聯繫我們

課程簡介

叢集設定

  • 使用網路安全策略限制叢集級別訪問
  • 使用 CIS 基準審查 Kubernetes 組件(etcd, kubelet, kubedns, kubeapi)的安全配置
  • 妥善設定 Ingress 物件並實施安全控制
  • 保護節點元數據和端點
  • 最小化使用 GUI 元素及其訪問權限
  • 在部署前驗證平台二進位制檔案

叢集加固

  • 限制對 Kubernetes API 的訪問
  • 使用基於角色的訪問控制 (RBAC) 以最小化暴露面
  • 謹慎使用服務帳戶,例如禁用默認帳戶,並最小化新創建帳戶的權限
  • 定期更新 Kubernetes

系統加固

  • 最小化宿主作業系統腳印(減少攻擊面)
  • 最小化 IAM 角色
  • 最小化對網路的外部訪問
  • 適當使用內核加固工具,如 AppArmor, seccomp

最小化微服務漏洞

  • 設定適當的作業系統級別安全域,例如使用 PSP, OPA, 安全上下文
  • 管理 Kubernetes 密鑰
  • 在多租戶環境中使用容器運行時沙箱(例如 gvisor, kata containers)
  • 使用 mTLS 實施 Pod 間加密

供應鏈安全

  • 最小化基礎映像檔腳印
  • 保護您的供應鏈:白名單允許的映像倉庫,簽署並驗證映像檔
  • 使用用戶工作負載的靜態分析(例如 kubernetes 資源, docker files)
  • 掃描映像檔以查找已知漏洞

監控、日誌記錄和運行時安全

  • 在宿主和容器級別執行 syscalls 過程和檔案活動的行為分析,以檢測惡意活動
  • 檢測物理基礎設施、apps、網路、數據、用戶和工作負載中的威脅
  • 無論攻擊發生在哪裡及其傳播方式,檢測攻擊的所有階段
  • 在環境中執行深入的分析調查,並識別壞人
  • 確保運行時容器的不可變性
  • 使用審計日誌監控訪問

最低要求

  • CKA (Kubernetes 管理員認證) 資格

受眾

  • Kubernetes 從業者
 21 小時

人數


每位參與者的報價

客戶評論 (4)

即將到來的課程

課程分類