Contattataci

Struttura del corso

Introduzione

  • Linux Foundation
  • Formazione della Linux Foundation
  • Certificazioni della Linux Foundation
  • Badge digitali della Linux Foundation
  • Esercitazioni di laboratorio, soluzioni e risorse correlate
  • Corso online: LFS260
  • Dettagli sulla distribuzione del software
  • Esercitazioni pratiche

Panoramica sulla sicurezza nel cloud

  • Gestione di più progetti simultaneamente
  • Cosa si intende per sicurezza?
  • Valutazione dei rischi
  • Prevenzione delle minacce
  • Rilevamento degli attacchi
  • Misure di reazione agli incidenti
  • Categorie di aggressori
  • Tipologie di attacchi
  • Superfici di vulnerabilità nei sistemi
  • Aspetti legati all’hardware e al firmware
  • Agenzie specializzate nella sicurezza informatica
  • Gestione degli accessi esterni
  • Esercitazioni pratiche

Preparazione all’installazione

  • Catena di approvvigionamento delle immagini dei container
  • Sandbox per l’esecuzione dei container
  • Verifica dell’integrità dei binari del sistema
  • Riduzione al minimo degli accessi all’interfaccia grafica
  • Controllo basato su policy
  • Esercitazioni pratiche

Installazione del cluster

  • Aggiornamento di Kubernetes
  • Strumenti per il rafforzamento della sicurezza del kernel
  • Esempi di applicazione dei meccanismi di hardening del kernel
  • Misura preventive contro le vulnerabilità del kernel
  • Esercitazioni pratiche

Protezione del kube-apiserver

  • Riduzione degli accessi all’API principale
  • Abilitazione della funzionalità di audit nel kube-apiserver
  • Configurazione dei meccanismi RBAC
  • Definizione delle policy di sicurezza per i container
  • Riduzione al minimo dei ruoli assegnati a ciascun utente tramite IAM
  • Protezione del database etcd
  • Linee guida CIS Benchmark
  • Utilizzo delle account di servizio per l’autenticazione automatica
  • Esercitazioni pratiche

Reti e connettività

  • Nozioni fondamentali sull’utilizzo dei firewall
  • Plugin di rete disponibili
  • Utilizzo degli strumenti iptables
  • Misure per contrastare i tentativi di accesso massiccio e non autorizzato
  • Gestione delle regole Netfilter
  • Implementazione pratica dei meccanismi Netfilter
  • Concetti base legati a nftables
  • Oggetti Ingress per la gestione del traffico di rete
  • Crittografia delle comunicazioni tra container
  • Riduzione degli accessi non autorizzati al livello cluster
  • Esercitazioni pratiche

Aspetti legati ai carichi di lavoro

  • Minimizzazione delle dimensioni delle immagini utilizzate per i container
  • Analisi statica dei carichi di lavoro in fase di sviluppo
  • Analisi dinamica durante l’esecuzione dei programmi nei container
  • Rilevanza della natura immutabile dei container stessi
  • Misure per il controllo obbligatorio dell’accesso ai dati e alle risorse
  • Utilizzo di SELinux come componente del sistema operativo
  • AppArmor: configurazione e utilizzo avanzato
  • Generazione di profili AppArmor per ambienti specifici
  • Esercitazioni pratiche

Rilevamento delle problematiche

  • Analisi delle fasi evolutive di un attacco informatico
  • Preparazione adeguata in vista di potenziali minacce
  • Riconoscimento dei passaggi tipici di un attacco
  • Gestione corretta delle fasi acute di un incidente informatico
  • Strategie post-incidente per il recupero e la prevenzione futura
  • Sistemi di rilevamento delle intrusioni (IDS) e relative applicazioni pratiche
  • Rilevamento delle minacce informatiche in tempo reale
  • Analisi comportamentale per individuare anomalie nei sistemi
  • Esercitazioni pratiche

Riepilogo dei temi trattati

  • Preparazione all’esame CKS

Requisiti

I partecipanti devono avere competenze nell'amministrazione di sistemi Linux e conoscere l’utilizzo della riga di comando; inoltre, devono essere in grado di modificare file tramite editor testuali da terminale. È richiesta una conoscenza di base dei principi di sicurezza.

Destinatari

Il corso si rivolge idealmente a chi possiede la certificazione CKA e si occupa, o è interessato, alla sicurezza nel cloud.

Livello di esperienza: Intermedio

 28 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative