Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding
Clusterconfiguratie
- Gebruik netwerkbeveiligingsbeleid om toegang op clusterniveau te beperken
- Gebruik CIS-benchmarks voor het controleren van de beveiligingsinstellingen van Kubernetes-onderdelen (zoals etcd, kubelet, kubedns en kubeapi)
- Configureer Ingress-objecten op correcte wijze met geschikte beveiligingsmaatregelen
- Bescherm metagegevens en eindpunten van knooppunten
- Beperk zoveel mogelijk het gebruik van, en de toegang tot, grafische interface-elementen
- Verifieer platformbinaire bestanden vóór implementatie
Clusterhardening
- Beperk toegang tot de Kubernetes API
- Gebruik Rolgebaseerde Toegangscontrole om risico’s te minimaliseren
- Oefen voorzichtigheid bij het gebruiken van service-accounts; schakel standaardaccounts uit en beperk de machtigingen van nieuw aangemaakte accounts
- Updatet Kubernetes regelmatig
Systeemhardening
- Beperk het gebruik van systeembronnen op het hostbesturingssysteem (om de blootstelling aan risico’s te verkleinen)
- Gebruik zo weinig mogelijk IAM-rollen
- Beperk externe toegang tot het netwerk zoveel als mogelijk
- Gebruik kernelhardeningtools zoals AppArmor en seccomp op gepaste wijze
Risicovermindering bij microservices
- Stel geschikte beveiligingsdomeinen in op OS-niveau, zoals door gebruik van PSP, OPA en security contexts
- Beheer Kubernetes-geheimen zorgvuldig
- Gebruik containersandboxen in multi-tenantomgevingen (bijv. gvisor of kata containers)
- Implementeer encryptie tussen pods door gebruik van mTLS
Beveiliging van de supply chain
- Minimaliseer de omvang van basisimages
- Borgen beveiliging van uw supply chain: stel een witte lijst op met toegestane image-registries, onderteken en valideer images
- Gebruik statische analyse voor gebruikersworkloads (zoals Kubernetes-resources en Docker-bestanden)
- Scan images regelmatig op bekende beveiligingskwetsbaarheden
Bewaking, logging en runtimebeveiliging
- Voer gedraganalyse uit van systeemoproepen, processen en bestandsactiviteiten op host- en containerniveau om kwaadaardige activiteiten te detecteren
- Identificeer dreigingen in fysieke infrastructuur, applicaties, netwerken, gegevens, gebruikers en workloads
- Detecteer alle fasen van een aanval, ongeacht waar deze plaatsvindt of hoe ze zich verspreidt
- Voer grondige analyses uit om kwaadwillende actoren binnen de omgeving te identificeren
- Zorg ervoor dat containers tijdens runtime onveranderlijk blijven
- Gebruik auditlogs om toegang tot het systeem te monitoren
Samenvatting en afronding
Vereisten
- Certificering CKA (Certified Kubernetes Administrator)
Doelgroep
- Kubernetes-professionals
21 Uren
Getuigenissen (4)
basisbegrip van containers/Kubernetes en hoe ze samenwerken eigenschappen van het OpenShift-platform
Eric Scholze - NOW IT GmbH
Cursus - Introduction to Containers, Kubernetes & OpenShift
Automatisch vertaald
Over microservices en hoe je Kubernetes onderhoudt
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Cursus - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Automatisch vertaald
Hoe trainers kennis effectief overbrengen
Vu Thoai Le - Reply Polska sp. z o. o.
Cursus - Certified Kubernetes Administrator (CKA) - exam preparation
Automatisch vertaald
De kennis en uitwisselingen met Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Cursus - Docker and Kubernetes
Automatisch vertaald