Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Fundación Linux
- Formación de la Fundación Linux
- Certificaciones de la Fundación Linux
- Insignias Digitales de la Fundación Linux
- Ejercicios de Laboratorio, Soluciones y Recursos
- Curso E-Learning: LFS260
- Detalles de distribución
- Laboratorios
Visión general de la seguridad en la nube
- Múltiples proyectos
- ¿Qué es la seguridad?
- Evaluación
- Prevención
- Detección
- Reacción
- Clases de atacantes
- Tipos de ataques
- Superficies de ataque
- Consideraciones de hardware y firmware
- Agencias de seguridad
- Gestionar acceso externo
- Laboratorios
Preparación para la instalación
- Cadena de suministro de imágenes
- Sandbox en tiempo de ejecución
- Verificar binarios de la plataforma
- Minimizar acceso a GUI
- Control basado en políticas
- Laboratorios
Instalación del clúster
- Actualizar Kubernetes
- Herramientas para endurecer el kernel
- Ejemplos de endurecimiento del kernel
- Mitigar vulnerabilidades del kernel
- Laboratorios
Aseguramiento del kube-apiserver
- Restringir el acceso a la API
- Habilitar auditoría del Kube-apiserver
- Configurar RBAC
- Políticas de seguridad de Pods
- Minimizar roles IAM
- Proteger etcd
- Referencia CIS
- Uso de cuentas de servicio
- Laboratorios
Redes
- Fundamentos de firewall
- Plugins de red
- iptables
- Mitigar intentos de inicio de sesión por fuerza bruta
- Gestión de reglas Netfilter
- Implementación Netfilter
- Conceptos nft
- Objetos Ingress
- Cifrado entre Pods
- Restringir el acceso a nivel de clúster
- Laboratorios
Consideraciones para cargas de trabajo
- Minimizar imagen base
- Análisis estático de cargas de trabajo
- Análisis en tiempo de ejecución de cargas de trabajo
- Inmutabilidad del contenedor
- Control obligatorio de acceso
- SELinux
- AppArmor
- Generar perfiles AppArmor
- Laboratorios
Detección de incidentes
- Entender fases del ataque
- Preparación
- Comprender la progresión del ataque
- Durante el incidente
- Gestión post-incidente
- Sistemas de detección de intrusiones
- Detección de amenazas
- Análisis conductual
- Laboratorios
Revisión de dominios
- Preparación para el examen - CKS
Requerimientos
Los participantes deben tener comprensión de habilidades de administración de Linux, estar cómodos usando la línea de comandos. Deben poder editar archivos utilizando un editor de texto en la línea de comandos. Conocimientos básicos de seguridad.
Público objetivo
Este curso es ideal para quienes poseen una certificación CKA y están interesados o son responsables de la seguridad en la nube.
Nivel de experiencia: Intermedio
28 Horas
Reseñas (1)
entrenador experimentado
Monika Biskupska - Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
Curso - Kubernetes Security Fundamentals (LFS460)
Traducción Automática