План на курса

Введение

Обзор на Kubernetes API и функционал за сигурност

  • Достъп до HTTPS крайни точки, Kubernetes API, възли и контейнери
  • Функционал за аутентикация и авторизация в Kubernetes

Как хакърите атакуват вашия кластер

  • Как хакърите намирате вашия порт etcd, Kubernetes API и други услуги
  • Как хакърите изпълняват код вътре в вашия контейнер
  • Как хакърите увеличават привилегиите си
  • Кейс-студи: Как Tesla разкрива своя Kubernetes кластер

Настройване на Kubernetes

  • Избор на дистрибуция
  • Инсталиране на Kubernetes

Използване на Удостоверения и Тайни

  • Жизнен цикъл на удостоверенията
  • Разбиране на тайните
  • Разпределяне на удостоверенията

Контролиране на достъпа до Kubernetes API

  • Шифруване на трафика на API с TLS
  • Имплементиране на аутентикация за сървърите на API
  • Имплементиране на авторизация за различни роли

Контролиране на възможностите на потребителите и работните процеси

  • Разбиране на политиките на Kubernetes
  • Ограничаване на използването на ресурси
  • Ограничаване на привилегиите на контейнерите
  • Ограничаване на достъпа до мрежата

Контролиране на достъпа до възлите

  • Разделяне на достъпа до работните процеси

Защита на компонентите на кластера

  • Ограничаване на достъпа до etcd
  • Изключване на функции
  • Промяна, премахване и отмяна на удостоверенията и токените

Защита на контейнерни изображения

  • Управление на изображения на Docker и Kubernetes
  • Създаване на сигурни изображения

Контролиране на достъпа до облачни ресурси

  • Разбиране на метаданните на облачната платформа
  • Ограничаване на разрешенията за облачни ресурси

Оценяване на интеграции с трети страни

  • Минимизиране на разрешенията, предоставени на софтуер на трети страни
  • Оценяване на компоненти, които могат да създават подове

Създаване на политика за сигурност

  • Преглед на съществуващия профил за сигурност
  • Създаване на модел за сигурност
  • Разглеждане на сигурност, специфична за облаците
  • Други добри практики

Шифруване на неактивни данни

  • Шифруване на резервни копия
  • Шифруване на целия диск
  • Шифруване на тайни ресурси в etcd

Мониториране на активността

  • Активиране на аудит логиране
  • Аудит и управление на веригата за доставка на софтуер
  • Абонамент за сигурностни известия и обновления

Резюме и заключение

Изисквания

  • Предыдущ опыт с работа с Kubernetes

Целева публикация

  • Инженери по DevOps
  • Разработчици
 14 часа

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории