Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Διαμόρφωση Κλάστου
- Χρήση πολιτικών ασφάλειας δικτύου για τον περιορισμό της πρόσβασης σε επίπεδο κλάστου
- Χρήση των προτύπων CIS για την αξιολόγηση της ρύθμισης ασφαλείας των συνιστωσών του Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Σωστή διαμόρφωση αντικειμένων Ingress με μηχανισμους ελέγχου ασφαλείας
- Προστασία μεταδεδομένων κόμβων και τελικών σημείων (endpoints)
- Ελαχιστοποίηση της χρήσης και της πρόσβασης σε στοιχεία GUI
- Επαλήθευση δυνητικών αρχείων πλατφόρμας πριν από τη διάθεση
Στενότερη Ασφάλιση Κλάστου (Cluster Hardening)
- Περιορισμός της πρόσβασης στο API του Kubernetes
- Χρήση ελέγχου προσβάσεων βασισμένου σε ρόλους (RBAC) για ελαχιστοποίηση της έκθεσης
- Αποφυγή απροσδόκητων κινδύνων στη χρήση λογαριασμών υπηρεσιών, π.χ. απενεργοποίηση προεπιλογών, ελαχιστοποίηση εξουσιών σε νεοδημιουργημένους λογαριασμούς
- Συχνή ενημέρωση του Kubernetes
Στενότερη Ασφάλιση Συστήματος
- Ελαχιστοποίηση του αποτυπώματος του λειτουργικού συστήματος του host (μείωση της επιφάνειας επίθεσης)
- Ελαχιστοποίηση των ρόλων IAM
- Ελαχιστοποίηση της εξωτερικής πρόσβασης στο δίκτυο
- Σωστή χρήση εργαλείων στενής ασφάλισης kernel όπως AppArmor, seccomp
Ελαχιστοποίηση Ευπαθειών Microservice
- Διαμόρφωση κατάλληλων περιοχών ασφαλείας στο επίπεδο ΛΣ, π.χ. χρήση PSP, OPA, security contexts
- Διαχείριση ευαίσθητων στοιχείων (secrets) του kubernetes
- Χρήση sandboxes runtime containers σε περιβάλλοντα multi-tenant (π.χ. gvisor, kata containers)
- Υλοποίηση κρυπτογράφησης pod-to-pod με χρήση mTLS
Ασφάλεια Αλυσίδας Εφοδιασμού
- Ελαχιστοποίηση του αποτυπώματος της βασικής εικόνας (base image)
- Ασφάλεια της αλυσίδας εφοδιασμού: λίστα μετ' όρων επιτρεπόμενων μητρώων εικόνων, υπογραφή και επικύρωση εικόνων
- Χρήση στατικής ανάλυσης φορτίου εργασίας χρηστών (π.χ. πόροι kubernetes, docker files)
- Σάρωση εικόνων για γνωστές ευπάθειες
Παρακολούθηση, Καταγραφή και Ασφάλεια Runtime
- Διαγωγή αναλυτικής ανάλυσης συμπεριφοράς διαδικασιών syscall και δραστηριοτήτων αρχείων στο επίπεδο host και container για τη διαπίστωση κακόβουλης δραστηριότητας
- Εντοπισμός απειλών εντός φυσικής υποδομής, εφαρμογών, δικτύων, δεδομένων, χρηστών και φορτίου εργασίας
- Εντοπισμός όλων των φάσεων επιθέσεων ανεξαρτήτως θέσης εμφάνισης και τρόπου διακίνησης
- Διαγωγή εκτενούς αναλυτικής έρευνας και αναγνώρισης κακόβουλων ηθικών παραγόντων εντός του περιβάλλοντος
- Εξασφάλιση αμεταβλητότητας των containers κατά τη λειτουργία (runtime)
- Χρήση Audit Logs για παρακολούθηση πρόσβασης
Απαιτήσεις
- Πιστοποίηση CKA (Certified Kubernetes Administrator)
Κόσμος Προορισμού
- Πρακτικοί χρήστες του Kubernetes
21 Ώρες
Σχόλια (4)
βασική κατάνοηση των container/kubernetes και πώς δεημιουργούν συνεργασία ειδικά της πλατέρας openshift
Eric Scholze - NOW IT GmbH
Κομμάτι - Introduction to Containers, Kubernetes & OpenShift
Μηχανική Μετάφραση
Σχετικά με τα μικρουπηρεσίες και πώς να διατηρήσετε το Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Κομμάτι - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Μηχανική Μετάφραση
Πώς ο εκπαιδευτής παρέχει γνώση με τόσο αποτελεσματικό τρόπο
Vu Thoai Le - Reply Polska sp. z o. o.
Κομμάτι - Certified Kubernetes Administrator (CKA) - exam preparation
Μηχανική Μετάφραση
Η γνώση και οι ανακομφές με τον Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Κομμάτι - Docker and Kubernetes
Μηχανική Μετάφραση