Entrar em Contato

Programa do Curso

Introdução

Visão geral da API do Kubernetes e dos Recursos de Segurança

  • Acesso aos endpoints HTTPS, API do Kubernetes, nós e containers
  • Recursos de Autenticação e Autorização do Kubernetes

Como os Hackers Atacam seu Cluster

  • Como os hackers descobrem a porta etcd, a API do Kubernetes e outros serviços
  • Como os hackers executam código dentro do seu container
  • Como os hackers elevam seus privilégios
  • Estudo de caso: Como a Tesla expôs seu cluster do Kubernetes

Configurando o Kubernetes

  • Escolhendo uma distribuição
  • Instalando o Kubernetes

Usando Credenciais e Segredos

  • O ciclo de vida das credenciais
  • Compreendendo os segredos
  • Distribuindo credenciais

Controlando o Acesso à API do Kubernetes

  • Criptografando o tráfego da API com TLS
  • Implementando autenticação para servidores de API
  • Implementando autorização para diferentes funções

Controlando Capacidades de Usuários e Cargas de Trabalho

  • Compreendendo as políticas do Kubernetes
  • Limitando o uso de recursos
  • Limitando os privilégios dos containers
  • Limitando o acesso à rede

Controlando o Acesso aos Nós

  • Separação do acesso às cargas de trabalho

Protegendo Componentes do Cluster

  • Restringindo o acesso ao etcd
  • Desativando recursos
  • Alterando, removendo e revogando credenciais e tokens

Protegendo a Imagem do Container

  • Gestão de imagens Docker e Kubernetes
  • Criando imagens seguras

Controlando o Acesso aos Recursos da Nuvem

  • Compreendendo os metadados da plataforma de nuvem
  • Limitando permissões para recursos da nuvem

Avaliando Integrações de Terceiros

  • Minimizando as permissões concedidas a softwares de terceiros
  • Avaliando componentes que podem criar pods

Estabelecendo uma Política de Segurança

  • Analisando o perfil de segurança existente
  • Criando um modelo de segurança
  • Considerações de segurança nativa da nuvem
  • Outras melhores práticas

Criptografando Dados em Repouso

  • Criptografando backups
  • Criptografando o disco inteiro
  • Criptografando recursos secretos no etcd

Monitoramento de Atividade

  • Habilitando registros de auditoria
  • Auditoria e governança da cadeia de suprimentos de software
  • Subscrição a alertas e atualizações de segurança

Resumo e Conclusão

Requisitos

  • Experiência prévia trabalhando com Kubernetes

Público-alvo

  • Engenheiros de DevOps
  • Desenvolvedores
 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas