Secure DevOps Workshop

Red vs. Blue Team Workshop

Secure DevOps praxisnah erleben

In unserem Red vs. Blue Team Workshop erleben Sie Secure DevOps aus zwei Perspektiven. Angreifer und Verteidiger treffen in einer realistischen DevOps-Umgebung aufeinander. Der Workshop macht Sicherheitsrisiken sichtbar, bevor sie im echten Betrieb entstehen. So wird Secure DevOps greifbar, verständlich und unmittelbar erlebbar. 

Lernen durch Angriff und Verteidigung

Das Red Team übernimmt die Rolle des Angreifers und sucht gezielt nach Schwachstellen. Das Blue Team verteidigt Anwendungen, Pipelines und Infrastruktur.

Realitätsnaher Aufbau

Beide Seiten arbeiten auf derselben Plattform und mit realen Werkzeugen. So entsteht ein realistisches Szenario, das typische Bedrohungen aus dem DevOps-Alltag abbildet.

Den Software-Lebenszyklus betrachten

Der Workshop zeigt, wie Sicherheit in jede Phase des Software-Lebenszyklus integriert wird. Von der Planung über Entwicklung und Build bis zum Betrieb werden Risiken analysiert.

Shift Left in der Praxis

Die Teilnehmenden lernen, wie wichtig es ist Security frühzeitig im Prozess einzubauen, z.B. SAST Tools in der Pipeline zu nutzen. Shift-Left-Security wird nicht erklärt, sondern praktisch umgesetzt.

Diese Kunden vertrauen bereits unseren individuellen Lösungen:

Kunde - Munich RE
Kunde - Hamburg Messe + Congress

  • Text…
  • Text…
  • Text…

  • Text…
  • Text…
  • Text…

Das Problem

Sicherheitsrisiken werden unterschätzt
  • Zu späte Berücksichtigung von Security
    Viele Teams entwickeln unter hohem Zeitdruck und berücksichtigen Sicherheit erst spät im Prozess, wodurch teure Verzögerungen, riskante Workarounds und Stresssituationen entstehen, die sich mit integrierter Security‑Praxis frühzeitig vermeiden ließen.
  • Wenig Security Know How vorhanden
    Die ständig wachsende Bedrohungslage sorgt dafür, dass selbst kleine Fehlkonfigurationen oder unscheinbare Schwachstellen zu echten Sicherheitsvorfällen eskalieren können, weil Entwicklungs‑ und Betriebsteams oft nicht über ein gemeinsames, fundiertes Sicherheitsverständnis verfügen und Monitoring falsch priorisiert wird.
  • Einbindung von Security Tools
    Unternehmen kämpfen damit, Security‑Richtlinien und -Tools sinnvoll in ihre DevOps‑Pipelines einzubetten, da Verantwortlichkeiten unklar, Tools falsch genutzt oder Wissen schlicht nicht ausreichend vorhanden ist, was zu Reibungsverlusten und unentdeckten Risiken führt.
  • Hacking Tools unbekannt
    In einer Umgebung, in der neue Angriffsmethoden im Wochenrhythmus auftauchen und viele Entwickler nicht wissen, wie einfach manche Angriffe tatsächlich durchzuführen sind, werden Risiken häufig unterschätzt, Prioritäten falsch gesetzt und kritische Schwachstellen viel zu spät erkannt.

Sichere Anwendungen unternehmensintern und extern - machen Sie Ihre Entwickler zu Security-Profis

Angriff und Absicherung von Webanwendung und Infrastruktur

Ein zentraler Fokus des Workshops liegt auf Schwachstellen in Webanwendungen und der zugrunde liegenden Infrastruktur. 
Das Red Team greift gezielt die Anwendung, ihre Schnittstellen und typische Fehlkonfigurationen an. 
Das Blue Team analysiert den Code, die Laufzeitumgebung und Infrastruktur-Komponenten, um Angriffe zu erkennen und abzuwehren. 
So wird sichtbar, wie eng Programmierung und Infrastruktur-Sicherheit miteinander verbunden sind. 

Platzhalter

Zusammenarbeit zwischen Dev, Ops und Security stärken

Der Workshop fördert die Zusammenarbeit zwischen Entwicklung, Betrieb und Security. Sicherheitsverantwortung wird als gemeinsame Aufgabe verstanden. Teams lernen, effektiv zu kommunizieren und schneller auf Risiken zu reagieren. Damit wird Secure DevOps zur gelebten Team-Kultur. 

Mehrwert für Ihr Unternehmen

Unser Workshop erhöht das Sicherheitsbewusstsein in Ihren Teams. Risiken werden schneller erkannt und besser bewertet. Secure DevOps wird nicht nur verstanden, sondern aktiv gelebt. Das reduziert Sicherheitsvorfälle und stärkt die Qualität Ihrer Software nachhaltig. 

einblenden

Für wen ist der Workshop geeignet?

Der Red vs. Blue Team Workshop richtet sich primär an Programmierer, Softwareentwickler, Feature-Teams und DevOps-Engineers.
Der Großteil der Teilnehmenden sollte über tiefes technisches Verständnis verfügen und aktiv an der Entwicklung oder dem Betrieb von Anwendungen beteiligt sein.
Kenntnisse in Azure sowie in der .NET-Entwicklung sind von Vorteil, aber nicht zwingend erforderlich. 

ausblenden

Datenquelle - Azure DB - ERGON Datenprojekte GmbH

Azure DB

Datenquellen - Sharepoint - ERGON Datenprojekte GmbH

Sharepoint

Datenquellen - Access - ERGON Datenprojekte GmbH

Access

Datenquellen - ERGON Datenprojekte GmbH

Active Directory

Datenquellen - ERGON Datenprojekte GmbH

SQL Server

Datenquellen - ERGON Datenprojekte GmbH

Azure Data Lake

Datenquellen - ERGON Datenprojekte GmbH

Azure Data Factory

Datenquellen - ERGON Datenprojekte GmbH

Google Analytics

Group 21

Google Ads

Group 23

Azure SQL Data Warehouse

Group 22

MySQL

Group 24

Excel

Datenquellen - ERGON Datenprojekte GmbH

Exchange

Datenquellen - ERGON Datenprojekte GmbH

Azure Blob Storage

Datenquellen - ERGON Datenprojekte GmbH

Azure Document DB (Beta)

Datenquellen - ERGON Datenprojekte GmbH

SQL Datenbank- überwachung

Datenquellen - ERGON Datenprojekte GmbH

Microsoft Dynamics 365

Datenquellen - ERGON Datenprojekte GmbH

ODBC

Datenquellen - ERGON Datenprojekte GmbH

PostgreSQL

Datenquellen - ERGON Datenprojekte GmbH

Oracle

Datenquellen - ERGON Datenprojekte GmbH

Terradata

Datenquellen - ERGON Datenprojekte GmbH

Databricks

CSV

CSV

Text

Text

JSON

JSON

XML

XML

CRM

CRM

ERP

ERP

WMS

WMS

Datenquellen - ERGON Datenprojekte GmbH

IBM DB2

Datenquellen - ERGON Datenprojekte GmbH

Salesforce

Datenquellen - ERGON Datenprojekte GmbH

SAP

Datenquellen - ERGON Datenprojekte GmbH

Magento

Datenquellen - ERGON Datenprojekte GmbH

Azure DevOps

Datenquellen - ERGON Datenprojekte GmbH

GitHub

Datenquellen - ERGON Datenprojekte GmbH

Jira

Datenquellen - ERGON Datenprojekte GmbH

NVision

Datenquellen - ERGON Datenprojekte GmbH

Cargowise

Datenquellen - ERGON Datenprojekte GmbH

Matomo

Datenquellen - ERGON Datenprojekte GmbH

Zendesk

Datenquellen - ERGON Datenprojekte GmbH

Mongo DB

Datenquellen - ERGON Datenprojekte GmbH

Sugar CRM

Datenquellen - ERGON Datenprojekte GmbH

Dakosy

Datenquellen - ERGON Datenprojekte GmbH

Advantaged Customs

Datenquellen - ERGON Datenprojekte GmbH

Reflex

Profitieren Sie von unseren Erfahrungen

Security by Design - Von nun an sicherere Anwendungen bauen

Der Red vs. Blue Workshop von ERGON liefert Wissen und Erfahrungen, der ihre Softwareentwicklung sicherer macht. Wir unterstützen Ihr Team, um Risiken zu verstehen sowie zu erkennen um ihre Anwendungen sicher gegenüber interne und externe Dritte aufzustellen.

Enthalten

Zusammenarbeit zwischen Dev, Ops und Security stärken 

Enthalten

Lernen durch Angriff und Verteidigung 

Enthalten

Secure DevOps im gesamten Software-Lebenszyklus erleben

Enthalten

Sicherheit frühzeitig integrieren – Shift Left in der Praxis 

Enthalten

Angriff und Absicherung von Webanwendung und Infrastruktur 

Ablaufplan für den Workshop

Vorbereitung
In einem unverbindlichen Erstgespräch lernen wir Ihre Bedarfe kennen und schauen, wie wir den Workshop für Sie zuschneiden können.

Tag 1
Zu Beginn des Tages schauen wir uns an, warum Secure DevOps wichtig ist. Verschiedene Hacks werden angeschaut und kategorisiert. Dies ist die Basis für den Workshop. Danach werden die Teams eingeteilt und nach einer kurzen Pause geht es los, Red greift an und Blue verteidigt. Am Ende des Tages gibt es einen kurzen Austausch über die Ereignisse und Erkenntnisse des Tages. Unsere Empfehlung: nutzen Sie den Abend für ein gemeinsames Teambuilding!

Tag 2
Zu Beginn gibt es noch einen kurzen Part Theorie. Wir schauen uns Secure DevOps im Detail an und diskutieren, wie man es umsetzen kann. Danach starten die Teams wieder in den praktischen Teil, aber diesmal mit vertauschten Rollen. Die Angreifer des ersten Tages verteidigen jetzt, und die Verteidiger dürfen angreifen. Auch das Szenario und die Vulnerabilities sind unterschiedlich damit niemand schummeln kann.

Abschluss
Die Teams tauschen sich aus und teilen ihre Erfahrungen. Außerdem werfen wir noch einen Blick auf automatische Tools.

Microsoft Solutions Partner - Digital & App Innovation Azure
Microsoft Solutions Partner - Data & AI Azure
Partner - ERGON Datenprojekte GmbH
databricks

ergonLogoCropped