Entrar em Contato

Programa do Curso

Introdução

Configuração do Cluster

  • Usar políticas de segurança de rede para restringir o acesso em nível de cluster
  • Usar a referência CIS para revisar a configuração de segurança dos componentes do Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurar corretamente os objetos Ingress com controle de segurança
  • Proteger metadados e endpoints dos nós
  • Minimizar o uso e acesso a elementos da interface gráfica
  • Verificar os binários da plataforma antes do deployment

Endurecimento do Cluster

  • Restringir o acesso à API do Kubernetes
  • Usar Controles de Acesso Baseados em Funções (RBAC) para minimizar a exposição
  • Tenha cautela ao usar contas de serviço: desative as padrões e minimize permissões nas novas contas criadas
  • Atualize o Kubernetes frequentemente

Endurecimento do Sistema

  • Minimize a pegada do sistema operacional host (reduza a superfície de ataque)
  • Minimize os papéis IAM
  • Minimize o acesso externo à rede
  • Use adequadamente ferramentas de endurecimento do kernel, como AppArmor e seccomp

Minimização de Vulnerabilidades em Microsserviços

  • Configure domínios de segurança apropriados no nível do sistema operacional, usando PSP, OPA e contextos de segurança
  • Gerencie os segredos do Kubernetes
  • Use sandboxes de runtime de contêiner em ambientes multilocatários (por exemplo, gvisor, kata containers)
  • Implemente criptografia entre pods usando mTLS

Segurança da Cadeia de Suprimentos

  • Minimize a pegada da imagem base
  • Proteja sua cadeia de suprimentos: liste permissões dos repositórios de imagens, assine e valide as imagens
  • Use análise estática das cargas de trabalho do usuário (por exemplo, recursos do Kubernetes, arquivos Docker)
  • Escanee imagens em busca de vulnerabilidades conhecidas

Monitoramento, Registro de Eventos e Segurança de Runtime

  • Realize análise comportamental de processos de syscall e atividades de arquivos no nível do host e do contêiner para detectar atividades maliciosas
  • Detecte ameaças dentro da infraestrutura física, aplicativos, redes, dados, usuários e cargas de trabalho
  • Detecte todas as fases do ataque, independentemente de onde ocorra e como se espalhe
  • Realize investigação analítica profunda e identificação de atores maliciosos dentro do ambiente
  • Garanta a imutabilidade dos contêineres em tempo de execução
  • Use logs de auditoria para monitorar o acesso

Resumo e Conclusão

Requisitos

  • Certificação CKA (Especialista em Administração do Kubernetes Certificado)

Público-alvo

  • Profissionais de Kubernetes
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas