Schița de curs

Introducere

Prezentare generală a API-ului Kubernetes și a funcționalităților de securitate

  • Acces la punctele finale HTTPS, API-ul Kubernetes, noduri și containere
  • Funcționalități de autentificare și autorizare Kubernetes

Cum atacă hackerii clusterul tău

  • Cum găsesc hackerii portul etcd, API-ul Kubernetes și alte servicii
  • Cum execută hackerii cod în interiorul containerului tău
  • Cum escaladează hackerii privilegiile lor
  • Studiu de caz: Cum și-a expus Tesla clusterul Kubernetes

Configurarea Kubernetes

  • Alegerea unei distribuții
  • Instalarea Kubernetes

Utilizarea credentialelor și a secretelor

  • Ciclu de viață al credentialelor
  • Înțelegerea secretelor
  • Distribuirea credentialelor

Controlul accesului la API-ul Kubernetes

  • Criptarea traficului API cu TLS
  • Implementarea autentificării pentru serverele API
  • Implementarea autorizării pentru diferite roluri

Controlul capacităților utilizatorilor și sarcinilor

  • Înțelegerea politicilor Kubernetes
  • Limitarea utilizării resurselor
  • Limitarea privilegiilor containerelor
  • Limitarea accesului la rețea

Controlul accesului la noduri

  • Separarea accesului la sarcini

Protejarea componentelor clusterului

  • Restricționarea accesului la etcd
  • Dezactivarea funcționalităților
  • Modificarea, eliminarea și revocarea credentialelor și token-urilor

Securizarea imaginilor containerelor

  • Gestionarea imaginilor Docker și Kubernetes
  • Construirea de imagini securizate

Controlul accesului la resursele cloud

  • Înțelegerea metadatelor platformei cloud
  • Limitarea permisiunilor la resursele cloud

Evaluarea integrărilor terțe

  • Minimizarea permisiunilor acordate software-ului terț
  • Evaluarea componentelor care pot crea poduri

Stabilirea unei politici de securitate

  • Revizuirea profilului de securitate existent
  • Crearea unui model de securitate
  • Considerații de securitate cloud native
  • Alte bune practici

Criptarea datelor inactive

  • Criptarea backup-urilor
  • Criptarea întregului disc
  • Criptarea resurselor secrete în etcd

Monitorizarea activității

  • Activarea înregistrării de audit
  • Auditarea și guvernarea lanțului de aprovizionare software
  • Abonarea la alerte și actualizări de securitate

Rezumat și concluzii

Cerințe

  • Experiență anterioară în lucrul cu Kubernetes

Publicul țintă

  • Ingineri DevOps
  • Dezvoltatori
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite