Neem contact met ons op

Cursusaanbod

Inleiding

Clusterconfiguratie

  • Gebruik netwerkbeveiligingsbeleid om toegang op clusterniveau te beperken
  • Gebruik CIS-benchmarks voor het controleren van de beveiligingsinstellingen van Kubernetes-onderdelen (zoals etcd, kubelet, kubedns en kubeapi)
  • Configureer Ingress-objecten op correcte wijze met geschikte beveiligingsmaatregelen
  • Bescherm metagegevens en eindpunten van knooppunten
  • Beperk zoveel mogelijk het gebruik van, en de toegang tot, grafische interface-elementen
  • Verifieer platformbinaire bestanden vóór implementatie

Clusterhardening

  • Beperk toegang tot de Kubernetes API
  • Gebruik Rolgebaseerde Toegangscontrole om risico’s te minimaliseren
  • Oefen voorzichtigheid bij het gebruiken van service-accounts; schakel standaardaccounts uit en beperk de machtigingen van nieuw aangemaakte accounts
  • Updatet Kubernetes regelmatig

Systeemhardening

  • Beperk het gebruik van systeembronnen op het hostbesturingssysteem (om de blootstelling aan risico’s te verkleinen)
  • Gebruik zo weinig mogelijk IAM-rollen
  • Beperk externe toegang tot het netwerk zoveel als mogelijk
  • Gebruik kernelhardeningtools zoals AppArmor en seccomp op gepaste wijze

Risicovermindering bij microservices

  • Stel geschikte beveiligingsdomeinen in op OS-niveau, zoals door gebruik van PSP, OPA en security contexts
  • Beheer Kubernetes-geheimen zorgvuldig
  • Gebruik containersandboxen in multi-tenantomgevingen (bijv. gvisor of kata containers)
  • Implementeer encryptie tussen pods door gebruik van mTLS

Beveiliging van de supply chain

  • Minimaliseer de omvang van basisimages
  • Borgen beveiliging van uw supply chain: stel een witte lijst op met toegestane image-registries, onderteken en valideer images
  • Gebruik statische analyse voor gebruikersworkloads (zoals Kubernetes-resources en Docker-bestanden)
  • Scan images regelmatig op bekende beveiligingskwetsbaarheden

Bewaking, logging en runtimebeveiliging

  • Voer gedraganalyse uit van systeemoproepen, processen en bestandsactiviteiten op host- en containerniveau om kwaadaardige activiteiten te detecteren
  • Identificeer dreigingen in fysieke infrastructuur, applicaties, netwerken, gegevens, gebruikers en workloads
  • Detecteer alle fasen van een aanval, ongeacht waar deze plaatsvindt of hoe ze zich verspreidt
  • Voer grondige analyses uit om kwaadwillende actoren binnen de omgeving te identificeren
  • Zorg ervoor dat containers tijdens runtime onveranderlijk blijven
  • Gebruik auditlogs om toegang tot het systeem te monitoren

Samenvatting en afronding

Vereisten

  • Certificering CKA (Certified Kubernetes Administrator)

Doelgroep

  • Kubernetes-professionals
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën