Neem contact met ons op

Cursusaanbod

Clustermeebouw

  • Gebruik network security policies om clusterniveau-toegang te beperken
  • Gebruik de CIS-benchmark om de beveiligingsconfiguratie van Kubernetes-componenten (etcd, kubelet, kubedns, kubeapi) te controleren
  • Stel Ingress-objecten correct op met beveiligingscontroles
  • Bescherm nodemetadata en eindpunten
  • Beperk het gebruik van en de toegang tot GUI-elementen
  • Verifieer platformbinaries vóór implementatie

Clusterafharding

  • Beperk toegang tot de Kubernetes API
  • Gebruik Role Based Access Control (RBAC) om blootstelling te minimaliseren
  • Wees voorzichtig met het gebruik van service accounts, bijv. schakel defaults uit en minimaliseer rechten voor nieuw aangemaakte accounts
  • Werk Kubernetes vaak bij

Systeemafharding

  • Minimaliseer de voetafdruk van het hostbesturingssysteem (verklein het aanvalsoppervlak)
  • Minimaliseer IAM-rollen
  • Minimaliseer externe toegang tot het netwerk
  • Gebruik kernel-afhardingstools zoals AppArmor en seccomp op de juiste manier

Minimaliseer kwetsbaarheden in microservices

  • Stel geschikte besturingssysteemniveaus beveiligingsdomeinen in, bijv. met PSP, OPA of security contexts
  • Beheer Kubernetes-secrets
  • Gebruik sandboxing van de container runtime in multi-tenant-omgevingen (bijv. gvisor, kata containers)
  • Implementeer encryptie van pod tot pod via mTLS

Supply Chain Security

  • Minimaliseer de voetafdruk van basisimages
  • Beveilig uw leveringsketen: whitelisting van toegestane imageregistries, onderteken en valideer images
  • Gebruik statische analyse van gebruikerswerkloads (bijv. Kubernetes-resources, dockerfiles)
  • Scan images op bekende kwetsbaarheden

Monitoring, logging en runtimebeveiliging

  • Voer gedragsanalyse uit van syscall-processen en bestandactiviteiten op host- en containerniveau om kwaadwillige activiteiten te detecteren
  • Detecteer bedreigingen binnen fysieke infrastructuur, apps, netwerken, data, gebruikers en workloads
  • Detecteer alle fasen van een aanval, ongeacht waar deze plaatsvindt en hoe deze zich verspreidt
  • Voer diepgaande analytische onderzoekingen en identificaties van kwaadwillige actoren binnen de omgeving uit
  • Garanteer de immutable eigenschap van containers tijdens de runtime
  • Gebruik audit logs om toegang te monitoren

Vereisten

  • CKA (Certified Kubernetes Administrator) certificering

Doelgroep

  • Kubernetes-professionals
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën