Zkuste nás kontaktovat

Návrh Školení

Úvod

  • Linux Foundation
  • Školení od Linux Foundation
  • Certifikace od Linux Foundation
  • Digitální odznaky od Linux Foundation
  • Cvičení v laboratořích, jejich řešení a další materiály
  • E-learningový kurz: LFS260
  • Podrobnosti o distribuci
  • Laboratorní cvičení

Přehled cloudové bezpečnosti

  • Více projektů současně
  • Co je to bezpečnost?
  • Hodnocení rizik
  • Prevence problémů
  • Detekce nebezpečných situací
  • Reakce na incidenty
  • Typy útočníků
  • Druhy útoků
  • Oblasti vystavené rizikům
  • Vliv hardwaru a firmwaru na bezpečnost
  • Bezpečnostní agentury a organizace
  • Správa externího přístupu
  • Cvičení v laboratořích

Příprava na instalaci

  • Řetězec dodavatelů obrazů kontejnerů
  • Prostředí pro izolovaný provoz aplikací
  • Ověřování binárních souborů platformy
  • Omezení využití grafického rozhraní
  • Řízení přístupu pomocí politik
  • Cvičení v laboratořích

Nasazení clusteru

  • Aktualizace Kubernetes
  • Nástroje pro zpevnění jádra systému
  • Příklady způsobů jak posílit bezpečnost jádra
  • Zmírňování rizik spojených se zranitelnostmi jádra
  • Cvičení v laboratořích

Zabezpečení kube-apiserveru

  • Omezení přístupu k rozhraní API
  • Aktivace auditování v kube-apiserveru
  • Konfigurace řízení přístupů pomocí RBAC
  • Politiky zabezpečení kontejnerů
  • Omezení počtu IAM rolí, které jsou uděleny uživatelům
  • Chránění datového úložiště etcd
  • Dodržování standardů CIS Benchmark
  • Používání servisních účtů v kontejnerech
  • Cvičení v laboratořích

Síťová komunikace

  • Základy fungování firewalů
  • Rozšířené síťové nástroje a pluginy
  • Nástroj iptables
  • Předcházení útokům typu brute-force při přihlašování
  • Správa pravidel Netfilter
  • Aplikace konceptů Netfilter v praxi
  • Základy práce s nftables
  • Používání objektů typu Ingress pro řízení síťového provozu
  • Šifrování komunikace mezi kontejnery
  • Omezení přístupu na úrovni celého clusteru
  • Cvičení v laboratořích

Aspekty zabezpečení pracovních nástrojů

  • Minimalizace velikosti základního obrazu kontejneru
  • Statická analýza kódu aplikací v kontejnerech
  • Dynamická analýza chování pracovních nástrojů během provozu
  • Zajištění nezměnitelnosti samotných kontejnerů
  • Používání mechanismů povinného omezování přístupu
  • Nástroje SELinux
  • Koncepty a využití nástroje AppArmor
  • Vytváření profilů pro AppArmor
  • Cvičení v laboratořích

Detekce problémů a nebezpečných situací

  • Pochopení jednotlivých fází útoku na systém
  • Základy přípravy na obranu proti útokům

Shrnutí jednotlivých témat

  • Příprava na certifikační zkoušku CKS

Požadavky

Účastníci by měli mít základní znalosti správy systému Linux a být schopni pracovat v příkazovém řádku. Je třeba umět upravovat soubory pomocí textových editorů v prostředí příkazového řádku. Užitečné jsou také základy bezpečnostní problematiky.

Cílová skupina

Kurz je ideální pro všechny, kteří mají certifikaci CKA a zajímají se o cloudovou bezpečnost nebo za ni nesou odpovědnost.

Úroveň zkušeností: středně pokročilá

 28 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie