Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Configuración del clúster
- Use políticas de seguridad de red para restringir el acceso a nivel de clúster
- Use la referencia CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Configure adecuadamente los objetos Ingress con controles de seguridad
- Proteja los metadatos y los puntos finales del nodo
- Minimice el uso y el acceso a los elementos de la interfaz gráfica de usuario (GUI)
- Verifique los binarios de la plataforma antes de implementar
Endurecimiento del clúster
- Restringa el acceso a la API de Kubernetes
- Use el Control de Acceso Basado en Roles para minimizar la exposición
- Sea cauteloso al usar cuentas de servicio, por ejemplo, deshabilite los valores predeterminados y minimice los permisos en las recién creadas
- Actualice Kubernetes con frecuencia
Endurecimiento del sistema
- Minimice la huella del sistema operativo del host (reduce la superficie de ataque)
- Minimice los roles de IAM
- Minimice el acceso externo a la red
- Use adecuadamente herramientas de endurecimiento del kernel como AppArmor, seccomp
Minimizar vulnerabilidades de microservicios
- Configure dominios de seguridad a nivel de sistema operativo, por ejemplo, usando PSP, OPA, contextos de seguridad
- Administre los secretos de Kubernetes
- Use sandboxes del tiempo de ejecución de contenedores en entornos multi-inquilino (por ejemplo, gvisor, kata containers)
- Implemente el cifrado de pod a pod mediante el uso de mTLS
Seguridad de la cadena de suministro
- Minimice la huella de la imagen base
- Proteja su cadena de suministro: blanco de registros de imágenes permitidos, firmas y validación de imágenes
- Use el análisis estático de las cargas de trabajo del usuario (por ejemplo, recursos de Kubernetes, archivos docker)
- Analice las imágenes en busca de vulnerabilidades conocidas
Monitoreo, registro y seguridad en tiempo de ejecución
- Realice análisis de comportamiento del proceso syscall y las actividades de archivo a nivel de host y contenedor para detectar actividades maliciosas
- Detecte amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo
- Detecte todas las fases de ataque, independientemente de dónde ocurra y cómo se propague
- Realice una investigación analítica profunda y la identificación de actores maliciosos dentro del entorno
- Garantice la inmutabilidad de los contenedores en tiempo de ejecución
- Use registros de auditoría para monitorear el acceso
Requerimientos
- Certificación CKA (Certified Kubernetes Administrator)
Audiencia
- Profesionales de Kubernetes
21 Horas
Reseñas (4)
comprensión básica de contenedores/kubernetes y su interacción características de la plataforma Openshift
Eric Scholze - NOW IT GmbH
Curso - Introduction to Containers, Kubernetes & OpenShift
Traducción Automática
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática