DevSecOps in Kubernetes
In diesem Vortrag geht es darum, wie man Cloud-Native-Projekte in stark regulierten Umgebungen umsetzt – oder eben auch nicht.
24.5.2024
Muhammad Ihsan Haikal Sukmana
2 Min.

Inhaltsverzeichnis
Mitwirkende
Muhammad Ihsan Haikal Sukmana
Vielen Dank! Ihre Nachricht wurde erfolgreich übermittelt.
Hoppla! Beim Absenden des Formulars ist ein Fehler aufgetreten.
In diesem Vortrag erfahren Sie, wie man Cloud-Native-Projekte in stark regulierten Umgebungen erfolgreich umsetzt – oder welche Fehler man dabei vermeiden sollte. Sie erhalten Einblicke in reale Projekte, in denen Kubernetes für den Betrieb moderner Anwendungen und die Steuerung kritischer Infrastrukturen in Deutschland und Europa eingesetzt wird. Die Beispiele umfassen das „Container-Gärtnern“ und die Frage, wie man Entwickler dazu bewegt, schlanke und regelkonforme Container bereitzustellen, wie man Sicherheitsteams in den DevOps-Prozess einbindet, wie CI/CD-Pipelines mit Drittanbietern betrieben werden, wie Air-Gapped-Cloud-Native-Architekturen funktionieren und wie man Cluster mit höchster Verfügbarkeit betreibt.
Vortrag ansehen hier.
Andere interessante Blogbeiträge lesen
Blog ansehen

Cloud Sicherheit
AgentCore oder AgentSore: Cross-Agent-Privilegieneskalation in Bedrock AgentCore
June 22, 2026
Das Starter-Toolkit für Bedrock AgentCore enthält eine zu freizügige IAM-Rolle, die Angreifer ausnutzen können, um kritische AgentCore-Komponenten zu kompromittieren.
Mehr lesen
Cloud-Angriffsemulation, KI-Sicherheit, Cloud-Sicherheit, KI-Red-Teaming

Cloud Sicherheit
Effektives Red Teaming im Zeitalter der Agenten: Amazon Bedrock (Teil I)
May 17, 2026
KI-Red-Teaming spielt eine zentrale Rolle für die Servicequalität von KI und stellt sicher, dass Endnutzer nicht durch schädliche Ausgaben geschädigt oder frustriert werden.
Mehr lesen
KI-Red-Teaming, Red Teaming, Cloud-Sicherheit, AWS-Sicherheit

Cloud Sicherheit
Funktions-Release: Cloud-Penetrationstests mit Prowler- und Wiz-Integrationen
April 10, 2026
Mitigant Cloud Pentests lassen sich jetzt mit Prowler und Wiz integrieren. Dies ermöglicht eine nahtlose Validierung von CSPM-Ergebnissen durch echte, sichere Angriffssimulationen, die SCP-bewusste Pfade zur Privilegienerweiterung aufdecken
Mehr lesen
Cloud-Sicherheit, Cloud-Angriffsemulation, Cloud-Penetrationstests

Cloud Sicherheit
Mitigant-Bedrohungskatalog: 61 Techniken & 12 AWS-Dienste hinzugefügt
March 18, 2026
Massives Update für den Mitigant Threat Catalog! Wir haben 61 Techniken und 12 AWS-Dienste hinzugefügt, was nun insgesamt 91 Techniken über 32 AWS-Dienste umfasst.
Mehr lesen
Adversary Emulation, Cloud-Sicherheit, Red Team, Purple Team

Cloud Sicherheit
Die besten Mitigant-Blogartikel 2025
January 8, 2026
Dieser Artikel beleuchtet unsere besten Blogbeiträge des Jahres 2025 – von KI-Sicherheit bis hin zur Cloud-Angriffsemulation – einschließlich der Forschungsergebnisse, auf die sich die Security Analytics Story
Mehr lesen
Cloud-Sicherheit, Cloud-Angriffsemulation,
.png)
Cloud Sicherheit
Mitigant Attack Builder: Benutzerdefinierte Cloud-Angriffe in Sekunden
November 21, 2025
Der Mitigant Attack Builder ermöglicht es Sicherheitsteams, Cloud-Angriffe innerhalb von Sekunden zu erstellen und so produktionsreife Sicherheitstests durchzuführen, ohne Kompromisse bei Zeit und Qualität einzugehen.
Mehr lesen
Mitigant Attack Builder: Benutzerdefinierte Cloud-Angriffe in Sekunden

Cloud Sicherheit
Cloud-Angriffsemulation 101: Flache Gewässer
October 23, 2025
Im ersten Teil dieser Serie haben wir untersucht, warum die Übernahme der Angreifer-Perspektive so wichtig ist. In diesem zweiten Teil beleuchten wir die Funktionsweise der Cloud-Angriffsemulation
Mehr lesen
Cloud-Angriffsemulation, AWS-Sicherheit, Cloud-Sicherheit

Cloud Sicherheit
Feature-Release: Multi-Cloud-Angriffsemulation
July 25, 2025
Wir freuen uns, mehrere neue Funktionen der Mitigant Cloud Security Platform vorstellen zu können. Die Multi-Cloud-Angriffsemulation ist ein zentrales Feature, das eine nahtlose Orchestrierung von Angriffen
Mehr lesen
Cloud-Angriffsemulation, Cloud-Sicherheit, Angreifer-Emulation, Kubernetes-Sicherheit, Azure-Sicherheit, AWS-Sicherheit

Cloud Sicherheit
Cloud Attack Emulation 101: Der Einstieg
June 9, 2025
Dieser Blogbeitrag bietet grundlegende Informationen zur Nutzung von Cloud-Angriffsemulation für mehr Sicherheit, indem man die Denkweise eines Angreifers einnimmt und als Advocatus Diaboli fungiert, um Sicherheitslücken und
Mehr lesen
Cloud-Angriffsemulation, Cloud-Sicherheit, Adversary-Emulation

Cloud Sicherheit
Feature-Release: Adversary Emulation trifft auf GenAI & mehr
August 1, 2024
Wir freuen uns, leistungsstarke neue Funktionen für die Mitigant Security Platform zu veröffentlichen: Angriffsemulation für AWS GenAI-Dienste, die Mitigant API sowie Unterstützung für AWS Organizations.
Mehr lesen
GenAI, Adversary Emulation, Angriffsemulation, AWS-Sicherheit, Cloud-Sicherheit, Cyber-Resilienz

Cloud Sicherheit
Emulation und Erkennung von Scattered-Spider-ähnlichen Angriffen
July 23, 2024
Dieser Artikel zeigt, wie man durch eine bedrohungsorientierte Verteidigung (Threat-Informed Defense) effektiv gegen Cloud-Akteure wie Scattered Spider vorgeht.
Mehr lesen
Cloud-Angriffsemulation, Bedrohungserkennung, Adversary-Emulation, AWS-Sicherheit

Cloud Sicherheit
Bedrock oder Bedsand: Angriff auf die Achillesferse von Amazon Bedrock
July 10, 2024
Die Achillesferse von Amazon Bedrock ist die Verwendung von S3 als RAG-Datenquelle, was zu verschiedenen GenAI-Angriffsvektoren führt, darunter Datenvergiftung, Denial-of-Service und S3-Ransomware.
Mehr lesen
Cloud-Sicherheit, AWS-Sicherheit, Cloud-Angriffsemulation, GenAI-Sicherheit
.webp)
Cloud Sicherheit
Cloud-Angriffsemulation: Demokratisierung von Security Operations in der Cloud
July 2, 2024
Security Operations bilden das Nervenzentrum der Cybersicherheitsbemühungen eines Unternehmens. Die Sicherheitsrichtlinie einer Organisation zielt in der Regel darauf ab, durch präventive, detektive und reaktive Maßnahmen für Sicherheit zu sorgen.
Mehr lesen
Cloud-Sicherheit, Cloud-Angriffsemulation, AWS-Sicherheit

Cloud Sicherheit
Die gängigsten Cloud-Angriffstechniken verständlich erklärt
March 22, 2025
Red Canary hat kürzlich den Threat Detection Report 2025 veröffentlicht. Dieser Artikel beleuchtet die im Bericht genannten, am häufigsten auftretenden Cloud-Angriffstechniken und bietet weiterführende Einblicke sowie praktische Gegenmaßnahmen für
Mehr lesen
Cloud-Sicherheit, Cloud-Angriffsemulation, AWS-Sicherheit, Azure-Sicherheit

Cloud Sicherheit
LLMJacking-Angriffe auf Amazon Bedrock verstehen
October 13, 2024
LLMJacking-Angriffe zielen zunehmend auf GenAI-Workloads in Amazon Bedrock ab. Bei diesen Angriffen verschaffen sich Cyberkriminelle unbefugten Zugriff auf Large Language Models und verkaufen diesen Zugang gewinnbringend über Chatbots weiter.
Mehr lesen
Security für GenAI, AWS Security, Cloud-Sicherheit

Cloud Sicherheit
Ultimative Kombination: Cloud-Angriffsemulation trifft auf Microsoft Sentinel
August 4, 2025
Dieser Artikel befasst sich mit der starken Synergie zwischen Microsoft Sentinel und Mitigant Cloud Attack Emulation.Zusammen bilden diese Cloud-nativen Sicherheitsprodukte eine ultimative Kombination, die proaktive Erkennung und Reaktion ermöglicht.
Mehr lesen
Cloud Attack Emulation, Azure Security, Threat Detection, Security Operations
Übernehmen Sie die Kontrolle über Ihre Cloud-Sicherheitslage
Übernehmen Sie in wenigen Minuten die Kontrolle über Ihre Cloud-Sicherheit. Keine Kreditkarte erforderlich.


















