Von Null auf PROD in 20 Minuten? Aber sicher!
08.04, 14:30–15:30 (Europe/Berlin), Gartensaal
Sprache: Deutsch

Wie gehen Unternehmen im Bereich kritischer Infrastrukturen (KRITIS) ihre ersten Schritte in die Cloud? Sicher, mit On-Premises-Infrastruktur und BSI-Zertifizierung!

Mit diesem Vortrag teilen wir unsere Erfahrungen aus einem solchen Projekt. Wir betrachten dabei das IT-Grundschutz-Kompendium mit seinen Anforderungen (wie bspw. zu Backup/Recovery, IAM, Policy Enforcement und Netzwerkisolation) und erläutern mit welchen Konzepten wir diese Anforderungen umgesetzt haben.

Parallel zum Vortrag setzen wir die Umgebung automatisiert auf und erläutern die konkreten Ansätze bei der Umsetzung, beispielsweise GitOps, CIS Benchmarks und Tools wie unter anderem Rancher, Istio und Kubewarden.

Teil des Vortrags werden auch die Herausforderungen sein, die unweigerlich auftreten, wenn Unternehmen erste Schritte in Richtung Cloud gehen.


Mit diesem Vortrag teilen wir unsere Erfahrungen beim Setup einer On-Premises-Cloud-Infrastruktur bei einem Unternehmen im Bereich kritischer Infrastrukturen (KRITIS) mit dem Ziel, eine BSI-Zertifizierung zu erhalten.

Wir gehen auf das IT-Grundschutz-Kompendium ein und welche Teile betrachtet wurden. Daraus ergeben sich die notwendigen Konzepte, die zu erarbeiten sind, um die Anforderungen aus dem Kompendium zu adressieren. Einen Teil dieser Konzepte stellen wir vor, während wir parallel zum Vortrag die Umgebung automatisiert aufsetzen und die Ansätze bei der Umsetzung der erarbeiteten Konzepte erläutern, beispielsweise GitOps, CIS Benchmarks und Tools wie unter anderem Rancher, Istio und Kubewarden.

Teil des Vortrags werden auch die Herausforderungen sein, die zwangsläufig auftreten, wenn Unternehmen erste Schritte in Richtung Cloud gehen.

Siehe auch: Sessionunterlagen (1,8 MB)

Spannenden Themen, die ausprobiert und angeeignet werden wollen, fesseln Mirko gern bis in die späte Nacht („Nur noch kurz …“). Dein Deep-dive ist sein Sneak Peek. Als Security-Spaßbremse bei pentacor schließt er Sicherheitslücken und versteht sich außerdem auf IT-Architektur, DevSecOps, Infrastructure, Config Management, und und und…

Kay begann nach seinem Physikstudium seine IT-Laufbahn bei IBM. Dort arbeitete er in verschiedenen Projekten im Versicherungs- und Bankensektor vor allem im Mainframe-Umfeld.
Bei pentacor beschäftigt sich Kay seit 2018 mit APIs und API Management, stellt sich aber auch Infrastructure und DevOps-Herausforderungen.