Свържете се с нас

Съдържание и теми, включени в курса

Настраиване на клъстери

  • Използване на политики за мрежова сигурност за ограничаване на достъпа на ниво клъстер
  • Използване на стандарт CIS за преглед на конфигурацията за сигурност на компонентите на Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Правилно настройване на обекти Ingress с контрол на сигурността
  • Зашита на метаданните и крайните точки на възлите
  • Минимизиране на използването и достъпа до елементи на GUI
  • Верифициране на платформени бинарни файлове преди разгръщане

Укрепване на сигурността на клъстери

  • Ограничаване на достъпа до Kubernetes API
  • Използване на контрол на достъпа по роли (RBAC) за минимизиране на експозицията
  • Балансирано използване на служебни акаунти, напр. деактивиране на стойности по подразбиране, минимизиране на разрешението за новосъздадени акаунти
  • Често обновяване на Kubernetes

Укрепване на сигурността на системата

  • Минимизиране на следите от ОС на хоста (намаляване на повърхността на атака)
  • Минимизиране на IAM ролята
  • Минимизиране на външния достъп до мрежата
  • Съответно използване на инструменти за укрепване на ядрото, като AppArmor, seccomp

Минимизиране на уязвимостите на микросервисите

  • Настройка на подходящи домини за сигурност на ниво ОС, напр. чрез PSP, OPA, контексти за сигурност
  • Управление на секрети в Kubernetes
  • Използване на пясници за контейнерно време изпълнение в многотенантови среди (напр. gvisor, kata containers)
  • Въвеждане на криптиране между pod-ове чрез mTLS

Сигурност в веригата на снабдяване

  • Минимизиране на следите на базовите образи
  • Осигуряване на веригата на снабдяване: бял списък на разрешени репозитории на образи, подписване и валидиране на образи
  • Използване на статичен анализ на потребителските натоварвания (напр. ресурси на Kubernetes, docker files)
  • Сканиране на образите за известни уязвимости

Мониторинг, журналиране и сигурност при изпълнение

  • Изпълняване на поведенчески анализи на системни извиквания, процеси и файловата дейност на ниво хост и контейнер за откриване на враждебна дейност
  • Откриване на заплахи в физическата инфраструктура, приложенията, мрежите, данните, потребителите и натоварванията
  • Откриване на всички фази на атака, независимо къде възниква и как се разпространява
  • Изпълняване на дълбоки аналитични разследвания и идентифициране на зловредни участници в средата
  • Осигуряване на неизменност на контейнерите при изпълнение
  • Използване на ревизионни дневници за наблюдение на достъпа

Изисквания

  • Сертификат CKA (Certified Kubernetes Administrator)

Аудитория

  • Практикуващи Kubernetes
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (4)

Предстоящи Курсове

Свързани Kатегории