Intrati in legatura

Schița de curs

Cluster Setup

  • Folosește Network Security Policies pentru a restricționa accesul la nivelul cluster-ului
  • Folosește CIS Benchmark pentru a verifica configurația de securitate a componentelor Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurează corect obiectele Ingress cu controale de securitate
  • Protejează metadata-ul nodurilor și endpoint-urile
  • Minimizează utilizarea și accesul la elemente GUI
  • Verifică binarele platformei înainte de deployment

Cluster Hardening

  • Restricționează accesul la Kubernetes API
  • Folosește Role Based Access Controls pentru a minimiza expunerea
  • Fii atent la utilizarea service accounts: dezactivează cele implicite și minimizează permisiunile pentru cele nou create
  • Actualizează frecvent Kubernetes

System Hardening

  • Minimizează amprenta sistemului de operare de pe host (reduce suprafața de atac)
  • Minimizează rolurile IAM
  • Minimizează accesul extern la rețea
  • Folosește corespunzător instrumentele de kernel hardening, cum ar fi AppArmor, seccomp

Minimizează vulnerabilitățile microservicelor

  • Configurează domeniile de securitate la nivel de OS, de exemplu folosind PSP, OPA, security contexts
  • Managează secretele Kubernetes
  • Folosește sandboxes pentru container runtime în mediile multi-tenant (de exemplu gvisor, kata containers)
  • Implementează criptarea pod-to-pod folosind mTLS

Supply Chain Security

  • Minimizează amprenta imaginilor de bază
  • Securizează supply chain-ul: albește whitelist-ul registrelor de imagini permise, semnează și validează imaginile
  • Folosește analiza statică a workload-urilor utilizatorilor (de exemplu resurse Kubernetes, fișiere Dockerfile)
  • Scanează imaginile pentru vulnerabilități cunoscute

Monitoring, Logging și securitate Runtime

  • Realizează analizie comportamentală a proceselor syscall și activităților de fișiere la nivel de host și container pentru a detecta activități malițioase
  • Detectează amenințările din infrastructura fizică, aplicații, rețele, date, utilizatori și workload-uri
  • Detectează toate fazele unui atac, indiferent de locul unde apare și cum se răspândește
  • Realizează investigații analitice aprofundate și identifică actorii malițioși din mediu
  • Asigură imutabilitatea containerelor în timpul runtime
  • Folosește Audit Logs pentru a monitoriza accesul

Cerințe

  • Certificarea CKA (Certified Kubernetes Administrator)

Public țintă

  • Practicienii Kubernetes
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite