Entrar em Contato

Programa do Curso

Introdução

  • Fundação Linux
  • Treinamento da Fundação Linux
  • Certificações da Fundação Linux
  • Badges Digitais da Fundação Linux
  • Exercícios de Laboratório, Soluções e Recursos
  • Curso E-Learning: LFS260
  • Detalhes sobre Distribuição
  • Laboratórios

Visão geral de segurança em nuvem

  • Múltiplos Projetos
  • O que é Segurança?
  • Avaliação
  • Prevenção
  • Deteção
  • Reação
  • Classes de Atacantes
  • Tipos de Ataques
  • Superfícies de Ataque
  • Considerações sobre Hardware e Firmware
  • Agências de Segurança
  • Gerenciar Acesso Externo
  • Laboratórios

Preparação para Instalação

  • Cadeia de Suprimentos de Imagens
  • Sandbox de Runtime
  • Verificar Binários da Plataforma
  • Minimizar Acesso à Interface Gráfica (GUI)
  • Controle Baseado em Políticas
  • Laboratórios

Instalação do Cluster

  • Atualizar o Kubernetes
  • Ferramentas para endurecer o Kernel
  • Exemplos de Endurecimento do Kernel
  • Mitigação de Vulnerabilidades do Kernel
  • Laboratórios

Proteção do kube-apiserver

  • Restringir o Acesso à API
  • Habilitar Auditoria do Kube-apiserver
  • Configurar RBAC
  • Políticas de Segurança de Pods
  • Minimizar Papéis IAM
  • Proteger o etcd
  • Referência CIS
  • Uso de Contas de Serviço
  • Laboratórios

Rede

  • Fundamentos de Firewall
  • Plugins de Rede
  • iptables
  • Mitigar Tentativas de Login por Força Bruta
  • Gestão de Regras Netfilter
  • Implementação do Netfilter
  • Conceitos nft
  • Objetos Ingress
  • Criptografia Pod para Pod
  • Restringir Acesso ao Nível do Cluster
  • Laboratórios

Considerações sobre Carga de Trabalho

  • Minimizar Imagem Base
  • Análise Estática de Cargas de Trabalho
  • Análise em Tempo de Execução de Cargas de Trabalho
  • Imutabilidade do Contêiner
  • Controle de Acesso Obrigatório
  • SELinux
  • AppArmor
  • Gerar Perfis AppArmor
  • Laboratórios

Deteção de Problemas

  • Compreensão das Fases do Ataque
  • Preparação
  • Entender a Progressão de um Ataque
  • Durante um Incidente
  • Tratamento Pós-Incidente
  • Sistemas de Deteção de Intrusões
  • Deteção de Ameaças
  • Análise Comportamental
  • Laboratórios

Revisão por Domínio

  • Preparação para a Prova - CKS

Requisitos

Os participantes devem ter conhecimento de administração Linux e estar confortáveis usando a linha de comandos. Deve ser capaz de editar arquivos usando um editor de texto na linha de comandos. Conhecimento básico de segurança.

Público-alvo

Este curso é ideal para qualquer pessoa que possua a certificação CKA e tenha interesse ou seja responsável por segurança em nuvem.

Nível de experiência: Intermediário

 28 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas