🔗
Supply Chain Security
Cosign, SBOM, SLSA, Trivy — sichere Software-Lieferkette auf der Plattform.
12 Lektionen · 3 Module · ~1 Std. 47 Min.
Erste Lektion starten →
🔗
Grundlagen
SLSA, Cosign
Lektion 01 Einsteiger
Was ist Supply Chain Security?
Die Software-Lieferkette von Source bis Production absichern.
Grundlagen ~9 Min.
Lektion 02 Fortgeschritten
SLSA Framework
Supply-chain Levels for Software Artifacts.
Grundlagen ~9 Min.
Lektion 03 Fortgeschritten
Cosign — Container-Signierung
Vertrauen durch kryptographische Image-Signaturen.
Grundlagen ~9 Min.
Lektion 04 Experte
Sigstore & Keyless Signing
Vertrauen ohne Key-Management-Overhead.
Grundlagen ~9 Min.
🔍
Scanning & SBOM
Trivy, Syft
Lektion 05 Fortgeschritten
Trivy — Vulnerability Scanning
CVEs in Images, Configs und Code aufdecken.
Scanning & SBOM ~9 Min.
Lektion 06 Fortgeschritten
SBOM mit Syft erstellen
Software Bill of Materials für Compliance und Transparenz.
Scanning & SBOM ~9 Min.
Lektion 07 Fortgeschritten
SBOM Analyse & Formate
CycloneDX vs. SPDX und Analyse-Tooling.
Scanning & SBOM ~9 Min.
Lektion 08 Experte
Dependency Track
Kontinuierliches SBOM-Management und Risikoverfolgung.
Scanning & SBOM ~9 Min.
🏭
Produktion
Admission, CI Gates
Lektion 09 Experte
Policy Enforcement mit Admission Control
Nur signierte und gescannte Images im Cluster zulassen.
Produktion ~9 Min.
Lektion 10 Fortgeschritten
CI Gates & Build-Pipeline Security
Security-Checks in die Deployment-Pipeline integrieren.
Produktion ~9 Min.
Lektion 11 Experte
Supply Chain für Enterprise
Governance und Prozesse auf Enterprise-Ebene skalieren.
Produktion ~9 Min.
Lektion 12 Fortgeschritten
Supply Chain Interview-Fragen
Sicherheits-Fragen für Senior Platform-Rollen.
Produktion ~8 Min.