Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução
Configuração do Cluster
- Usar políticas de segurança de rede para restringir o acesso em nível de cluster
- Usar a referência CIS para revisar a configuração de segurança dos componentes do Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Configurar corretamente os objetos Ingress com controle de segurança
- Proteger metadados e endpoints dos nós
- Minimizar o uso e acesso a elementos da interface gráfica
- Verificar os binários da plataforma antes do deployment
Endurecimento do Cluster
- Restringir o acesso à API do Kubernetes
- Usar Controles de Acesso Baseados em Funções (RBAC) para minimizar a exposição
- Tenha cautela ao usar contas de serviço: desative as padrões e minimize permissões nas novas contas criadas
- Atualize o Kubernetes frequentemente
Endurecimento do Sistema
- Minimize a pegada do sistema operacional host (reduza a superfície de ataque)
- Minimize os papéis IAM
- Minimize o acesso externo à rede
- Use adequadamente ferramentas de endurecimento do kernel, como AppArmor e seccomp
Minimização de Vulnerabilidades em Microsserviços
- Configure domínios de segurança apropriados no nível do sistema operacional, usando PSP, OPA e contextos de segurança
- Gerencie os segredos do Kubernetes
- Use sandboxes de runtime de contêiner em ambientes multilocatários (por exemplo, gvisor, kata containers)
- Implemente criptografia entre pods usando mTLS
Segurança da Cadeia de Suprimentos
- Minimize a pegada da imagem base
- Proteja sua cadeia de suprimentos: liste permissões dos repositórios de imagens, assine e valide as imagens
- Use análise estática das cargas de trabalho do usuário (por exemplo, recursos do Kubernetes, arquivos Docker)
- Escanee imagens em busca de vulnerabilidades conhecidas
Monitoramento, Registro de Eventos e Segurança de Runtime
- Realize análise comportamental de processos de syscall e atividades de arquivos no nível do host e do contêiner para detectar atividades maliciosas
- Detecte ameaças dentro da infraestrutura física, aplicativos, redes, dados, usuários e cargas de trabalho
- Detecte todas as fases do ataque, independentemente de onde ocorra e como se espalhe
- Realize investigação analítica profunda e identificação de atores maliciosos dentro do ambiente
- Garanta a imutabilidade dos contêineres em tempo de execução
- Use logs de auditoria para monitorar o acesso
Resumo e Conclusão
Requisitos
- Certificação CKA (Especialista em Administração do Kubernetes Certificado)
Público-alvo
- Profissionais de Kubernetes
21 Horas
Testemunhos de Clientes (3)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Como os instrutores entregam o conhecimento de forma tão eficaz
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Máquina Traduzida
O conhecimento e as trocas com Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Máquina Traduzida