Intrati in legatura
 Durata 21 ore

Schița de curs

Setup-ul Clusters

  • Folosește politici de securitate de rețea pentru a restricționa accesul la nivelul clusterului
  • Utilizează benchmark-ul CIS pentru a verifica configurația de securitate a componentelor Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurează corect obiectele Ingress cu controale de securitate
  • Protejează metadata-ul nodurilor și punctele de acces (endpoints)
  • Minimizează utilizarea și accesul la elementele GUI
  • Verifică binarii platformei înainte de implementare

Hardening-ul Clusterului

  • Restrictionează accesul la API-ul Kubernetes
  • Folosește Role Based Access Controls pentru a minimiza expunerea
  • Acționează cu precauție la utilizarea conturilor de serviciu, de exemplu: dezactivează cele implicite, minimizează permisiunile celor nou create
  • Actualizează Kubernetes frecvent

Hardening-ul Sistemului

  • Minimizează amprenta sistemului de operare host (redu area suprafetei de atac)
  • Minimizează rolurile IAM
  • Minimizează accesul extern la rețea
  • Utilizează corespunzător instrumentele de hardening la nivel de kernel, cum ar fi AppArmor, seccomp

Minimizarea Vulnerabilităților Microservicelor

  • Configurează domenii de securitate la nivel de OS, de exemplu folosind PSP, OPA, security contexts
  • Gestionează secretele Kubernetes
  • Folosește sandboxes pentru runtime-ul containerelor în mediile multi-tenant (de exemplu: gvisor, kata containers)
  • Implementează criptarea de la un pod la altul folosind mTLS

Securitatea Lanțului de Aprovizionare (Supply Chain)

  • Minimizează amprenta imaginii de bază
  • Securizează supply chain-ul: albește registrile de imagini permise, semnează și validează imaginile
  • Utilizează analiza statică a workloadurilor utilizatorului (de exemplu: resurse Kubernetes, fișiere Dockerfile)
  • Scanăm imaginile pentru vulnerabilități cunoscute

Monitoring, Logging și Securitate la Runtime

  • Efectuează analize comportamentale ale procesului syscall și a activităților de fișiere la nivel de host și container pentru a detecta activități malicioase
  • Detectează amenințările din infrastructura fizică, aplicații, rețele, date, utilizatori și workloaduri
  • Detectează toate fazele unui atac, indiferent de locul unde apare și modul în care se răspândește
  • Efectuează investigații analitice aprofundate și identifică actorii malițioși din mediu
  • Asigură imutabilitatea containerelor la runtime
  • Folosește Audit Logs pentru a monitoriza accesul

Cerințe

  • Certificare CKA (Certified Kubernetes Administrator)

Public țintă

  • Practicieni Kubernetes

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite