Contattataci

Struttura del corso

Setup del Cluster

  • Utilizzo delle policy di sicurezza di rete per limitare l'accesso a livello di cluster
  • Utilizzo del benchmark CIS per rivedere la configurazione di sicurezza dei componenti di Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurazione corretta degli oggetti Ingress con controlli di sicurezza
  • Protezione dei metadati dei nodi e dei punti di accesso
  • Riduzione al minimo dell'uso e dell'accesso agli elementi GUI
  • Verifica dei binari della piattaforma prima del deployment

Hardening del Cluster

  • Limitazione dell'accesso alla API di Kubernetes
  • Utilizzo dei controlli di accesso basati sui ruoli per minimizzare l'esposizione
  • Attenzione nell'uso dei service account, ad esempio disabilitare i predefiniti e ridurre al minimo i permessi su quelli nuovi
  • Aggiornamento frequente di Kubernetes

Hardening del Sistema

  • Riduzione al minimo dell'impronta dell'OS host (riduzione della superficie di attacco)
  • Riduzione al minimo dei ruoli IAM
  • Riduzione al minimo dell'accesso esterno alla rete
  • Uso appropriato di strumenti di hardening del kernel come AppArmor, seccomp

Minimizzazione delle Vulnerabilità dei Microservizi

  • Configurazione di domini di sicurezza a livello di OS, ad esempio utilizzando PSP, OPA, contesti di sicurezza
  • Gestione dei segreti di Kubernetes
  • Utilizzo di sandbox runtime dei container in ambienti multi-tenant (ad es. gvisor, kata containers)
  • Implementazione della crittografia da pod a pod tramite mTLS

Sicurezza della Catena di Fornitura

  • Riduzione al minimo dell'impronta delle immagini base
  • Protezione della catena di fornitura: whitelisting dei registri di immagini consentiti, firma e convalida delle immagini
  • Utilizzo dell'analisi statica dei carichi di lavoro degli utenti (ad es. risorse Kubernetes, file docker)
  • Scansione delle immagini per le vulnerabilità note

Monitoraggio, Logging e Sicurezza Runtime

  • Esecuzione di analisi comportamentali dei processi syscall e delle attività sui file a livello host e container per rilevare attività malevole
  • Rilevamento delle minacce all'interno delle infrastrutture fisiche, delle app, delle reti, dei dati, degli utenti e dei carichi di lavoro
  • Rilevamento di tutte le fasi di attacco, indipendentemente da dove si verifichino e da come si diffondono
  • Esecuzione di indagini analitiche approfondite e identificazione dei malintenzionati all'interno dell'ambiente
  • Garantire l'immutabilità dei container durante l'esecuzione
  • Utilizzo dei Audit Log per monitorare l'accesso

Requisiti

  • Certificazione CKA (Certified Kubernetes Administrator)

Pubblico Obiettivo

  • Professionisti di Kubernetes
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative