Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Configuração do Cluster
- Usar políticas de segurança de rede para restringir o acesso em nível de cluster
- Usar a benchmark CIS para revisar a configuração de segurança dos componentes do Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Configurar adequadamente objetos Ingress com controles de segurança
- Proteger metadados de nó e endpoints
- Minimizar o uso de, e o acesso a, elementos de GUI
- Verificar binários da plataforma antes de fazer o deploy
Endurecimento do Cluster
- Restringir o acesso à API do Kubernetes
- Usar Controles de Acesso Baseados em Funções (RBAC) para minimizar a exposição
- Usar contas de serviço com cautela, por exemplo: desativar padrões e minimizar permissões em contas recém-criadas
- Atualizar o Kubernetes com frequência
Endurecimento do Sistema
- Minimizar a pegada do SO do host (reduzir a superfície de ataque)
- Minimizar papéis de IAM
- Minimizar o acesso externo à rede
- Usar adequadamente ferramentas de endurecimento de kernel, como AppArmor, seccomp
Minimizar Vulnerabilidades de Microsserviços
- Configurar domínios de segurança em nível de SO adequados, por exemplo: usando PSP, OPA, contextos de segurança
- Gerenciar segredos do Kubernetes
- Usar sandboxes de runtime de contêiner em ambientes multi-tenant (por exemplo: gvisor, kata containers)
- Implementar criptografia de pod para pod usando mTLS
Segurança da Cadeia de Suprimentos
- Minimizar a pegada da imagem base
- Segure sua cadeia de suprimentos: liste os repositórios de imagens permitidos, assine e valide as imagens
- Use análise estática de cargas de trabalho do usuário (por exemplo: recursos do Kubernetes, arquivos Docker)
- Escaneie as imagens em busca de vulnerabilidades conhecidas
Monitoramento, Logs e Segurança em Runtime
- Realizar análise comportamental do processo de syscall e atividades de arquivo em nível de host e contêiner para detectar atividades maliciosas
- Detectar ameaças dentro da infraestrutura física, aplicativos, redes, dados, usuários e cargas de trabalho
- Detectar todas as fases do ataque, independentemente de onde ele ocorra e como se espalha
- Realizar investigação analítica aprofundada e identificação de atores maliciosos dentro do ambiente
- Garantir a imutabilidade dos contêineres em runtime
- Usar Logs de Auditoria para monitorar acessos
Requisitos
- Certificação CKA (Administrador Certificado do Kubernetes)
Público-Alvo
- Profissionais de Kubernetes
21 Horas
Testemunhos de Clientes (4)
conhecimento básico sobre contêineres/kubernetes e como eles interagem funcionalidades da plataforma Openshift
Eric Scholze - NOW IT GmbH
Curso - Introduction to Containers, Kubernetes & OpenShift
Máquina Traduzida
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Como os instrutores entregam o conhecimento de forma tão eficaz
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Máquina Traduzida
O conhecimento e as trocas com Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Máquina Traduzida