Kubernetes Security Fundamentals
Contenido del curso:
– Fundación Linux
– Formación en la Fundación Linux
– Certificaciones de la Fundación Linux
– Insignias digitales de la Fundación Linux
– Ejercicios de laboratorio, soluciones y recursos
– Las cosas cambian en Linux y en los proyectos de código abierto
– Curso E-Learning: LFS260
– Detalles de la plataforma
– Múltiples proyectos
– ¿Qué es la seguridad?
– Evaluación
– Prevención
– Detección
– Reacción
– Clases de atacantes
– Tipos de ataques
– Superficies de ataque
– Consideraciones sobre hardware y firmware
– Agencias de seguridad
– Gestión del acceso externo
– Laboratorios
– Cadena de suministro de imágenes
– Sandbox de tiempo de ejecución
– Verificación de los binarios de la plataforma
– Minimizar el acceso a la GUI
– Control basado en polÃticas
– Laboratorios
– Actualizar Kubernetes
– Herramientas para Endurecer el Kernel
– Ejemplos de refuerzo del núcleo
– Mitigación de vulnerabilidades del núcleo
– Laboratorios
– Restringir el acceso a la API
– Habilitar la AuditorÃa de Kube-apiserver
– Configuración de RBAC
– PolÃticas de Seguridad de Pods
– Minimizar Roles IAM
– Proteger etcd
– Benchmark CIS
– Uso de cuentas de servicio
– Laboratorios
– Conceptos básicos de cortafuegos
– Plugins de red
– Mitigar los intentos de inicio de sesión por fuerza bruta
– Objetos de entrada
– Cifrado de pod a pod
– Restricción del acceso a nivel de clúster
– Laboratorios
– Minimizar la imagen base
– Análisis estático de cargas de trabajo
– Análisis de cargas de trabajo en tiempo de ejecución
– Inmutabilidad del contenedor
– Control de acceso obligatorio
– SELinux
– AppArmor
– Generación de perfiles AppArmor
– Laboratorios
– Comprender las fases del ataque
– Preparación
– Comprender la progresión de un ataque
– Durante un incidente
– Gestión de las secuelas del incidente
– Sistemas de detección de intrusos
– Detección de amenazas
– Análisis del comportamiento
– Laboratorios
¿Tienes alguna duda sobre el curso?
¡Estaremos encantados de atenderte!