Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Oppsett av kluster
- Bruk nettverks sikkerhetspolicyer til å begrense tilgang på klusternivå
- Bruk CIS-benchmarks til å gjennomgå sikkerhetskonfigurasjonen av Kubernetes-komponenter (etcd, kubelet, kubedns, kubeapi)
- Oppsett Ingress-objekter korrekt med sikkerhetskontroller
- Beskytt node-metadata og sluttpunkter
- Minimer bruken av, og tilgangen til, GUI-elementer
- Verifiser plattformbinærer før implementering
Klusterforsterking
- Begrens tilgang til Kubernetes-API
- Bruk rollbaserte tilgangscontrollere (RBAC) for å minimere eksponering
- Bruk servicekonti med forsiktighet, f.eks. deaktivere standardvalg og minimere rettigheter for nyopprettede
- Oppdater Kubernetes ofte
Systemforsterking
- Minimer fotavtrykket til verts-OS (reduser angrepsflate)
- Minimer IAM-roller
- Minimer ekstern tilgang til nettverket
- Bruk kjerneforsterkningsverktøy som AppArmor og seccomp på en hensiktsmessig måte
Minimer sårbarheter i mikrotjenester
- Oppsett passende OS-nivå sikkerhetsdomener, f.eks. ved hjelp av PSP, OPA og sikkerhetskontekster
- Administrer Kubernetes-hemmeligheter
- Bruk containerkjører sandboxer i multi-tenant-miljøer (f.eks. gvisor, kata-containere)
- Implementer pod-til-pod-kryptering ved hjelp av mTLS
Sikkerhet i leverandørkjeden
- Minimer fotavtrykket til basisbilder
- Sikker leverandørkjeden din: hvitelist tillatne bilde-registre, signere og validere bilder
- Bruk statisk analyse av brukers arbeidslast (f.eks. Kubernetes-ressurser, Dockerfiler)
- Skann bilder for kjente sårbarheter
Overvåking, loggføring og kjøre tids sikkerhet
- Utfør atferdsanalyse av systemkall, prosesser og filaktivitet på verts- og containernivå for å oppdage skadelig aktivitet
- Oppdag trusler innen fysisk infrastruktur, apper, nettverk, data, brukere og arbeidslast
- Oppdag alle faser av angrep uansett hvor det skjer og hvordan det spres
- Utfør dybdeanalyse og identifisering av onde aktører innenfor miljøet
- Sikre uendringbarhet av containere ved kjøre tid
- Bruk revsjonslogger for å overvåke tilgang
Krav
- CKA (Certified Kubernetes Administrator) sertifisering
Målgruppe
- Kubernetes-utøvere
21 Timer
Referanser (4)
basiskunnskap om container/Kubernetes og hvordan de samhandler erkjennelige funksjoner i OpenShift-plattformen
Eric Scholze - NOW IT GmbH
Kurs - Introduction to Containers, Kubernetes & OpenShift
Maskinoversatt
Om mikrotjenester og hvordan vedlikeholde Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Maskinoversatt
Hvordan treneren effektivt overfører kunnskap
Vu Thoai Le - Reply Polska sp. z o. o.
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maskinoversatt
Kunnskappen og utbytten med Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Kurs - Docker and Kubernetes
Maskinoversatt