Jetzt vormerken: heise devSec 2025 am 30. September und 1. Oktober in Regensburg

Eine Zero-Trust-Architektur auf Basis von Anthos Service Mesh

In diesem Vortrag werden wir zeigen, wie wir die Widerstandsfähigkeit einer Bank in der Google Cloud mit einem Zero-Trust-Modell unter Einsatz von Istio und GKE gestärkt haben.

Wir erklären Zero Trust sowie seine Schlüsselkonzepte wie Least Privilege und gehen auf die Migration von Rechenzentren zu Cloud-nativen Umgebungen ein. Gleichzeitig werden wir Details der Implementierung erläutern, wie zum Beispiel Identitätsmechanismen unter Verwendung von JWTs funktionieren und wie Istio durch strenge Autorisierungsrichtlinien sicherstellt, dass nur autorisierte Entitäten auf kritische Ressourcen zugreifen.

Abschließend werfen wir einen Blick auf unsere Rollout-Strategien und sehen, wie wir verschiedene Herausforderungen während des Projekts gemeistert haben.

Vorkenntnisse

Erfahrungen mit Cloud-Architekturen und den damit verbundenen Herausforderungen aus Security-Perspektive

Lernziele

  • Verständnis des Zero-Trust-Konzepts und seiner Kernprinzipien
  • Kenntnis der Vorteile und Anwendungen
  • Verständnis der Implementierungsstrategien und Technologien
  • Bewusstsein für Best Practices und Herausforderungen

Speaker

 

Max Rigling
Max Rigling ist Managing Consultant bei der Senacor Technologies AG. Er verfügt über mehrere Jahre Erfahrung als Cloud-Architekt mit Schwerpunkt auf Transformations- und Digitalisierungsprojekte im Banking-Bereich. In dieser Zeit hat er in diversen Projekten an Systemlandschaften und Cloud-Infrastrukturen verschiedener deutscher Großbanken gearbeitet und leitet darüber hinaus das Cloud Innovation Chapter bei Senacor.

Bastian Hafer
Bastian Hafer ist Information Technology Security Analyst bei der Senacor Technologies AG. Der studierte Informatiker hat sich bereits während des Studiums mit Kryptographie und IT-Security beschäftigt. Er verantwortet als Security Expert bei Senacor das Security Innovation Chapter und berät Unternehmen bei der Absicherung ihrer IT-Landschaften und hilft ihnen, diese sicher in die Cloud zu migrieren.

heise-devSec-Newsletter

Ihr möchtet über die heise devSec
auf dem Laufenden gehalten werden?

 

Anmelden