Kubernetes Security Fundamentals (LFS460)
Kursziel
Dieser Kurs vermittelt Ihnen die Kenntnisse und Fähigkeiten, die zur Aufrechterhaltung der Sicherheit in dynamischen Multi-Projekt-Umgebungen erforderlich sind. Der Kurs behandelt Sicherheitsaspekte für produktiv eingesetzte Cloud-Umgebungen und deckt Themen im Zusammenhang mit dem Container-Lifecycle-Management ab. Die Konfiguration eines Clusters über die Bereitstellung bis hin zum laufenden Betrieb sowie die Beschaffung und der Umgang mit Sicherheits- und Schwachstelleninformationen sind ebenso Teil des Kurses.
Der Kurs umfasst praktische Übungen zum Aufbau und zur Absicherung eines Kubernetes-Clusters sowie zur Überwachung und Protokollierung von Sicherheitsereignissen.
Dieser Kurs bereitet Sie auf die Zertifizierungsprüfung zum Certified Kubernetes Security Specialist (CKS) vor.
Ausführliche Agenda
- 1. Einführung
- Die Linux Foundation
- Linux Foundation Training
- Linux Foundation Zertifizierungen
- Digitale Abzeichen der Linux Foundation
- Linux Foundation Abonnements
- Laborübungen, Lösungen und Ressourcen
- Veränderungen in Linux und Open-Source-Projekten
- E-Learning-Kurs: LFS260
- Plattformdetails
- 2. Übersicht zur Cloud-Sicherheit
- Die Anatomie eines Sicherheitsverstoßes
- Was ist Sicherheit?
- Bewertung
- Prävention
- Erkennung
- Reaktion
- Klassen von Angreifern
- Arten von Angriffen
- Angriffsflächen
- Mehrere Projekte
- Hardware- und Firmware-Überlegungen
- Sicherheitsbehörden
- Externen Zugriff verwalten
- Übungen
- 3. Vorbereitung der Installation
- Image-Lieferkette
- Laufzeit-Sandbox
- Plattform-Binärdateien verifizieren
- Zugriff auf die GUI minimieren
- Richtlinienbasierte Kontrolle
- Übungen
- 4. Installation des Clusters
- Kubernetes aktualisieren
- Das Knoten-Betriebssystem absichern
- Linux-Sicherheitsmodule für Pods
- Systemaufrufe mit Seccomp einschränken
- Den Kubelet absichern
- Die Container-Laufzeit absichern
- Übungen
- 5. Den kube-apiserver absichern
- Zugriff auf die API einschränken
- Kube-apiserver-Auditing aktivieren
- RBAC konfigurieren
- Pod-Sicherheits-Admission
- IAM-Rollen minimieren
- etcd schützen
- CIS-Benchmark
- Dienstkonten verwenden
- Übungen
- 6. Netzwerk
- Grundlagen der Firewall
- Netzwerk-Plugins
- Brute-Force-Anmeldeversuche abmildern
- Ingress-Objekte
- Pod-zu-Pod-Verschlüsselung
- Cluster-Ebenen-Zugriff einschränken
- Übungen
- 7. Workload-Überlegungen
- Basis-Image minimieren
- Statische Analyse von Workloads
- Laufzeitanalyse von Workloads
- Übersicht über SBOM
- Container-Unveränderlichkeit
- Obligatorische Zugriffskontrolle
- SELinux
- AppArmor
- AppArmor-Profile generieren
- Übungen
- 8. Problemerkennung
- Angriffsphasen im Kubernetes-Kontext
- Untersuchung mit Audit-Logs
- Erkennung und Korrelation mit Falco
- Incident Response in Kubernetes
- Übungen
- 9. Domänenüberprüfungen
- Vorbereitung auf die Prüfung
- Übungen
Zielgruppe
IT-Systemadministrierende mit Interesse an Cloud-Security
Nötige Vorkenntnisse
- Gute Kenntnisse in Linux
- Vertrautheit mit der Befehlszeile
- Vertrautheit mit Paketmanagern
- Vertrautheit mit Git und GitHub
- Kenntnisse in der Arbeit mit Kubernetes (entsprechend einer CKA-Zertifizierung)
Dauer
4 Tage
Beginn 9:00 Uhr
Ende 16:30 Uhr
Veranstaltungsform
Online oder Präsenz möglich
Kontaktieren Sie uns!
Bei Fragen zu unserem Trainingsangebot erreichen Sie uns unter:
+49 8457 337 9990