CONTACT ONS

Cursusaanbod

Inleiding

Overzicht van de Kubernetes API en beveiligingsfuncties

  • Toegang tot HTTPS-eindpunten, de Kubernetes API, nodes en containers
  • Authenticatie- en autorisatiefunctionaliteiten in Kubernetes

Hoe hackers uw cluster aanvallen

  • Hoe hackers het etcd-poortnummer, de Kubernetes API en andere services kunnen vinden
  • Hoe hackers code binnen uw containers uitvoeren
  • Hoe hackers hun bevoegdheden vergroten
  • Casestudy: Hoe Tesla zijn Kubernetes-cluster blootlegde

Kubernetes instellen

  • Kiezen van een geschikte distributie
  • Installatie van Kubernetes

Gebruik van referenties en geheimen

  • De levenscyclus van referenties
  • Inzicht in het gebruik van geheimen
  • Het verspreiden van referenties

Toegang tot de Kubernetes API beperken

  • TLS-encryptie voor API-verkeer
  • Authenticatie implementeren voor API-servers
  • Autorisatieregels opstellen per gebruiker of rol

Toegangsbeheer voor gebruikers en workloads

  • Inzicht in Kubernetes-beleidsregels
  • Beperking van het verbruik van resources
  • Beperking van de bevoegdheden die containers krijgen
  • Toegangsbeheer tot netwerken

Toegang tot nodes reguleren

  • Scheiding van toegangsrechten voor verschillende workloads

Bescherming van clustercomponenten

  • Toegang tot etcd beperken
  • Functies uitschakelen indien nodig
  • Referenties en tokens aanpassen, verwijderen of intrekken

Beveiliging van container-images

  • Beheer van Docker- en Kubernetes-images
  • Het maken van veilige images

Toegangsbeheer tot cloudbronnen

  • Inzicht krijgen in cloudplatforms en hun metadata
  • Beperking van toegangsrechten tot cloudresources

Evaluatie van externe integraties

  • Het minimaliseren van de machtigingen voor derdensoftware
  • Beoordeling van componenten die pods kunnen aanmaken

Een beveiligingsbeleid opstellen

  • Huidige veiligheidsstatus evalueren
  • Opstelling van een passend beveiligingsmodel
  • Overwegingen bij cloud-native beveiliging
  • Andere nuttige best practices

Versleuteling van inactieve data

  • Back-ups versleutelen
  • De hele schijf versleutelen
  • Geheime gegevens in etcd versleutelen

Activiteiten monitoren

  • Auditlogboeken inschakelen
  • De softwareketen controleren en beheren
  • Meldingen en updates over veiligheid ontvangen

Samenvatting en conclusie

Vereisten

  • Voorgaande ervaring met het werken in Kubernetes

Doelgroep

  • DevOps-engineers
  • Softwareontwikkelaars
 14 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën