{"guid":"c1ad97e7-244d-5d29-ab4c-a44285159742","title":"Sichere automatisierte Ver-/Entschlüsselung für DevSecOps","subtitle":null,"slug":"clt24-212-sichere-automatisierte-ver-entschlusselung-fur-devsecops","link":"https://chemnitzer.linux-tage.de/2024/de/programm/beitrag/212","description":"Sichere Verschlüsselung erfordert in irgendeiner Art und Weise einen Schlüssel, z.B. ein Passwort oder ein Hardware-Token. Dies funktioniert recht gut mit einem Gerät, skaliert aber nicht besonders gut. Insbesondere im Cloud-Umfeld oder bei DevSecOps-Containern funktionieren Passwörter nur bedingt. Hier kommt automatisierte Ver-/Entschlüsselung ins Spiel. Mit Clevis/Tang lässt sich Policy-basierte Verschlüsselung umsetzen. So kann man z.B. in der Network Based Disk Encryption Volumes mittels LUKS verschlüsseln und den Schlüssel zur Entschlüsselung beim booten von einem Server abholen. Damit lassen sich tausende von Volumes in einem RZ automatisiert booten, obwohl die Festplatten verschlüsselt sind. Aber auch andere Szenarien im Secrets Management für DevSecSop sind denkbar.  \n\nDer Vortrag stellt die Kryptographie in diesem System vor und zeigt Einsatzszenarien dafür auf.\n\nEin besonderes Augenmerk liegt hierbei auf der Sicherheitsarchitektur der Kryptographie.","original_language":"deu","persons":["Stefan Schumacher"],"tags":["clt24","84","2024","Vortrag"],"view_count":247,"promoted":false,"date":"2024-03-17T17:00:00.000+01:00","release_date":"2024-03-18T00:00:00.000+01:00","updated_at":"2026-03-24T18:15:05.954+01:00","length":3107,"duration":3107,"thumb_url":"https://static.media.ccc.de/media/events/clt/2024/84-c1ad97e7-244d-5d29-ab4c-a44285159742.jpg","poster_url":"https://static.media.ccc.de/media/events/clt/2024/84-c1ad97e7-244d-5d29-ab4c-a44285159742_preview.jpg","timeline_url":"https://static.media.ccc.de/media/events/clt/2024/84-c1ad97e7-244d-5d29-ab4c-a44285159742.timeline.jpg","thumbnails_url":"https://static.media.ccc.de/media/events/clt/2024/84-c1ad97e7-244d-5d29-ab4c-a44285159742.thumbnails.vtt","frontend_link":"https://media.ccc.de/v/clt24-212-sichere-automatisierte-ver-entschlusselung-fur-devsecops","url":"https://api.media.ccc.de/public/events/c1ad97e7-244d-5d29-ab4c-a44285159742","conference_title":"Chemnitzer Linux-Tage 2024","conference_url":"https://api.media.ccc.de/public/conferences/clt24","related":[],"recordings":[{"size":253,"length":3107,"mime_type":"video/webm","language":"deu","filename":"clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_webm-hd.webm","state":"new","folder":"webm-hd","high_quality":true,"width":1920,"height":1080,"updated_at":"2024-03-19T00:16:39.523+01:00","recording_url":"https://cdn.media.ccc.de/events/clt/2024/webm-hd/clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_webm-hd.webm","url":"https://api.media.ccc.de/public/recordings/75839","event_url":"https://api.media.ccc.de/public/events/c1ad97e7-244d-5d29-ab4c-a44285159742","conference_url":"https://api.media.ccc.de/public/conferences/clt24"},{"size":118,"length":3107,"mime_type":"video/webm","language":"deu","filename":"clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_webm-sd.webm","state":"new","folder":"webm-sd","high_quality":false,"width":720,"height":576,"updated_at":"2024-03-18T21:53:33.696+01:00","recording_url":"https://cdn.media.ccc.de/events/clt/2024/webm-sd/clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_webm-sd.webm","url":"https://api.media.ccc.de/public/recordings/75825","event_url":"https://api.media.ccc.de/public/events/c1ad97e7-244d-5d29-ab4c-a44285159742","conference_url":"https://api.media.ccc.de/public/conferences/clt24"},{"size":106,"length":3107,"mime_type":"video/mp4","language":"deu","filename":"clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_sd.mp4","state":"new","folder":"h264-sd","high_quality":false,"width":720,"height":576,"updated_at":"2024-03-18T21:28:36.666+01:00","recording_url":"https://cdn.media.ccc.de/events/clt/2024/h264-sd/clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_sd.mp4","url":"https://api.media.ccc.de/public/recordings/75817","event_url":"https://api.media.ccc.de/public/events/c1ad97e7-244d-5d29-ab4c-a44285159742","conference_url":"https://api.media.ccc.de/public/conferences/clt24"},{"size":47,"length":3107,"mime_type":"audio/mpeg","language":"deu","filename":"clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_mp3.mp3","state":"new","folder":"mp3","high_quality":false,"width":0,"height":0,"updated_at":"2024-03-18T21:24:59.627+01:00","recording_url":"https://cdn.media.ccc.de/events/clt/2024/mp3/clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_mp3.mp3","url":"https://api.media.ccc.de/public/recordings/75807","event_url":"https://api.media.ccc.de/public/events/c1ad97e7-244d-5d29-ab4c-a44285159742","conference_url":"https://api.media.ccc.de/public/conferences/clt24"},{"size":31,"length":3107,"mime_type":"audio/opus","language":"deu","filename":"clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_opus.opus","state":"new","folder":"opus","high_quality":false,"width":0,"height":0,"updated_at":"2024-03-18T21:24:24.757+01:00","recording_url":"https://cdn.media.ccc.de/events/clt/2024/opus/clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_opus.opus","url":"https://api.media.ccc.de/public/recordings/75805","event_url":"https://api.media.ccc.de/public/events/c1ad97e7-244d-5d29-ab4c-a44285159742","conference_url":"https://api.media.ccc.de/public/conferences/clt24"},{"size":242,"length":3107,"mime_type":"video/mp4","language":"deu","filename":"clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_hd.mp4","state":"new","folder":"h264-hd","high_quality":true,"width":1920,"height":1080,"updated_at":"2024-03-18T20:57:30.313+01:00","recording_url":"https://cdn.media.ccc.de/events/clt/2024/h264-hd/clt24-84-deu-Sichere_automatisierte_Ver-_Entschluesselung_fuer_DevSecOps_hd.mp4","url":"https://api.media.ccc.de/public/recordings/75781","event_url":"https://api.media.ccc.de/public/events/c1ad97e7-244d-5d29-ab4c-a44285159742","conference_url":"https://api.media.ccc.de/public/conferences/clt24"}]}