Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή
Ρύθμιση Cluster
- Χρήση πολιτικών ασφαλείας δικτύου για τον περιορισμό της πρόσβασης σε επίπεδο cluster.
- Χρήση του προτύπου αναφοράς CIS για την επανεξέταση της διαμόρφωσης ασφαλείας των στοιχείων του Kubernetes (etcd, kubelet, kubedns, kubeapi).
- Σωστή ρύθμιση αντικειμένων Ingress με έλεγχο ασφαλείας.
- Προστασία μεταδεδομένων κόμβων και endpoints.
- Ελαχιστοποίηση της χρήσης και της πρόσβασης σε στοιχεία GUI.
- Επαλήθευση των δυαδικών αρχείων της πλατφόρμας πριν από την ανάπτυξη.
Ενίσχυση Cluster
- Περιορισμός πρόσβασης στο API του Kubernetes.
- Χρήση Ελέγχου Πρόσβασης Βάσει Ρόλων (RBAC) για την ελαχιστοποίηση της έκθεσης.
- Άσκηση προσοχής στη χρήση λογαριασμών υπηρεσίας, π.χ. απενεργοποίηση προεπιλεγμένων, ελαχιστοποίηση δικαιωμάτων σε νεοδημιουργημένους.
- Συχνή ενημέρωση του Kubernetes.
Ενίσχυση Συστήματος
- Ελαχιστοποίηση του αποτυπώματος του λειτουργικού συστήματος του host (μείωση της επιφάνειας επίθεσης).
- Ελαχιστοποίηση των ρόλων IAM.
- Ελαχιστοποίηση της εξωτερικής πρόσβασης στο δίκτυο.
- Κατάλληλη χρήση εργαλείων ενίσχυσης του πυρήνα, όπως AppArmor, seccomp.
Ελαχιστοποίηση Ευπαθειών Μικρουπηρεσιών
- Ρύθμιση κατάλληλων τομέων ασφαλείας σε επίπεδο ΛΣ, π.χ. χρησιμοποιώντας PSP, OPA, security contexts.
- Διαχείριση των kubernetes secrets.
- Χρήση sandboxes χρόνου εκτέλεσης containers σε περιβάλλοντα πολλαπλών ενοικιαστών (π.χ. gvisor, kata containers).
- Υλοποίηση κρυπτογράφησης pod-to-pod με χρήση mTLS.
Ασφάλεια Εφοδιαστικής Αλυσίδας
- Ελαχιστοποίηση του αποτυπώματος της βασικής εικόνας.
- Ασφαλίστε την εφοδιαστική αλυσίδα: λίστα επιτρεπόμενων μητρώων εικόνων (whitelist), υπογραφή και επικύρωση εικόνων.
- Χρήση στατικής ανάλυσης φόρτων εργασίας χρηστών (π.χ. πόροι kubernetes, αρχεία docker).
- Σάρωση εικόνων για γνωστές ευπάθειες.
Παρακολούθηση, Καταγραφή και Ασφάλεια Χρόνου Εκτέλεσης
- Διεξαγωγή ανάλυσης συμπεριφοράς διεργασιών syscall και δραστηριοτήτων αρχείων σε επίπεδο host και container για τον εντοπισμό κακόβουλων δραστηριοτήτων.
- Εντοπισμός απειλών σε φυσική υποδομή, εφαρμογές, δίκτυα, δεδομένα, χρήστες και φόρτους εργασίας.
- Εντοπισμός όλων των φάσεων μιας επίθεσης ανεξάρτητα από το πού συμβαίνει και πώς εξαπλώνεται.
- Διεξαγωγή βαθιάς αναλυτικής έρευνας και ταυτοποίησης κακόβουλων παραγόντων εντός του περιβάλλοντος.
- Διασφάλιση της αμεταβλητότητας των containers κατά τον χρόνο εκτέλεσης.
- Χρήση Αρχείων Καταγραφής Ελέγχου (Audit Logs) για την παρακολούθηση της πρόσβασης.
Περίληψη και Συμπεράσματα
Απαιτήσεις
- Πιστοποίηση CKA (Πιστοποιημένος Διαχειριστής Kubernates)
Κοινό-στόχος
- Επαγγελματίες του Kubernetes
21 Ώρες
Σχόλια (4)
βασική κατάνοηση των container/kubernetes και πώς δεημιουργούν συνεργασία ειδικά της πλατέρας openshift
Eric Scholze - NOW IT GmbH
Κομμάτι - Introduction to Containers, Kubernetes & OpenShift
Μηχανική Μετάφραση
Σχετικά με τα μικρουπηρεσίες και πώς να διατηρήσετε το Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Κομμάτι - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Μηχανική Μετάφραση
Πώς ο εκπαιδευτής παρέχει γνώση με τόσο αποτελεσματικό τρόπο
Vu Thoai Le - Reply Polska sp. z o. o.
Κομμάτι - Certified Kubernetes Administrator (CKA) - exam preparation
Μηχανική Μετάφραση
Η γνώση και οι ανακομφές με τον Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Κομμάτι - Docker and Kubernetes
Μηχανική Μετάφραση