Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod
- Linux Foundation
- Školení od Linux Foundation
- Certifikace od Linux Foundation
- Digitální odznaky od Linux Foundation
- Cvičení v laboratořích, jejich řešení a další materiály
- E-learningový kurz: LFS260
- Podrobnosti o distribuci
- Laboratorní cvičení
Přehled cloudové bezpečnosti
- Více projektů současně
- Co je to bezpečnost?
- Hodnocení rizik
- Prevence problémů
- Detekce nebezpečných situací
- Reakce na incidenty
- Typy útočníků
- Druhy útoků
- Oblasti vystavené rizikům
- Vliv hardwaru a firmwaru na bezpečnost
- Bezpečnostní agentury a organizace
- Správa externího přístupu
- Cvičení v laboratořích
Příprava na instalaci
- Řetězec dodavatelů obrazů kontejnerů
- Prostředí pro izolovaný provoz aplikací
- Ověřování binárních souborů platformy
- Omezení využití grafického rozhraní
- Řízení přístupu pomocí politik
- Cvičení v laboratořích
Nasazení clusteru
- Aktualizace Kubernetes
- Nástroje pro zpevnění jádra systému
- Příklady způsobů jak posílit bezpečnost jádra
- Zmírňování rizik spojených se zranitelnostmi jádra
- Cvičení v laboratořích
Zabezpečení kube-apiserveru
- Omezení přístupu k rozhraní API
- Aktivace auditování v kube-apiserveru
- Konfigurace řízení přístupů pomocí RBAC
- Politiky zabezpečení kontejnerů
- Omezení počtu IAM rolí, které jsou uděleny uživatelům
- Chránění datového úložiště etcd
- Dodržování standardů CIS Benchmark
- Používání servisních účtů v kontejnerech
- Cvičení v laboratořích
Síťová komunikace
- Základy fungování firewalů
- Rozšířené síťové nástroje a pluginy
- Nástroj iptables
- Předcházení útokům typu brute-force při přihlašování
- Správa pravidel Netfilter
- Aplikace konceptů Netfilter v praxi
- Základy práce s nftables
- Používání objektů typu Ingress pro řízení síťového provozu
- Šifrování komunikace mezi kontejnery
- Omezení přístupu na úrovni celého clusteru
- Cvičení v laboratořích
Aspekty zabezpečení pracovních nástrojů
- Minimalizace velikosti základního obrazu kontejneru
- Statická analýza kódu aplikací v kontejnerech
- Dynamická analýza chování pracovních nástrojů během provozu
- Zajištění nezměnitelnosti samotných kontejnerů
- Používání mechanismů povinného omezování přístupu
- Nástroje SELinux
- Koncepty a využití nástroje AppArmor
- Vytváření profilů pro AppArmor
- Cvičení v laboratořích
Detekce problémů a nebezpečných situací
- Pochopení jednotlivých fází útoku na systém
- Základy přípravy na obranu proti útokům
Shrnutí jednotlivých témat
- Příprava na certifikační zkoušku CKS
Požadavky
Účastníci by měli mít základní znalosti správy systému Linux a být schopni pracovat v příkazovém řádku. Je třeba umět upravovat soubory pomocí textových editorů v prostředí příkazového řádku. Užitečné jsou také základy bezpečnostní problematiky.
Cílová skupina
Kurz je ideální pro všechny, kteří mají certifikaci CKA a zajímají se o cloudovou bezpečnost nebo za ni nesou odpovědnost.
Úroveň zkušeností: středně pokročilá
28 Hodiny
Reference (1)
zkušený trenér
Monika Biskupska - Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
Kurz - Kubernetes Security Fundamentals (LFS460)
Přeloženo strojem