Entrar em Contato

Programa do Curso

Configuração do Cluster

  • Usar políticas de segurança de rede para restringir o acesso em nível de cluster
  • Usar a benchmark CIS para revisar a configuração de segurança dos componentes do Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurar adequadamente objetos Ingress com controles de segurança
  • Proteger metadados de nó e endpoints
  • Minimizar o uso de, e o acesso a, elementos de GUI
  • Verificar binários da plataforma antes de fazer o deploy

Endurecimento do Cluster

  • Restringir o acesso à API do Kubernetes
  • Usar Controles de Acesso Baseados em Funções (RBAC) para minimizar a exposição
  • Usar contas de serviço com cautela, por exemplo: desativar padrões e minimizar permissões em contas recém-criadas
  • Atualizar o Kubernetes com frequência

Endurecimento do Sistema

  • Minimizar a pegada do SO do host (reduzir a superfície de ataque)
  • Minimizar papéis de IAM
  • Minimizar o acesso externo à rede
  • Usar adequadamente ferramentas de endurecimento de kernel, como AppArmor, seccomp

Minimizar Vulnerabilidades de Microsserviços

  • Configurar domínios de segurança em nível de SO adequados, por exemplo: usando PSP, OPA, contextos de segurança
  • Gerenciar segredos do Kubernetes
  • Usar sandboxes de runtime de contêiner em ambientes multi-tenant (por exemplo: gvisor, kata containers)
  • Implementar criptografia de pod para pod usando mTLS

Segurança da Cadeia de Suprimentos

  • Minimizar a pegada da imagem base
  • Segure sua cadeia de suprimentos: liste os repositórios de imagens permitidos, assine e valide as imagens
  • Use análise estática de cargas de trabalho do usuário (por exemplo: recursos do Kubernetes, arquivos Docker)
  • Escaneie as imagens em busca de vulnerabilidades conhecidas

Monitoramento, Logs e Segurança em Runtime

  • Realizar análise comportamental do processo de syscall e atividades de arquivo em nível de host e contêiner para detectar atividades maliciosas
  • Detectar ameaças dentro da infraestrutura física, aplicativos, redes, dados, usuários e cargas de trabalho
  • Detectar todas as fases do ataque, independentemente de onde ele ocorra e como se espalha
  • Realizar investigação analítica aprofundada e identificação de atores maliciosos dentro do ambiente
  • Garantir a imutabilidade dos contêineres em runtime
  • Usar Logs de Auditoria para monitorar acessos

Requisitos

  • Certificação CKA (Administrador Certificado do Kubernetes)

Público-Alvo

  • Profissionais de Kubernetes
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas