Lépjen kapcsolatba velünk

Kurzusleírás

Klaszter beállítása

  • Hálózati biztonsági szabályzatok használata a klaszterszintű hozzáférés korlátozására
  • CIS-összehasonlító alap használata a Kubernetes-összetevők (etcd, kubelet, kubedns, kubeapi) biztonsági konfigurációjának ellenőrzésére
  • Ingress-objektumok megfelelő beállítása biztonsági vezérléssel
  • A csomópont-metaadatok és végpontok védelme
  • A grafikus felületi elemek használatának és hozzáférésének minimalizálása
  • A platform binárisainak ellenőrzése a telepítés előtt

Klaszter megerősítése

  • A Kubernetes API-hoz való hozzáférés korlátozása
  • Szerepköralapú hozzáférés-vezérlés használata a kitettség minimalizálására
  • Óvatosság a szolgáltatásfiókok használatában, pl. az alapértelmezettek letiltása, az újonnan létrehozottak jogosultságainak minimalizálása
  • A Kubernetes gyakori frissítése

Rendszer megerősítése

  • A gazdagép operációs rendszer lábnyomának minimalizálása (a támadási felület csökkentése)
  • Az IAM-szerepkörök minimalizálása
  • A hálózathoz való külső hozzáférés minimalizálása
  • A kernelmegerősítő eszközök, például az AppArmor és a seccomp megfelelő használata

A mikroszolgáltatások sebezhetőségeinek minimalizálása

  • Megfelelő operációsrendszer-szintű biztonsági tartományok beállítása, pl. PSP, OPA, biztonsági környezetek használatával
  • A Kubernetes titkok kezelése
  • Konténer-futásidejű sandboxok használata több-bérlős környezetekben (pl. gvisor, kata containers)
  • Podok közötti titkosítás megvalósítása mTLS használatával

Ellátási lánc biztonsága

  • Az alaprendszerkép lábnyomának minimalizálása
  • Az ellátási lánc védelme: az engedélyezett képregisztrációs adatbázisok engedélyezési listája, a képek aláírása és ellenőrzése
  • A felhasználói munkaterhelések statikus elemzése (pl. Kubernetes-erőforrások, Docker-fájlok)
  • A képek vizsgálata ismert sebezhetőségek keresésére

Megfigyelés, naplózás és futásidejű biztonság

  • A rendszerhívási folyamatok és fájlműveletek viselkedéselemzése a gazdagép és a konténer szintjén a rosszindulatú tevékenységek észlelésére
  • A fenyegetések észlelése a fizikai infrastruktúrában, alkalmazásokban, hálózatokban, adatokban, felhasználókban és munkaterhelésekben
  • A támadás minden fázisának észlelése, függetlenül attól, hogy hol történik és hogyan terjed
  • Mélyrehato analitikai vizsgálat és a rosszindulatú szereplők azonosítása a környezetben
  • A konténerek megváltoztathatatlanságának biztosítása futásidőben
  • Auditnaplók használata a hozzáférés figyelésére

Követelmények

  • CKA (Hitelesített Kubernetes adminisztrátor) minősítés

Célközönség

  • Kubernetes szakemberek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák