Kursplan

Innføring

Klyngeoppsett

  • Bruk nettverkssikkerhetspolitikk for å begrense tilgang til klyngenivå
  • Bruk CIS benchmark for å gjennomgå sikkerhetskonfigurasjonen til Kubernetes-komponenter (etcd, kubelet, kubedns, kubeapi)
  • Riktig oppsett av Ingress-objekter med sikkerhetskontroll
  • Beskytt nodemetadata og ender
  • Minimer bruk og tilgang til GUI-elementer
  • Sjekk plattformbinærer før du deployer

Klyngeharde

  • Begrens tilgang til Kubernetes API
  • Bruk Role Based Access Controls for å minimere eksponering
  • Vær forsiktig med bruk av tjenestekontoer, for eksempel deaktivere standardverdier og minimere tillatelser på nye opprettede
  • Oppdater Kubernetes ofte

Systemharde

  • Minimer vertens OS-omfang (redusere angrepsflate)
  • Minimer IAM-roller
  • Minimer ekstern tilgang til nettverket
  • Bruk kjernesikkerhetsverktøy riktig, for eksempel AppArmor, seccomp

Minimer Mikrotjeneste-sårbarheter

  • Oppsett egnet OS-nivå sikkerhetsdomener, for eksempel ved bruk av PSP, OPA, sikkerhetskontekster
  • Administrer Kubernetes-hemmeligheter
  • Bruk container runtime sandkasser i multi-tenant miljøer (for eksempel gvisor, kata containers)
  • Implementer pod-to-pod kryptering ved bruk av mTLS

Leverandørkjede sikkerhet

  • Minimer basebildeomfang
  • Sikker dine leverandørkjedesikkerhet: godkjenn tillatte bilde-register og signer og valider bilde
  • Bruk statisk analyse av brukerarbeidsbelastning (for eksempel Kubernetes-resurser, docker-filer)
  • Skann bilde for kjente sårbarheter

Overvåking, logging og kjøretidssikkerhet

  • Utfør atferdsanalyse av syscall-prosesser og filaktiviteter på vert- og container-nivå for å oppdage ondsinnet aktivitet
  • Oppdag trusler innenfor fysisk infrastruktur, programmer, nettverk, data, brukere og arbeidsbelastning
  • Oppdag alle faser av angrep uavhengig av hvor det skjer og hvordan det sprer seg
  • Utfør dyp analytisk undersøkelse og identifisering av ondsinnete aktører i miljøet
  • Sikre immutabilitet av containere under kjøretid
  • Bruk Audit Logs for å overvåke tilgang

Oppsummering og konklusjon

Krav

  • CKA (Certified Kubernates Administrator) sertifisering

Målgruppe

  • Kubernetes-praktikere
 21 timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier