Entrar em Contato

Programa do Curso

Configuração do Cluster

  • Usar políticas de segurança de rede para restringir o acesso em nível de cluster
  • Usar a referência CIS para rever a configuração de segurança dos componentes do Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurar adequadamente os objetos Ingress com controles de segurança
  • Proteger metadados de nó e endpoints
  • Minimizar o uso e o acesso a elementos de interface gráfica (GUI)
  • Verificar binários da plataforma antes de implantar

Reforço de Segurança do Cluster

  • Restringir o acesso à API do Kubernetes
  • Usar Controles de Acesso Baseados em Papel (RBAC) para minimizar a exposição
  • Usar contas de serviço com cautela, por exemplo, desativar padrões e minimizar permissões em novas contas
  • Atualizar o Kubernetes com frequência

Reforço de Segurança do Sistema

  • Minimizar a pegada do SO do host (reduzir a superfície de ataque)
  • Minimizar os papéis IAM
  • Minimizar o acesso externo à rede
  • Usar adequadamente ferramentas de reforço de kernel, como AppArmor e seccomp

Minimizar Vulnerabilidades em Microsserviços

  • Configurar domínios de segurança de nível de SO, por exemplo, usando PSP, OPA e contextos de segurança
  • Gerir segredos do Kubernetes
  • Usar areias de tempo de execução de contentores em ambientes multi-inquilinos (por exemplo, gvisor, kata containers)
  • Implementar criptografia entre pods usando mTLS

Segurança da Cadeia de Suprimentos

  • Minimizar a pegada da imagem base
  • Proteger sua cadeia de suprimentos: permitir apenas repositórios de imagens autorizados, assinar e validar imagens
  • Usar análise estática de cargas de trabalho do usuário (por exemplo, recursos do Kubernetes, arquivos Dockerfile)
  • Verificar imagens para vulnerabilidades conhecidas

Monitoramento, Registros e Segurança em Tempo de Execução

  • Realizar análise de comportamento de processos de syscall e atividades de arquivo em nível de host e contentor para detectar atividades maliciosas
  • Detectar ameaças na infraestrutura física, aplicativos, redes, dados, usuários e cargas de trabalho
  • Detectar todas as fases de um ataque, independentemente de onde ocorre e como se propaga
  • Realizar investigações analíticas profundas e identificação de atores maliciosos no ambiente
  • Garantir a imutabilidade dos contentores em tempo de execução
  • Usar Registros de Auditoria para monitorar acessos

Requisitos

  • Certificação CKA (Certified Kubernetes Administrator)

Público-Alvo

  • Profissionais de Kubernetes
 21 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas