Ta kontakt

Kursplan

Oppsett av kluster

  • Bruk nettverks sikkerhetspolicyer til å begrense tilgang på klusternivå
  • Bruk CIS-benchmarks til å gjennomgå sikkerhetskonfigurasjonen av Kubernetes-komponenter (etcd, kubelet, kubedns, kubeapi)
  • Oppsett Ingress-objekter korrekt med sikkerhetskontroller
  • Beskytt node-metadata og sluttpunkter
  • Minimer bruken av, og tilgangen til, GUI-elementer
  • Verifiser plattformbinærer før implementering

Klusterforsterking

  • Begrens tilgang til Kubernetes-API
  • Bruk rollbaserte tilgangscontrollere (RBAC) for å minimere eksponering
  • Bruk servicekonti med forsiktighet, f.eks. deaktivere standardvalg og minimere rettigheter for nyopprettede
  • Oppdater Kubernetes ofte

Systemforsterking

  • Minimer fotavtrykket til verts-OS (reduser angrepsflate)
  • Minimer IAM-roller
  • Minimer ekstern tilgang til nettverket
  • Bruk kjerneforsterkningsverktøy som AppArmor og seccomp på en hensiktsmessig måte

Minimer sårbarheter i mikrotjenester

  • Oppsett passende OS-nivå sikkerhetsdomener, f.eks. ved hjelp av PSP, OPA og sikkerhetskontekster
  • Administrer Kubernetes-hemmeligheter
  • Bruk containerkjører sandboxer i multi-tenant-miljøer (f.eks. gvisor, kata-containere)
  • Implementer pod-til-pod-kryptering ved hjelp av mTLS

Sikkerhet i leverandørkjeden

  • Minimer fotavtrykket til basisbilder
  • Sikker leverandørkjeden din: hvitelist tillatne bilde-registre, signere og validere bilder
  • Bruk statisk analyse av brukers arbeidslast (f.eks. Kubernetes-ressurser, Dockerfiler)
  • Skann bilder for kjente sårbarheter

Overvåking, loggføring og kjøre tids sikkerhet

  • Utfør atferdsanalyse av systemkall, prosesser og filaktivitet på verts- og containernivå for å oppdage skadelig aktivitet
  • Oppdag trusler innen fysisk infrastruktur, apper, nettverk, data, brukere og arbeidslast
  • Oppdag alle faser av angrep uansett hvor det skjer og hvordan det spres
  • Utfør dybdeanalyse og identifisering av onde aktører innenfor miljøet
  • Sikre uendringbarhet av containere ved kjøre tid
  • Bruk revsjonslogger for å overvåke tilgang

Krav

  • CKA (Certified Kubernetes Administrator) sertifisering

Målgruppe

  • Kubernetes-utøvere
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier