Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Fundación Linux
- Formación de la Fundación Linux
- Certificaciones de la Fundación Linux
- Insignias digitales de la Fundación Linux
- Ejercicios en laboratorio, soluciones y recursos
- Curso de aprendizaje electrónico: LFS260
- Detalles de distribución
- Laboratorios
Visión general de la seguridad en la nube
- Múltiples proyectos
- ¿Qué es la seguridad?
- Evaluación
- Prevención
- Detección
- Reacción
- Clases de atacantes
- Tipos de ataques
- Superficies de ataque
- Consideraciones de hardware y firmware
- Agencias de seguridad
- Gestión del acceso externo
- Laboratorios
Preparación para la instalación
- Cadena de suministro de imágenes
- Sandbox de tiempo de ejecución
- Verificación de binarios de la plataforma
- Minimizar el acceso a la interfaz gráfica
- Control basado en políticas
- Laboratorios
Instalación del clúster
- Actualización de Kubernetes
- Herramientas para endurecer el kernel
- Ejemplos de endurecimiento del kernel
- Mitigación de vulnerabilidades del kernel
- Laboratorios
Seguridad del kube-apiserver
- Restringir acceso a la API
- Habilitar auditoría de Kube-apiserver
- Configuración de RBAC
- Políticas de seguridad de pod
- Minimizar roles IAM
- Protección de etcd
- Benchmark CIS
- Uso de cuentas de servicio
- Laboratorios
Redes
- Fundamentos del firewall
- Plugins de red
- iptables
- Mitigar intentos de inicio de sesión por fuerza bruta
- Gestión de reglas Netfilter
- Implementación de Netfilter
- Conceptos de nft
- Objetos Ingress
- Cifrado entre pods
- Restringir acceso a nivel de clúster
- Laboratorios
Consideraciones de carga de trabajo
- Minimizar imagen base
- Análisis estático de cargas de trabajo
- Análisis en tiempo de ejecución de cargas de trabajo
- Inmutabilidad del contenedor
- Control de acceso obligatorio
- SELinux
- AppArmor
- Generación de perfiles AppArmor
- Laboratorios
Detección de incidentes
- Comprensión de las fases del ataque
- Preparación
- Entender la progresión de un ataque
- Durante un incidente
- Gestión posterior al incidente
- Sistemas de detección de intrusiones
- Detección de amenazas
- Analítica conductual
- Laboratorios
Revisiones por dominio
- Preparación para el examen - CKS
Requerimientos
Los participantes deben tener un entendimiento de las habilidades de administración en Linux, comodidad usando la línea de comandos. Deben ser capaces de editar archivos usando un editor de texto desde la línea de comandos. Conocimientos básicos de seguridad.
Público objetivo
Este curso es ideal para cualquier persona que posea una certificación CKA y tenga interés o responsabilidad en la seguridad en la nube.
Nivel de experiencia: Intermedio
28 Horas
Reseñas (1)
entrenador experimentado
Monika Biskupska - Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
Curso - Kubernetes Security Fundamentals (LFS460)
Traducción Automática