Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Nastavení clusteru
- Použití strategií síťového zabezpečení k omezení přístupu na úrovni clusteru
- Použití CIS benchmarku ke kontrole konfigurace zabezpečení komponent Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Vhodné nastavení objektů Ingress se zádržnými bezpečnostními prvky
- Ochrana metadat a endpointů uzlů
- Minimalizace použití a přístupu k prvkům grafického uživatelského rozhraní (GUI)
- Ověření platformních binárních souborů před nasazením
Zabezpečení clusteru
- Omezení přístupu k API Kubernetes
- Použití řízení přístupu na základi rolí (RBAC) pro minimalizaci expozice
- Ostrožné používání služebních účtů, např. zrušení výchozích nastavení, minimalizace oprávnění u nově vytvořených účtů
- Pravidelné aktualizace Kubernetes
Zabezpečení systému
- Minimalizace stop hostitelského operačního systému (snížení plochy útoku)
- Minimalizace rolí IAM
- Minimalizace externího přístupu k síti
- Vhodné použití nástrojů pro posílení jádra, jako jsou AppArmor a seccomp
Minimalizace zranitelností mikroservisů
- Nastavení příslušných bezpečnostních domén na úrovni OS, např. pomocí PSP, OPA nebo bezpečnostních kontextů
- Správa tajných údajů (secrets) v Kubernetes
- Použití pískoven kontejnerového runtime ve více nájemném prostředí (např. gvisor, kata containers)
- Implementace šifrování mezi pody pomocí mTLS
Zabezpečení dodavatelského řetězce
- Minimalizace stopy základních obrazů
- Zabezpečení dodavatelského řetězce: bílá listina povolených registrů obrazů, podpis a validace obrazů
- Použití statické analýzy uživatelských pracovních zátěží (např. prostředky Kubernetes, docker soubory)
- Skenování obrazů pro známé zranitelnosti
Monitorování, protokolování a zabezpečení běhu
- Provedení chování systémových výzvů (syscall) a souborových aktivit na úrovni hostitele i kontejneru za účelem detekce malicózní činnosti
- Detekce hrozeb v rámci fyzické infrastruktury, aplikací, sítí, dat, uživatelů a pracovních zátěží
- Detekce všech fází útoku bez ohledu na to, kde se objeví a jak se šíří
- Provedení hluboké analytické vyšetření a identifikace škodlivých aktérů v prostředí
- Zajištění neměnnosti kontejnerů během běhu
- Použití auditních protokolů pro monitorování přístupu
Požadavky
- Certifikace CKA (Certified Kubernetes Administrator)
Cílová skupina
- Praktičky Kubernetes
21 Hodiny
Reference (4)
základní pochopení kontejnerů/Kubernetes a jejich vzájemné interakce funkce platformy OpenShift
Eric Scholze - NOW IT GmbH
Kurz - Introduction to Containers, Kubernetes & OpenShift
Přeloženo strojem
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kurz - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Jak vzdělávací specialisté efektivně předávají znalosti
Vu Thoai Le - Reply Polska sp. z o. o.
Kurz - Certified Kubernetes Administrator (CKA) - exam preparation
Přeloženo strojem
Znalost a výměna s Augustinem
Laurent - L'Office national des vacances annuelles (ONVA)
Kurz - Docker and Kubernetes
Přeloženo strojem