Kontakt aufnehmen

Schulungsübersicht

Einleitung

Übersicht über die Kubernetes-API und die Sicherheitsfunktionen

  • Zugriff auf HTTPS-Endpunkte, Kubernetes-API, Nodes und Container
  • Funktionen zur Authentifizierung und Autorisierung in Kubernetes

Wie Hacker Ihren Cluster angreifen

  • Wie Hacker Ihre etcd-Ports, die Kubernetes-API und andere Dienste finden
  • Wie Hacker Code in Ihrem Container ausführen
  • Wie Hacker ihre Privilegien eskalieren
  • Praxisbeispiel: Wie Tesla seinen Kubernetes-Cluster exponierte

Kubernetes einrichten

  • Eine Distribution auswählen
  • Kubernetes installieren

Anmeldeinformationen und Secrets verwenden

  • Der Lebenszyklus von Anmeldeinformationen
  • Verstehen von Secrets
  • Verteilen von Anmeldeinformationen

Zugriff auf die Kubernetes-API steuern

  • Verschlüsseln des API-Traffics mit TLS
  • Implementieren der Authentifizierung für API-Server
  • Implementieren der Autorisierung für verschiedene Rollen

Beschränken von Benutzer- und Workload-Fähigkeiten

  • Verstehen von Kubernetes-Richtlinien
  • Einschränken der Ressourcennutzung
  • Beschränken der Container-Privilegien
  • Einschränken des Netzwerkzugriffs

Zugriff auf Nodes steuern

  • Trennen von Workload-Zugriff

Cluster-Komponenten schützen

  • Einschränken des Zugriffs auf etcd
  • Abschalten von Funktionen
  • Ändern, Entfernen und Widerrufen von Anmeldeinformationen und Tokens

Sichern des Container-Images

  • Verwalten von Docker- und Kubernetes-Images
  • Erstellen sicherer Images

Zugriff auf Cloud-Ressourcen steuern

  • Verstehen der Metadaten-Plattform in der Cloud
  • Einschränken der Berechtigungen für Cloud-Ressourcen

Drittanbieter-Integrationen bewerten

  • Beschränken der Dritten Drittanbietersoftware gewährten Berechtigungen
  • Bewerten von Komponenten, die Pods erstellen können

Eine Sicherheitsrichtlinie etablieren

  • Überprüfen des bestehenden Sicherheitsprofils
  • Erstellen eines Sicherheitsmodells
  • Sicherheitsüberlegungen für Cloud-nativität
  • Weitere Best Practices

Inaktive Daten verschlüsseln

  • Verschlüsseln von Backups
  • Ganze Festplatten verschlüsseln
  • Secret-Ressourcen in etcd verschlüsseln

Aktivitäten überwachen

  • Aktivieren der Audit-Protokollierung
  • Auditing und Governance der Software-Lieferkette
  • Abonnieren von Sicherheitswarnungen und Updates

Zusammenfassung und Fazit

Voraussetzungen

  • Vorherige Erfahrung in der Arbeit mit Kubernetes

Zielgruppe

  • DevOps-Ingenieurinnen und DevOps-Ingenieure
  • Entwicklerinnen und Entwickler
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien