Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione
- Linux Foundation
- Formazione della Linux Foundation
- Certificazioni della Linux Foundation
- Badge digitali della Linux Foundation
- Esercitazioni di laboratorio, soluzioni e risorse correlate
- Corso online: LFS260
- Dettagli sulla distribuzione del software
- Esercitazioni pratiche
Panoramica sulla sicurezza nel cloud
- Gestione di più progetti simultaneamente
- Cosa si intende per sicurezza?
- Valutazione dei rischi
- Prevenzione delle minacce
- Rilevamento degli attacchi
- Misure di reazione agli incidenti
- Categorie di aggressori
- Tipologie di attacchi
- Superfici di vulnerabilità nei sistemi
- Aspetti legati all’hardware e al firmware
- Agenzie specializzate nella sicurezza informatica
- Gestione degli accessi esterni
- Esercitazioni pratiche
Preparazione all’installazione
- Catena di approvvigionamento delle immagini dei container
- Sandbox per l’esecuzione dei container
- Verifica dell’integrità dei binari del sistema
- Riduzione al minimo degli accessi all’interfaccia grafica
- Controllo basato su policy
- Esercitazioni pratiche
Installazione del cluster
- Aggiornamento di Kubernetes
- Strumenti per il rafforzamento della sicurezza del kernel
- Esempi di applicazione dei meccanismi di hardening del kernel
- Misura preventive contro le vulnerabilità del kernel
- Esercitazioni pratiche
Protezione del kube-apiserver
- Riduzione degli accessi all’API principale
- Abilitazione della funzionalità di audit nel kube-apiserver
- Configurazione dei meccanismi RBAC
- Definizione delle policy di sicurezza per i container
- Riduzione al minimo dei ruoli assegnati a ciascun utente tramite IAM
- Protezione del database etcd
- Linee guida CIS Benchmark
- Utilizzo delle account di servizio per l’autenticazione automatica
- Esercitazioni pratiche
Reti e connettività
- Nozioni fondamentali sull’utilizzo dei firewall
- Plugin di rete disponibili
- Utilizzo degli strumenti iptables
- Misure per contrastare i tentativi di accesso massiccio e non autorizzato
- Gestione delle regole Netfilter
- Implementazione pratica dei meccanismi Netfilter
- Concetti base legati a nftables
- Oggetti Ingress per la gestione del traffico di rete
- Crittografia delle comunicazioni tra container
- Riduzione degli accessi non autorizzati al livello cluster
- Esercitazioni pratiche
Aspetti legati ai carichi di lavoro
- Minimizzazione delle dimensioni delle immagini utilizzate per i container
- Analisi statica dei carichi di lavoro in fase di sviluppo
- Analisi dinamica durante l’esecuzione dei programmi nei container
- Rilevanza della natura immutabile dei container stessi
- Misure per il controllo obbligatorio dell’accesso ai dati e alle risorse
- Utilizzo di SELinux come componente del sistema operativo
- AppArmor: configurazione e utilizzo avanzato
- Generazione di profili AppArmor per ambienti specifici
- Esercitazioni pratiche
Rilevamento delle problematiche
- Analisi delle fasi evolutive di un attacco informatico
- Preparazione adeguata in vista di potenziali minacce
- Riconoscimento dei passaggi tipici di un attacco
- Gestione corretta delle fasi acute di un incidente informatico
- Strategie post-incidente per il recupero e la prevenzione futura
- Sistemi di rilevamento delle intrusioni (IDS) e relative applicazioni pratiche
- Rilevamento delle minacce informatiche in tempo reale
- Analisi comportamentale per individuare anomalie nei sistemi
- Esercitazioni pratiche
Riepilogo dei temi trattati
- Preparazione all’esame CKS
Requisiti
I partecipanti devono avere competenze nell'amministrazione di sistemi Linux e conoscere l’utilizzo della riga di comando; inoltre, devono essere in grado di modificare file tramite editor testuali da terminale. È richiesta una conoscenza di base dei principi di sicurezza.
Destinatari
Il corso si rivolge idealmente a chi possiede la certificazione CKA e si occupa, o è interessato, alla sicurezza nel cloud.
Livello di esperienza: Intermedio
28 ore
Recensioni (1)
istruttore esperto
Monika Biskupska - Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
Corso - Kubernetes Security Fundamentals (LFS460)
Traduzione automatica