Schulungen
Security-Wissen, das im Alltag ankommt — hands-on am echten Stack deines Teams statt Folienschlacht mit Beispielprojekten.
Themen
DevSecOps & CI/CD
DevSecOps-Grundlagen für Entwicklungsteams und sichere CI/CD-Pipelines — vom ersten Commit bis zum Deployment.
Supply Chain & Container
Supply-Chain-Security mit Dependencies, Signaturen und Provenance sowie Container- und Kubernetes-Security.
KI im Entwicklungsalltag
Sicherer Umgang mit KI-Werkzeugen im Entwicklungsalltag — von Coding-Agenten bis MCP.
Formate
Jeder Workshop läuft am echten Stack deines Teams, nicht an einem Beispielprojekt. Deshalb steht der genaue Zuschnitt erst nach einem kurzen Vorgespräch fest.
Kompakt — ein halber Tag
Ein Thema, ein Team, klarer Fokus. Geeignet als Einstieg oder als Auffrischung nach einem Vorfall.
Intensiv — ein Tag
Ein Thema in der Tiefe: Angriffsfläche verstehen, konkret absichern, direkt in eurer Pipeline umsetzen.
Mehrtägig — zwei bis drei Tage
Mehrere Themen kombiniert, inklusive Umbau eurer Pipeline während des Workshops.
Preise und freie Termine auf Anfrage. Nach dem Vorgespräch bekommst du ein konkretes Angebot — kein Paketpreis, der nicht zu eurem Stack passt.
Für wen
- Entwicklungsteams, die TYPO3, Symfony oder PHP produktiv betreiben
- Plattform- und DevOps-Teams mit Kubernetes, AWS oder eigener CI/CD
- Teams, die KI-Werkzeuge in den Entwicklungsalltag holen wollen
Voraussetzung ist Praxis im eigenen Stack. Einen Security-Hintergrund setze ich nicht voraus — genau darum geht es ja.
Was in den Themen steckt
Die Bausteine unten sind der Rahmen. Welche davon wir nehmen und wie tief, klären wir vorab.
DevSecOps & CI/CD
- Threat Model für eure Pipeline: wo Code, Secrets und Artefakte tatsächlich fließen
- Secrets-Handling und Least Privilege für Runner und Deploy-Tokens
- SAST und DAST sinnvoll einhängen, ohne das Team in Findings zu ertränken
- Signierte Artefakte und nachvollziehbare Auslieferung
Supply Chain & Container
- Abhängigkeiten bewerten: was ein CVE für euren Betrieb wirklich bedeutet
- Lockfiles und Update-Strategie — patchen ohne Dauerfeuer
- Container härten: Basis-Images, rootless, Capabilities
- Kubernetes-Grundlagen der Absicherung: Netzwerk, RBAC, Secrets
KI-Werkzeuge im Entwicklungsalltag
- Wo Agenten tragen — und wo sie teuer werden
- Prompt Injection und Tool-Zugriff: die neue Angriffsfläche im Editor
- Konfiguration und Freigaben: was ein Agent im Repository darf
- Review-Praxis für KI-erzeugten Code
Woher das kommt: Ich analysiere solche Vorfälle laufend öffentlich im Blog und betreibe die besprochenen Bausteine selbst — nachzulesen unter Open Source.
So läuft ein Workshop
Inhalte stimme ich vorab auf Team und Kenntnisstand ab. Vom halben Tag bis mehrtägig, remote oder vor Ort.
Wir arbeiten an deiner Infrastruktur und deinen Pipelines — hands-on statt Folienschlacht mit Beispielprojekten.
Was im Workshop entsteht, kannst du am nächsten Tag weiterverwenden. Das Wissen bleibt im Team.
Thema und Wunschtermin?
Den Rest klären wir direkt.
Schick mir kurz, was dein Team lernen will und wann es passt — ich melde mich persönlich mit einem konkreten Vorschlag.