Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Klaszter beállítása
- Hálózati biztonsági szabályzatok használata a klaszterszintű hozzáférés korlátozására
- CIS-összehasonlító alap használata a Kubernetes-összetevők (etcd, kubelet, kubedns, kubeapi) biztonsági konfigurációjának ellenőrzésére
- Ingress-objektumok megfelelő beállítása biztonsági vezérléssel
- A csomópont-metaadatok és végpontok védelme
- A grafikus felületi elemek használatának és hozzáférésének minimalizálása
- A platform binárisainak ellenőrzése a telepítés előtt
Klaszter megerősítése
- A Kubernetes API-hoz való hozzáférés korlátozása
- Szerepköralapú hozzáférés-vezérlés használata a kitettség minimalizálására
- Óvatosság a szolgáltatásfiókok használatában, pl. az alapértelmezettek letiltása, az újonnan létrehozottak jogosultságainak minimalizálása
- A Kubernetes gyakori frissítése
Rendszer megerősítése
- A gazdagép operációs rendszer lábnyomának minimalizálása (a támadási felület csökkentése)
- Az IAM-szerepkörök minimalizálása
- A hálózathoz való külső hozzáférés minimalizálása
- A kernelmegerősítő eszközök, például az AppArmor és a seccomp megfelelő használata
A mikroszolgáltatások sebezhetőségeinek minimalizálása
- Megfelelő operációsrendszer-szintű biztonsági tartományok beállítása, pl. PSP, OPA, biztonsági környezetek használatával
- A Kubernetes titkok kezelése
- Konténer-futásidejű sandboxok használata több-bérlős környezetekben (pl. gvisor, kata containers)
- Podok közötti titkosítás megvalósítása mTLS használatával
Ellátási lánc biztonsága
- Az alaprendszerkép lábnyomának minimalizálása
- Az ellátási lánc védelme: az engedélyezett képregisztrációs adatbázisok engedélyezési listája, a képek aláírása és ellenőrzése
- A felhasználói munkaterhelések statikus elemzése (pl. Kubernetes-erőforrások, Docker-fájlok)
- A képek vizsgálata ismert sebezhetőségek keresésére
Megfigyelés, naplózás és futásidejű biztonság
- A rendszerhívási folyamatok és fájlműveletek viselkedéselemzése a gazdagép és a konténer szintjén a rosszindulatú tevékenységek észlelésére
- A fenyegetések észlelése a fizikai infrastruktúrában, alkalmazásokban, hálózatokban, adatokban, felhasználókban és munkaterhelésekben
- A támadás minden fázisának észlelése, függetlenül attól, hogy hol történik és hogyan terjed
- Mélyrehato analitikai vizsgálat és a rosszindulatú szereplők azonosítása a környezetben
- A konténerek megváltoztathatatlanságának biztosítása futásidőben
- Auditnaplók használata a hozzáférés figyelésére
Követelmények
- CKA (Hitelesített Kubernetes adminisztrátor) minősítés
Célközönség
- Kubernetes szakemberek
21 Órák
Vélemények (4)
alapvető ismeretek a konténer/Kubernetes rendszerről és azok kölcsönhatásairól az OpenShift platform jellemzői
Eric Scholze - NOW IT GmbH
Kurzus - Introduction to Containers, Kubernetes & OpenShift
Gépi fordítás
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurzus - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Hogyan képesnek bizonyulnak a képzők az ismeretek hatékony átadásában
Vu Thoai Le - Reply Polska sp. z o. o.
Kurzus - Certified Kubernetes Administrator (CKA) - exam preparation
Gépi fordítás
A tudás és a kalandok Augustinnel
Laurent - L'Office national des vacances annuelles (ONVA)
Kurzus - Docker and Kubernetes
Gépi fordítás