Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Clustermeebouw
- Gebruik network security policies om clusterniveau-toegang te beperken
- Gebruik de CIS-benchmark om de beveiligingsconfiguratie van Kubernetes-componenten (etcd, kubelet, kubedns, kubeapi) te controleren
- Stel Ingress-objecten correct op met beveiligingscontroles
- Bescherm nodemetadata en eindpunten
- Beperk het gebruik van en de toegang tot GUI-elementen
- Verifieer platformbinaries vóór implementatie
Clusterafharding
- Beperk toegang tot de Kubernetes API
- Gebruik Role Based Access Control (RBAC) om blootstelling te minimaliseren
- Wees voorzichtig met het gebruik van service accounts, bijv. schakel defaults uit en minimaliseer rechten voor nieuw aangemaakte accounts
- Werk Kubernetes vaak bij
Systeemafharding
- Minimaliseer de voetafdruk van het hostbesturingssysteem (verklein het aanvalsoppervlak)
- Minimaliseer IAM-rollen
- Minimaliseer externe toegang tot het netwerk
- Gebruik kernel-afhardingstools zoals AppArmor en seccomp op de juiste manier
Minimaliseer kwetsbaarheden in microservices
- Stel geschikte besturingssysteemniveaus beveiligingsdomeinen in, bijv. met PSP, OPA of security contexts
- Beheer Kubernetes-secrets
- Gebruik sandboxing van de container runtime in multi-tenant-omgevingen (bijv. gvisor, kata containers)
- Implementeer encryptie van pod tot pod via mTLS
Supply Chain Security
- Minimaliseer de voetafdruk van basisimages
- Beveilig uw leveringsketen: whitelisting van toegestane imageregistries, onderteken en valideer images
- Gebruik statische analyse van gebruikerswerkloads (bijv. Kubernetes-resources, dockerfiles)
- Scan images op bekende kwetsbaarheden
Monitoring, logging en runtimebeveiliging
- Voer gedragsanalyse uit van syscall-processen en bestandactiviteiten op host- en containerniveau om kwaadwillige activiteiten te detecteren
- Detecteer bedreigingen binnen fysieke infrastructuur, apps, netwerken, data, gebruikers en workloads
- Detecteer alle fasen van een aanval, ongeacht waar deze plaatsvindt en hoe deze zich verspreidt
- Voer diepgaande analytische onderzoekingen en identificaties van kwaadwillige actoren binnen de omgeving uit
- Garanteer de immutable eigenschap van containers tijdens de runtime
- Gebruik audit logs om toegang te monitoren
Vereisten
- CKA (Certified Kubernetes Administrator) certificering
Doelgroep
- Kubernetes-professionals
21 Uren
Getuigenissen (4)
basisbegrip van containers/Kubernetes en hoe ze samenwerken eigenschappen van het OpenShift-platform
Eric Scholze - NOW IT GmbH
Cursus - Introduction to Containers, Kubernetes & OpenShift
Automatisch vertaald
Over microservices en hoe je Kubernetes onderhoudt
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Cursus - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Automatisch vertaald
Hoe trainers kennis effectief overbrengen
Vu Thoai Le - Reply Polska sp. z o. o.
Cursus - Certified Kubernetes Administrator (CKA) - exam preparation
Automatisch vertaald
De kennis en uitwisselingen met Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Cursus - Docker and Kubernetes
Automatisch vertaald