Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Настраиване на клъстери
- Използване на политики за мрежова сигурност за ограничаване на достъпа на ниво клъстер
- Използване на стандарт CIS за преглед на конфигурацията за сигурност на компонентите на Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Правилно настройване на обекти Ingress с контрол на сигурността
- Зашита на метаданните и крайните точки на възлите
- Минимизиране на използването и достъпа до елементи на GUI
- Верифициране на платформени бинарни файлове преди разгръщане
Укрепване на сигурността на клъстери
- Ограничаване на достъпа до Kubernetes API
- Използване на контрол на достъпа по роли (RBAC) за минимизиране на експозицията
- Балансирано използване на служебни акаунти, напр. деактивиране на стойности по подразбиране, минимизиране на разрешението за новосъздадени акаунти
- Често обновяване на Kubernetes
Укрепване на сигурността на системата
- Минимизиране на следите от ОС на хоста (намаляване на повърхността на атака)
- Минимизиране на IAM ролята
- Минимизиране на външния достъп до мрежата
- Съответно използване на инструменти за укрепване на ядрото, като AppArmor, seccomp
Минимизиране на уязвимостите на микросервисите
- Настройка на подходящи домини за сигурност на ниво ОС, напр. чрез PSP, OPA, контексти за сигурност
- Управление на секрети в Kubernetes
- Използване на пясници за контейнерно време изпълнение в многотенантови среди (напр. gvisor, kata containers)
- Въвеждане на криптиране между pod-ове чрез mTLS
Сигурност в веригата на снабдяване
- Минимизиране на следите на базовите образи
- Осигуряване на веригата на снабдяване: бял списък на разрешени репозитории на образи, подписване и валидиране на образи
- Използване на статичен анализ на потребителските натоварвания (напр. ресурси на Kubernetes, docker files)
- Сканиране на образите за известни уязвимости
Мониторинг, журналиране и сигурност при изпълнение
- Изпълняване на поведенчески анализи на системни извиквания, процеси и файловата дейност на ниво хост и контейнер за откриване на враждебна дейност
- Откриване на заплахи в физическата инфраструктура, приложенията, мрежите, данните, потребителите и натоварванията
- Откриване на всички фази на атака, независимо къде възниква и как се разпространява
- Изпълняване на дълбоки аналитични разследвания и идентифициране на зловредни участници в средата
- Осигуряване на неизменност на контейнерите при изпълнение
- Използване на ревизионни дневници за наблюдение на достъпа
Изисквания
- Сертификат CKA (Certified Kubernetes Administrator)
Аудитория
- Практикуващи Kubernetes
21 Часа
Отзиви от участници (4)
основи на разбирането за контейнери/Kubernetes и как те взаимодействат функциите на платформата OpenShift
Eric Scholze - NOW IT GmbH
Курс - Introduction to Containers, Kubernetes & OpenShift
Машинен превод
За микросервисите и как да поддържате Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Курс - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Машинен превод
Как тренинзите предават знания толкова ефективно
Vu Thoai Le - Reply Polska sp. z o. o.
Курс - Certified Kubernetes Administrator (CKA) - exam preparation
Машинен превод
Знанието и обмените с Августин
Laurent - L'Office national des vacances annuelles (ONVA)
Курс - Docker and Kubernetes
Машинен превод