Contattataci

Struttura del corso

Introduzione

Panoramica sull’API di Kubernetes e sulle sue funzionalità di sicurezza

  • Accesso agli endpoint HTTPS, all’API di Kubernetes, ai nodi e ai container
  • Meccanismi di autenticazione e autorizzazione in Kubernetes

Modalità d’attacco degli hacker al vostro cluster

  • Come gli hacker individuano la porta di etcd, l’API di Kubernetes e altri servizi
  • Metodi per eseguire codice all’interno dei container da parte degli attaccanti
  • Tecniche utilizzate dagli hacker per aumentare i propri privilegi
  • Caso di studio: Come Tesla ha esposto accidentalmente il proprio cluster Kubernetes

Configurazione iniziale di Kubernetes

  • Scelta della distribuzione più adatta
  • Procedura d’installazione di Kubernetes

Gestione delle credenziali e dei segreti

  • Ciclo di vita delle credenziali utilizzate
  • Concetti fondamentali legati ai dati riservati in Kubernetes
  • Tecniche per la distribuzione sicura delle credenziali

Controllo dell’accesso all’API di Kubernetes

  • Cifratura del traffico API tramite TLS
  • Implementazione dei meccanismi di autenticazione per i server API
  • Gestione delle autorizzazioni in base ai ruoli assegnati

Limitazione delle capacità degli utenti e dei carichi di lavoro

  • Il concetto di politiche in Kubernetes
  • Limitazione nell’utilizzo delle risorse disponibili
  • Restrizioni sui privilegi concessi ai container
  • Rimozione degli accessi indesiderati alla rete interna<\/li>

Controllo dell’accesso ai nodi del cluster

  • Separazione delle autorizzazioni per diverse tipologie di utilizzatori

Tutela dei componenti fondamentali del cluster

  • Limitazione dell’accesso al database etcd
  • Disattivazione delle funzionalità non necessarie
  • Gestione, modifica o revoca tempestiva di credenziali e token di sicurezza

Sicurezza delle immagini dei container

  • Metodi per la gestione delle immagini Docker e Kubernetes
  • Come costruire immagini sicure e resilienti agli attacchi

Gestione dell’accesso alle risorse cloud

  • Comprensione dei metadati forniti dalle piattaforme cloud
  • Limitazione dei permessi conferibili agli utenti sui servizi in cloud

Analisi delle integrazioni di terze parti

  • Riduzione al minimo dei privilegi concessi ai software di terze parti
  • Valutazione critica dei componenti in grado di creare nuovi pod nel cluster

Formulazione di una strategia di sicurezza globale

  • Analisi approfondita del profilo di sicurezza esistente
  • Creazione di un modello di protezione efficace
  • Aspetti specifici legati alla sicurezza nei sistemi nativi cloud
  • Elaborazione delle migliori pratiche per ogni contesto d’uso

Cifratura dei dati non attivi

  • Misure da adottare per cifrare i backup effettuati
  • Utilizzo della crittografia su livello disco intero
  • Tecniche di protezione dei dati sensibili memorizzati in etcd

Monitoraggio e controllo delle attività nel cluster

  • Abilitazione del log per scopi di audit e controllo
  • Gestione e supervisione della catena di fornitura software in modo sicuro
  • Sottoscrizione tempestiva agli avvisi e alle patch di sicurezza disponibili

Conclusione e sintesi finale

Requisiti

  • Esperienza precedente nell’utilizzo di Kubernetes

Destinatari

  • Ingegneri DevOps
  • Sviluppatori
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (4)

Corsi in Arrivo

Categorie relative