und Kubernetes

 

Meet the trainer

Andreas Boll Mathias Tausig

Zielgruppen

DevOps, Systemadmins, SoftwareentwicklerInnen
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

Application Security Essentials (Bundle)

Get The Basics Right in Software Development

  • Secure Software Development Lifecycle Fundamentals
  • Threat Modeling Fundamentals
  • Secure Coding Fundamentals

Key takeaways

  • Threat Modeling als effektives Werkzeug
  • Sicherheitsmerkmale von Programmiersprachen
  • Techniken der sicheren Softwareentwicklung & Clean Code
  • Kick-start your Secure Software Development Lifecycle

Meet the trainer

Mathias Tausig Andreas Boll Michael Koppmann Ulrich Bayer

Zielgruppen

CISOs, SoftwaretesterInnen, Scrum Masters, Requirement Engineers, Software-ArchitektInnen, DevOps, CTOs, Security Champions, Developers, Software Security Engineers, SoftwareentwicklerInnen, IT-Projektverantwortliche
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

Application Security Master Class (Bundle)

SDLC, Threat Modeling & Web Application Hacking

  • Secure Software Development Lifecycle
  • Threat Modeling
  • Web Application Hacking

Key takeaways

  • Threat Modeling als effektives Werkzeug
  • Vermeidung der häufigsten und gefährlichsten Programmierfehler
  • Erkennung und Abwehr typischer Schwachstellen von Webanwendunge
  • Kick-start your Secure Software Development Lifecycle

Meet the trainer

Ulrich Bayer Michael Koppmann Mathias Tausig Andreas Boll

Zielgruppen

SoftwaretesterInnen, Scrum Masters, Incident Response Team Members, Software-ArchitektInnen, DevOps, Developers, Software Security Engineers, SoftwareentwicklerInnen, IT-Projektverantwortliche
Details ansehen & buchen

Öffentliche Termine

13.10.2025 – 17.10.2025 09:00 – 17:00 On-Site-Kurs

Threat Modeling Fundamentals

Die kostspieligsten Sicherheitsprobleme betreffen in der Regel nicht das Coding, sondern die Softwarearchitektur. Um solche Designschwächen in Software zu finden, hilft in der Regel weder ein automatisiertes Tool noch ein Penetrationstest. Threat Modeling ist ein effektives Werkzeug, um diese Art von Sicherheitsproblemen systematisch und effektiv aufzudecken.

Key takeaways

Der Kurs orientiert sich an den folgenden Leitfragen, die der Kern jedes Threat Modeling Prozesses darstellen:

  • What am I building? Modellierung der eigenen Applikation
  • What can go wrong? Identifikation von Bedrohungen
  • What can we do about it? Durchführung einer Risikoanalyse und festlegen von Mitigierungen

Meet the trainer

Mathias Tausig Andreas Boll

Zielgruppen

SoftwareentwicklerInnen, IT-Projektverantwortliche, Software-ArchitektInnen, DevOps
Details ansehen & buchen

Öffentliche Termine

Termine folgen.

AWS Cloud Security

Die häufigsten Gefahren und Best Practices in modernen Cloud-Systemen

  • Security-Grundlagen: Identity and Access Management (IAM)
  • Die wichtigsten AWS Services und was es zu beachten gibt
  • Umgang mit Incidents: Logging und Monitoring
  • Angriffe auf Cloud Services und Security Tools

Key takeaways

  • Sichere Konfiguration der eigenen Cloud-Umgebung
  • Verständnis von Sicherheitsproblemen aus Angreifendensicht
  • Kenntnis von Security Tools

Meet the trainer

Mathias Tausig Fabian Funder

Zielgruppen

CTOs, Security Champions, Systemadmins, SoftwareentwicklerInnen, IT-Projektverantwortliche, Incident Response Team Members, Software-ArchitektInnen, DevOps
Details ansehen & buchen

Öffentliche Termine

Termine folgen.