Programa do Curso
Configuração do Cluster
- Usar políticas de segurança de rede para restringir o acesso em nível de cluster
- Usar a referência CIS para rever a configuração de segurança dos componentes do Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Configurar adequadamente os objetos Ingress com controles de segurança
- Proteger metadados de nó e endpoints
- Minimizar o uso e o acesso a elementos de interface gráfica (GUI)
- Verificar binários da plataforma antes de implantar
Reforço de Segurança do Cluster
- Restringir o acesso à API do Kubernetes
- Usar Controles de Acesso Baseados em Papel (RBAC) para minimizar a exposição
- Usar contas de serviço com cautela, por exemplo, desativar padrões e minimizar permissões em novas contas
- Atualizar o Kubernetes com frequência
Reforço de Segurança do Sistema
- Minimizar a pegada do SO do host (reduzir a superfície de ataque)
- Minimizar os papéis IAM
- Minimizar o acesso externo à rede
- Usar adequadamente ferramentas de reforço de kernel, como AppArmor e seccomp
Minimizar Vulnerabilidades em Microsserviços
- Configurar domínios de segurança de nível de SO, por exemplo, usando PSP, OPA e contextos de segurança
- Gerir segredos do Kubernetes
- Usar areias de tempo de execução de contentores em ambientes multi-inquilinos (por exemplo, gvisor, kata containers)
- Implementar criptografia entre pods usando mTLS
Segurança da Cadeia de Suprimentos
- Minimizar a pegada da imagem base
- Proteger sua cadeia de suprimentos: permitir apenas repositórios de imagens autorizados, assinar e validar imagens
- Usar análise estática de cargas de trabalho do usuário (por exemplo, recursos do Kubernetes, arquivos Dockerfile)
- Verificar imagens para vulnerabilidades conhecidas
Monitoramento, Registros e Segurança em Tempo de Execução
- Realizar análise de comportamento de processos de syscall e atividades de arquivo em nível de host e contentor para detectar atividades maliciosas
- Detectar ameaças na infraestrutura física, aplicativos, redes, dados, usuários e cargas de trabalho
- Detectar todas as fases de um ataque, independentemente de onde ocorre e como se propaga
- Realizar investigações analíticas profundas e identificação de atores maliciosos no ambiente
- Garantir a imutabilidade dos contentores em tempo de execução
- Usar Registros de Auditoria para monitorar acessos
Requisitos
- Certificação CKA (Certified Kubernetes Administrator)
Público-Alvo
- Profissionais de Kubernetes
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (4)
conhecimento básico sobre contêineres/kubernetes e como eles interagem funcionalidades da plataforma Openshift
Eric Scholze - NOW IT GmbH
Curso - Introduction to Containers, Kubernetes & OpenShift
Máquina Traduzida
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Como os instrutores entregam o conhecimento de forma tão eficaz
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Máquina Traduzida
O conhecimento e as trocas com Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Máquina Traduzida