Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Varaktighet 21 timmar
Kursplan
Klusteruppsättning
- Använda nätverkssäkerhetspolicyer för att begränsa åtkomst på klusternivå
- Använda CIS-benchmark för att granska säkerhetskonfigurationen för Kubernetes-komponenter (etcd, kubelet, kubedns, kubeapi)
- Sätta upp Ingress-objekt korrekt med säkerhetskontroll
- Skydda nodmetadata och ändpunkter
- Minimera användningen av, och åtkomsten till, GUI-element
- Verificera plattformsbinaryer innan distribution
Klustersäkerhet (Hardening)
- Begränsa åtkomsten till Kubernetes API
- Använda rollbaserad åtkomstkontroll för att minimera exponering
- Var försiktig med användningen av servicekonton, t.ex. inaktivera standardinställningar, minimera behörigheter för nyskapade konton
- Uppdatera Kubernetes ofta
Systemhärdning
- Minimera värd-OS-spår (reducera attackytor)
- Minimera IAM-roller
- Minimera extern åtkomst till nätverket
- Använda kärnhärdningsverktyg såsom AppArmor, seccomp på ett lämpligt sätt
Minimera svagheter i mikrotjänster
- Sätta upp lämpliga OS-nivå-säkerhetsdomäner, t.ex. använda PSP, OPA, säkerhetskontexter
- Hantera Kubernetes-sekreter
- Använda container-körningssandboxer i miljön för flera hyresgäster (t.ex. gvisor, kata-containers)
- Implementera pod-till-pod-kryptering genom att använda mTLS
Säkerhet i leveranskedjan
- Minimera grundbildens fotavtryck
- Säkrera din leveranskedja: vita-lista tillåtna bildregister, signera och verifiera bilder
- Använda statisk analys av användarlaster (t.ex. Kubernetes-resurser, Dockerfiler)
- Skanna bilder för kända sårbarheter
Övervakning, loggning och körningssäkerhet
- Göra beteendeanalys av syscall-process och filaktiviteter på värd- och containsernivå för att upptäcka skadlig aktivitet
- Upptäcka hot inom fysisk infrastruktur, appar, nätverk, data, användare och arbetsbelastningar
- Upptäcka alla faserna i en attack oavsett var den sker och hur den sprider sig
- Göra djupgående analytisk utredning och identifiering av illasinnade aktörer inom miljön
- Säkerställa containerimutabilitet vid körning
- Använda granskningsloggar för att övervaka åtkomst
Krav
- CKA (Certifierad Kubernetes-administrator) certifiering
Publika
- Kubernetes-proffs
Vittnesmål (4)
grundläggande förståelse av containrar och Kubernetes samt hur de samverkar funktioner hos OpenShift-plattformen
Eric Scholze - NOW IT GmbH
Kurs - Introduction to Containers, Kubernetes & OpenShift
Maskintolkat
Om mikrotjänster och hur man underhåller Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Maskintolkat
Hur tränaren effektivt överför kunskap
Vu Thoai Le - Reply Polska sp. z o. o.
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maskintolkat
Kunskapen och utbytet med Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Kurs - Docker and Kubernetes
Maskintolkat