Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Durata 21 ore
Schița de curs
Setup-ul Clusters
- Folosește politici de securitate de rețea pentru a restricționa accesul la nivelul clusterului
- Utilizează benchmark-ul CIS pentru a verifica configurația de securitate a componentelor Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Configurează corect obiectele Ingress cu controale de securitate
- Protejează metadata-ul nodurilor și punctele de acces (endpoints)
- Minimizează utilizarea și accesul la elementele GUI
- Verifică binarii platformei înainte de implementare
Hardening-ul Clusterului
- Restrictionează accesul la API-ul Kubernetes
- Folosește Role Based Access Controls pentru a minimiza expunerea
- Acționează cu precauție la utilizarea conturilor de serviciu, de exemplu: dezactivează cele implicite, minimizează permisiunile celor nou create
- Actualizează Kubernetes frecvent
Hardening-ul Sistemului
- Minimizează amprenta sistemului de operare host (redu area suprafetei de atac)
- Minimizează rolurile IAM
- Minimizează accesul extern la rețea
- Utilizează corespunzător instrumentele de hardening la nivel de kernel, cum ar fi AppArmor, seccomp
Minimizarea Vulnerabilităților Microservicelor
- Configurează domenii de securitate la nivel de OS, de exemplu folosind PSP, OPA, security contexts
- Gestionează secretele Kubernetes
- Folosește sandboxes pentru runtime-ul containerelor în mediile multi-tenant (de exemplu: gvisor, kata containers)
- Implementează criptarea de la un pod la altul folosind mTLS
Securitatea Lanțului de Aprovizionare (Supply Chain)
- Minimizează amprenta imaginii de bază
- Securizează supply chain-ul: albește registrile de imagini permise, semnează și validează imaginile
- Utilizează analiza statică a workloadurilor utilizatorului (de exemplu: resurse Kubernetes, fișiere Dockerfile)
- Scanăm imaginile pentru vulnerabilități cunoscute
Monitoring, Logging și Securitate la Runtime
- Efectuează analize comportamentale ale procesului syscall și a activităților de fișiere la nivel de host și container pentru a detecta activități malicioase
- Detectează amenințările din infrastructura fizică, aplicații, rețele, date, utilizatori și workloaduri
- Detectează toate fazele unui atac, indiferent de locul unde apare și modul în care se răspândește
- Efectuează investigații analitice aprofundate și identifică actorii malițioși din mediu
- Asigură imutabilitatea containerelor la runtime
- Folosește Audit Logs pentru a monitoriza accesul
Cerințe
- Certificare CKA (Certified Kubernetes Administrator)
Public țintă
- Practicieni Kubernetes
Mărturii (4)
înțelegere de bază a containerelor/kubernetes și modul în care acestea interacționează caracteristicile platformei openshift
Eric Scholze - NOW IT GmbH
Curs - Introduction to Containers, Kubernetes & OpenShift
Tradus de catre o masina
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curs - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cum instrucționează formatorii cunoștințele cu atâta eficacitate
Vu Thoai Le - Reply Polska sp. z o. o.
Curs - Certified Kubernetes Administrator (CKA) - exam preparation
Tradus de catre o masina
Cunoașterea și schimburile cu Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curs - Docker and Kubernetes
Tradus de catre o masina