Zkuste nás kontaktovat

Návrh Školení

Nastavení clusteru

  • Použití strategií síťového zabezpečení k omezení přístupu na úrovni clusteru
  • Použití CIS benchmarku ke kontrole konfigurace zabezpečení komponent Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Vhodné nastavení objektů Ingress se zádržnými bezpečnostními prvky
  • Ochrana metadat a endpointů uzlů
  • Minimalizace použití a přístupu k prvkům grafického uživatelského rozhraní (GUI)
  • Ověření platformních binárních souborů před nasazením

Zabezpečení clusteru

  • Omezení přístupu k API Kubernetes
  • Použití řízení přístupu na základi rolí (RBAC) pro minimalizaci expozice
  • Ostrožné používání služebních účtů, např. zrušení výchozích nastavení, minimalizace oprávnění u nově vytvořených účtů
  • Pravidelné aktualizace Kubernetes

Zabezpečení systému

  • Minimalizace stop hostitelského operačního systému (snížení plochy útoku)
  • Minimalizace rolí IAM
  • Minimalizace externího přístupu k síti
  • Vhodné použití nástrojů pro posílení jádra, jako jsou AppArmor a seccomp

Minimalizace zranitelností mikroservisů

  • Nastavení příslušných bezpečnostních domén na úrovni OS, např. pomocí PSP, OPA nebo bezpečnostních kontextů
  • Správa tajných údajů (secrets) v Kubernetes
  • Použití pískoven kontejnerového runtime ve více nájemném prostředí (např. gvisor, kata containers)
  • Implementace šifrování mezi pody pomocí mTLS

Zabezpečení dodavatelského řetězce

  • Minimalizace stopy základních obrazů
  • Zabezpečení dodavatelského řetězce: bílá listina povolených registrů obrazů, podpis a validace obrazů
  • Použití statické analýzy uživatelských pracovních zátěží (např. prostředky Kubernetes, docker soubory)
  • Skenování obrazů pro známé zranitelnosti

Monitorování, protokolování a zabezpečení běhu

  • Provedení chování systémových výzvů (syscall) a souborových aktivit na úrovni hostitele i kontejneru za účelem detekce malicózní činnosti
  • Detekce hrozeb v rámci fyzické infrastruktury, aplikací, sítí, dat, uživatelů a pracovních zátěží
  • Detekce všech fází útoku bez ohledu na to, kde se objeví a jak se šíří
  • Provedení hluboké analytické vyšetření a identifikace škodlivých aktérů v prostředí
  • Zajištění neměnnosti kontejnerů během běhu
  • Použití auditních protokolů pro monitorování přístupu

Požadavky

  • Certifikace CKA (Certified Kubernetes Administrator)

Cílová skupina

  • Praktičky Kubernetes
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie