Kontakt aufnehmen

Schulungsübersicht

Einführung

Überblick über die Kubernetes-API und ihre Sicherheitsfunktionen

  • Zugriff auf HTTPS-Endpunkte, Kubernetes-API, Knoten und Container
  • Kubernetes-Authentifizierungs- und Autorisierungsmerkmale

Wie Hacker Ihren Cluster angreifen

  • Wie Hacker den etcd-Port, die Kubernetes-API und andere Dienste finden
  • Wie Hacker Code innerhalb Ihres Containers ausführen
  • Wie Hacker ihre Berechtigungen erhöhen
  • Kurzfallstudie: Wie Tesla seinen Kubernetes-Cluster exponierte

Richten Sie Kubernetes ein

  • Eine Distribution auswählen
  • Kubernetes installieren

Verwendung von Anmeldeinformationen und Geheimnissen

  • Der Lebenszyklus der Anmeldeinformationen
  • Geheimnisse verstehen
  • Anmeldeinformationen verteilen

Zugriff auf die Kubernetes-API kontrollieren

  • API-Verkehr mit TLS verschlüsseln
  • Authentifizierung für API-Server implementieren
  • Autorisierung für verschiedene Rollen implementieren

Benutzer- und Arbeitslastfähigkeiten steuern

  • Kubernetes-Richtlinien verstehen
  • Ressourcennutzung begrenzen
  • Containerberechtigungen einschränken
  • Netzwerkzugriff beschränken

Zugriff auf Knoten kontrollieren

  • Aufgabenzugriff trennen

Schutz der Cluster-Komponenten

  • Zugriff auf etcd einschränken
  • Funktionen deaktivieren
  • Anmeldeinformationen und Token ändern, entfernen und widerrufen

Container-Images sichern

  • Docker- und Kubernetes-Images verwalten
  • Sichere Images erstellen

Zugriff auf Cloud-Ressourcen kontrollieren

  • Cloud-Plattformmetadaten verstehen
  • Berechtigungen auf Cloud-Ressourcen beschränken

Dritte Integrationen bewerten

  • Die für Drittanbietersoftware gewährten Berechtigungen minimieren
  • Komponenten, die Pods erstellen können, bewerten

Eine Sicherheitsrichtlinie etablieren

  • Das bestehende Sicherheitsprofil überprüfen
  • Ein Sicherheitsmodell erstellen
  • Cloud-native Sicherheitsüberlegungen
  • Weitere Best Practices

Inaktive Daten verschlüsseln

  • Sicherungen verschlüsseln
  • Vollständige Festplatte verschlüsseln
  • Geheime Ressourcen in etcd verschlüsseln

Aktivitäten überwachen

  • Audit-Logging aktivieren
  • Die Software-Lieferkette prüfen und regeln
  • Anmelden für Sicherheitswarnungen und Updates

Zusammenfassung und Schlussfolgerung

Voraussetzungen

  • Vorherige Erfahrung mit der Arbeit mit Kubernetes

Zielgruppe

  • DevOps-Ingenieure
  • Entwickler
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien