Certified Kubernetes Security Specialist (CKS) - Webinar von GFU Cyrus AG

Inhalte

  • Cluster-Setup
    • Netzwerksicherheitsrichtlinien, um den Zugriff auf Clusterebene einzuschränken
    • CIS-Benchmark, um die Sicherheitskonfiguration von Kubernetes-Komponenten zu überprüfen
    • (etcd, kubelet, kubedns, kubeapi)
    • Korrekte Einrichtung von Ingress-Objekten mit Sicherheitskontrolle
    • Knotenmetadaten und Endpunkte schützen
    • Verwendung und den Zugriff auf GUI-Elemente minimieren
    •  Plattform-Binärdateien vor der Bereitstellung überprüfen
  • Cluster-Sicherheit
    • Beschränken des Zugriffs auf die Kubernetes-API
    • Verwenden von rollenbasierte Zugriffskontrollen, um die Gefährdung zu minimieren
    • Dienstkonten Deaktivieren und Berechtigungen reduzieren
    • Kubernetes regelmäßig aktualisieren
  • System-Sicherheit
    • Host-Betriebssystems Angriffsfläche reduzieren
    • IAM-Rollen reduzieren
    • Minimieren des externen Zugriffs auf das Netzwerk
    • Verwenden von geeignete Kernel-Hardening-Tools wie AppArmor, seccomp
  • Minimieren Sie Microservice-Schwachstellen
    • Geeignete Sicherheitsdomänen auf Betriebssystemebene einrichten, z. mit PSP, OPA, Sicherheitskontexten
    • Kubernetes-Secrets verwalten
    • Verwenden von Container-Laufzeit-Sandboxen in mandantenfähigen Umgebungen (z. B. gvisor, kata-Container)
    • Implementieren einer Pod-zu-Pod-Verschlüsselung mithilfe von mTLs
  • Lieferkettensicherheit
    • Minimieren des Fußabdrucks des Basisimages
    • Sichern der Lieferkette: Zugelassene Images auf die Whitelist setzen, signieren und validieren der Builds
    • Statische Analyse von Benutzer-Workloads verwenden (z. B. Kubernetes-Ressourcen, Docker-Dateien)
    • Images auf bekannte Schwachstellen scannen
  • Überwachung, Protokollierung und Laufzeitsicherheit
    • Verhaltensanalysen von Systemaufrufprozessen und Dateiaktivitäten auf dem Host und Container durchführen, um böswillige Aktivitäten zu erkennen
    • Erkennen von Bedrohungen innerhalb der physischen Infrastruktur, Apps, Netzwerke, Daten, Benutzer und Workloads
    • Erkennen aller Angriffsphasen, unabhängig davon, wo sie auftreten und wie sie sich ausbreiten
    • Ausführen einer gründliche analytische Untersuchung und Identifizierung von schlechten Akteuren innerhalb der Umgebung
    • Unveränderlichkeit von Containern zur Laufzeit sicherstellen
    • Verwenden von Überwachungsprotokollen, um den Zugriff zu überwachen
  • Cluster-Setup
    • Netzwerksicherheitsrichtlinien, um den Zugriff auf Clusterebene einzuschränken
    • CIS-Benchmark, um die Sicherheitskonfiguration von Kubernetes-Komponenten zu überprüfen
    • (etcd, kubelet, k ...
Mehr Informationen >>

Lernziele

Nach Teilnahme am Seminar verfügen Sie über ein breites Spektrum an Best Practices zur  Absicherung von Container-basierten Anwendungen und  Kubernetes-Plattformen während der Erstellung, Bereitstellung und Laufzeit.
Nach Teilnahme am Seminar verfügen Sie über ein breites Spektrum an Best Practices zur  Absicherung von Container-basierten Anwendungen und  Kubernetes-Plattformen während der Erstellung, Bereits ... Mehr Informationen >>

Zielgruppen

Die Schulung richtet sich an Anwender:innen von Kubernetes, die eine CKA-Zertifizierung oder gleichwertige Kenntnisse und/oder Erfahrungen besitzen.

Termine und Orte

SG-Seminar-Nr.: 6909417

Anbieter-Seminar-Nr.: 2681

Termine

  • 10.06.2024 - 13.06.2024

    Webinar

  • 05.08.2024 - 08.08.2024

    Webinar

  • 04.11.2024 - 07.11.2024

    Webinar

  • 10.02.2025 - 13.02.2025

    Webinar

  • 12.05.2025 - 15.05.2025

    Webinar

Seminare mit Termin haben Plätze verfügbar. Rechnung erfolgt durch Veranstalter. Für MwSt. Angabe auf den Termin klicken.

Jetzt buchen ›
Seminar merken ›

Semigator berücksichtigt

  • Frühbucher-Preise
  • Last-Minute-Preise
  • Gruppenkonditionen

und verfügt über Sonderkonditionen mit einigen Anbietern.

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Webinar
  • Deutsch
    • Zertifikat
  • 28 h
  •  
  • Anbieterbewertung (113)

Ihre Vorteile mehr erfahren

  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service