Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Διαμόρφωση Κλάστου

  • Χρήση πολιτικών ασφάλειας δικτύου για τον περιορισμό της πρόσβασης σε επίπεδο κλάστου
  • Χρήση των προτύπων CIS για την αξιολόγηση της ρύθμισης ασφαλείας των συνιστωσών του Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Σωστή διαμόρφωση αντικειμένων Ingress με μηχανισμους ελέγχου ασφαλείας
  • Προστασία μεταδεδομένων κόμβων και τελικών σημείων (endpoints)
  • Ελαχιστοποίηση της χρήσης και της πρόσβασης σε στοιχεία GUI
  • Επαλήθευση δυνητικών αρχείων πλατφόρμας πριν από τη διάθεση

Στενότερη Ασφάλιση Κλάστου (Cluster Hardening)

  • Περιορισμός της πρόσβασης στο API του Kubernetes
  • Χρήση ελέγχου προσβάσεων βασισμένου σε ρόλους (RBAC) για ελαχιστοποίηση της έκθεσης
  • Αποφυγή απροσδόκητων κινδύνων στη χρήση λογαριασμών υπηρεσιών, π.χ. απενεργοποίηση προεπιλογών, ελαχιστοποίηση εξουσιών σε νεοδημιουργημένους λογαριασμούς
  • Συχνή ενημέρωση του Kubernetes

Στενότερη Ασφάλιση Συστήματος

  • Ελαχιστοποίηση του αποτυπώματος του λειτουργικού συστήματος του host (μείωση της επιφάνειας επίθεσης)
  • Ελαχιστοποίηση των ρόλων IAM
  • Ελαχιστοποίηση της εξωτερικής πρόσβασης στο δίκτυο
  • Σωστή χρήση εργαλείων στενής ασφάλισης kernel όπως AppArmor, seccomp

Ελαχιστοποίηση Ευπαθειών Microservice

  • Διαμόρφωση κατάλληλων περιοχών ασφαλείας στο επίπεδο ΛΣ, π.χ. χρήση PSP, OPA, security contexts
  • Διαχείριση ευαίσθητων στοιχείων (secrets) του kubernetes
  • Χρήση sandboxes runtime containers σε περιβάλλοντα multi-tenant (π.χ. gvisor, kata containers)
  • Υλοποίηση κρυπτογράφησης pod-to-pod με χρήση mTLS

Ασφάλεια Αλυσίδας Εφοδιασμού

  • Ελαχιστοποίηση του αποτυπώματος της βασικής εικόνας (base image)
  • Ασφάλεια της αλυσίδας εφοδιασμού: λίστα μετ' όρων επιτρεπόμενων μητρώων εικόνων, υπογραφή και επικύρωση εικόνων
  • Χρήση στατικής ανάλυσης φορτίου εργασίας χρηστών (π.χ. πόροι kubernetes, docker files)
  • Σάρωση εικόνων για γνωστές ευπάθειες

Παρακολούθηση, Καταγραφή και Ασφάλεια Runtime

  • Διαγωγή αναλυτικής ανάλυσης συμπεριφοράς διαδικασιών syscall και δραστηριοτήτων αρχείων στο επίπεδο host και container για τη διαπίστωση κακόβουλης δραστηριότητας
  • Εντοπισμός απειλών εντός φυσικής υποδομής, εφαρμογών, δικτύων, δεδομένων, χρηστών και φορτίου εργασίας
  • Εντοπισμός όλων των φάσεων επιθέσεων ανεξαρτήτως θέσης εμφάνισης και τρόπου διακίνησης
  • Διαγωγή εκτενούς αναλυτικής έρευνας και αναγνώρισης κακόβουλων ηθικών παραγόντων εντός του περιβάλλοντος
  • Εξασφάλιση αμεταβλητότητας των containers κατά τη λειτουργία (runtime)
  • Χρήση Audit Logs για παρακολούθηση πρόσβασης

Απαιτήσεις

  • Πιστοποίηση CKA (Certified Kubernetes Administrator)

Κόσμος Προορισμού

  • Πρακτικοί χρήστες του Kubernetes
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (4)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες