alt text

Kubernetes Security Fundamentals (LFS460)

Kursziel

Dieser Kurs vermittelt Ihnen die Kenntnisse und Fähigkeiten, die zur Aufrechterhaltung der Sicherheit in dynamischen Multi-Projekt-Umgebungen erforderlich sind. Der Kurs behandelt Sicherheitsaspekte für produktiv eingesetzte Cloud-Umgebungen und deckt Themen im Zusammenhang mit dem Container-Lifecycle-Management ab. Die Konfiguration eines Clusters über die Bereitstellung bis hin zum laufenden Betrieb sowie die Beschaffung und der Umgang mit Sicherheits- und Schwachstelleninformationen sind ebenso Teil des Kurses.

Der Kurs umfasst praktische Übungen zum Aufbau und zur Absicherung eines Kubernetes-Clusters sowie zur Überwachung und Protokollierung von Sicherheitsereignissen.

Dieser Kurs bereitet Sie auf die Zertifizierungsprüfung zum Certified Kubernetes Security Specialist (CKS) vor.

Ausführliche Agenda
  • 1. Einführung
    • Die Linux Foundation
    • Linux Foundation Training
    • Linux Foundation Zertifizierungen
    • Digitale Abzeichen der Linux Foundation
    • Linux Foundation Abonnements
    • Laborübungen, Lösungen und Ressourcen
    • Veränderungen in Linux und Open-Source-Projekten
    • E-Learning-Kurs: LFS260
    • Plattformdetails
  • 2. Übersicht zur Cloud-Sicherheit
    • Die Anatomie eines Sicherheitsverstoßes
    • Was ist Sicherheit?
    • Bewertung
    • Prävention
    • Erkennung
    • Reaktion
    • Klassen von Angreifern
    • Arten von Angriffen
    • Angriffsflächen
    • Mehrere Projekte
    • Hardware- und Firmware-Überlegungen
    • Sicherheitsbehörden
    • Externen Zugriff verwalten
    • Übungen
  • 3. Vorbereitung der Installation
    • Image-Lieferkette
    • Laufzeit-Sandbox
    • Plattform-Binärdateien verifizieren
    • Zugriff auf die GUI minimieren
    • Richtlinienbasierte Kontrolle
    • Übungen
  • 4. Installation des Clusters
    • Kubernetes aktualisieren
    • Das Knoten-Betriebssystem absichern
    • Linux-Sicherheitsmodule für Pods
    • Systemaufrufe mit Seccomp einschränken
    • Den Kubelet absichern
    • Die Container-Laufzeit absichern
    • Übungen
  • 5. Den kube-apiserver absichern
    • Zugriff auf die API einschränken
    • Kube-apiserver-Auditing aktivieren
    • RBAC konfigurieren
    • Pod-Sicherheits-Admission
    • IAM-Rollen minimieren
    • etcd schützen
    • CIS-Benchmark
    • Dienstkonten verwenden
    • Übungen
  • 6. Netzwerk
    • Grundlagen der Firewall
    • Netzwerk-Plugins
    • Brute-Force-Anmeldeversuche abmildern
    • Ingress-Objekte
    • Pod-zu-Pod-Verschlüsselung
    • Cluster-Ebenen-Zugriff einschränken
    • Übungen
  • 7. Workload-Überlegungen
    • Basis-Image minimieren
    • Statische Analyse von Workloads
    • Laufzeitanalyse von Workloads
    • Übersicht über SBOM
    • Container-Unveränderlichkeit
    • Obligatorische Zugriffskontrolle
    • SELinux
    • AppArmor
    • AppArmor-Profile generieren
    • Übungen
  • 8. Problemerkennung
    • Angriffsphasen im Kubernetes-Kontext
    • Untersuchung mit Audit-Logs
    • Erkennung und Korrelation mit Falco
    • Incident Response in Kubernetes
    • Übungen
  • 9. Domänenüberprüfungen
    • Vorbereitung auf die Prüfung
    • Übungen

Zielgruppe

IT-Systemadministrierende mit Interesse an Cloud-Security

Nötige Vorkenntnisse

  • Gute Kenntnisse in Linux
  • Vertrautheit mit der Befehlszeile
  • Vertrautheit mit Paketmanagern
  • Vertrautheit mit Git und GitHub
  • Kenntnisse in der Arbeit mit Kubernetes (entsprechend einer CKA-Zertifizierung)

Dauer

4 Tage

Beginn 9:00 Uhr
Ende 16:30 Uhr

Veranstaltungsform

Online oder Präsenz möglich

Kontaktieren Sie uns!

Bei Fragen zu unserem Trainingsangebot erreichen Sie uns unter:

+49 8457 337 9990

training@b1-systems.de