Свържете се с нас

Съдържание и теми, включени в курса

Въведение

  • Linux Foundation
  • Linux Foundation обучение
  • Сертификати на Linux Foundation
  • Дигитални значки на Linux Foundation
  • Лабораторни упражнения, решения и ресурси
  • Онлайн курс: LFS260
  • Детайли за дистрибуцията
  • Лабораторни упражнения

Преглед на сигурността в облака

  • Множество проекти
  • Какво е сигурност?
  • Оценка
  • Предотвратяване
  • Откриване
  • Реакция
  • Класове нападатели
  • Типове атаки
  • Повърхности на атака
  • Съображения за хардуер и фърмуер
  • Агенции за сигурност
  • Управление на външен достъп
  • Лабораторни упражнения

Подготовка за инсталиране

  • Верига за доставка на образи
  • Пясъчна среда по време на изпълнение
  • Проверка на бинарните файлове на платформата
  • Минимизиране на достъпа до графичен интерфейс
  • Контрол, базиран на политики
  • Лабораторни упражнения

Инсталиране на клъстера

  • Актуализиране на Kubernetes
  • Инструменти за укрепване на ядрото
  • Примери за укрепване на ядрото
  • Смекчаване на уязвимостите на ядрото
  • Лабораторни упражнения

Защита на kube-apiserver

  • Ограничаване на достъпа до API
  • Включване на одит на Kube-apiserver
  • Конфигуриране на RBAC
  • Политики за сигурност на Pod
  • Минимизиране на IAM роли
  • Защита на etcd
  • CIS бенчмарк
  • Използване на сервизни акаунти
  • Лабораторни упражнения

Мрежи

  • Основи на защитната стена
  • Мрежови плъгини
  • iptables
  • Смекчаване на опити за груба сила при вход
  • Управление на правилата на Netfilter
  • Имплементация на Netfilter
  • Концепции на nft
  • Ingress обекти
  • Шифроване между Pod
  • Ограничаване на достъпа на ниво клъстер
  • Лабораторни упражнения

Съображения относно натоварванията

  • Минимизиране на базовия образ
  • Статичен анализ на натоварвания
  • Анализ на натоварванията по време на изпълнение
  • Непроменяемост на контейнери
  • Задължителен контрол на достъпа
  • SELinux
  • AppArmor
  • Генериране на AppArmor профили
  • Лабораторни упражнения

Откриване на проблеми

  • Разбиране на фазите на атака
  • Подготовка
  • Разбиране на развитието на атака
  • По време на инцидент
  • Справяне с последиците от инцидента
  • Системи за откриване на проникване
  • Откриване на заплахи
  • Поведенчески анализ
  • Лабораторни упражнения

Преглед на домейните

  • Подготовка за изпита - CKS

Изисквания

Участниците трябва да имат разбиране за администрация на Linux, да се чувстват удобно при работа с команден ред. Трябва да могат да редактират файлове с помощта на текстов редактор в команден ред. Основни познания по сигурност.

Целева аудитория

Този курс е идеален за всеки, който притежава CKA сертификат и се интересува или отговаря за облачна сигурност.

Ниво на опит: Средно

 28 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории