Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Setup del Cluster
- Utilizzo delle policy di sicurezza di rete per limitare l'accesso a livello di cluster
- Utilizzo del benchmark CIS per rivedere la configurazione di sicurezza dei componenti di Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Configurazione corretta degli oggetti Ingress con controlli di sicurezza
- Protezione dei metadati dei nodi e dei punti di accesso
- Riduzione al minimo dell'uso e dell'accesso agli elementi GUI
- Verifica dei binari della piattaforma prima del deployment
Hardening del Cluster
- Limitazione dell'accesso alla API di Kubernetes
- Utilizzo dei controlli di accesso basati sui ruoli per minimizzare l'esposizione
- Attenzione nell'uso dei service account, ad esempio disabilitare i predefiniti e ridurre al minimo i permessi su quelli nuovi
- Aggiornamento frequente di Kubernetes
Hardening del Sistema
- Riduzione al minimo dell'impronta dell'OS host (riduzione della superficie di attacco)
- Riduzione al minimo dei ruoli IAM
- Riduzione al minimo dell'accesso esterno alla rete
- Uso appropriato di strumenti di hardening del kernel come AppArmor, seccomp
Minimizzazione delle Vulnerabilità dei Microservizi
- Configurazione di domini di sicurezza a livello di OS, ad esempio utilizzando PSP, OPA, contesti di sicurezza
- Gestione dei segreti di Kubernetes
- Utilizzo di sandbox runtime dei container in ambienti multi-tenant (ad es. gvisor, kata containers)
- Implementazione della crittografia da pod a pod tramite mTLS
Sicurezza della Catena di Fornitura
- Riduzione al minimo dell'impronta delle immagini base
- Protezione della catena di fornitura: whitelisting dei registri di immagini consentiti, firma e convalida delle immagini
- Utilizzo dell'analisi statica dei carichi di lavoro degli utenti (ad es. risorse Kubernetes, file docker)
- Scansione delle immagini per le vulnerabilità note
Monitoraggio, Logging e Sicurezza Runtime
- Esecuzione di analisi comportamentali dei processi syscall e delle attività sui file a livello host e container per rilevare attività malevole
- Rilevamento delle minacce all'interno delle infrastrutture fisiche, delle app, delle reti, dei dati, degli utenti e dei carichi di lavoro
- Rilevamento di tutte le fasi di attacco, indipendentemente da dove si verifichino e da come si diffondono
- Esecuzione di indagini analitiche approfondite e identificazione dei malintenzionati all'interno dell'ambiente
- Garantire l'immutabilità dei container durante l'esecuzione
- Utilizzo dei Audit Log per monitorare l'accesso
Requisiti
- Certificazione CKA (Certified Kubernetes Administrator)
Pubblico Obiettivo
- Professionisti di Kubernetes
21 ore
Recensioni (1)
la sua empatia e la capacità di tradurre concetti complessi in casi facilmente comprensibili