乐播av一区二区三区_白嫩美女嘘嘘嘘看个够_综合精品影视国产_中国娇小与黑人巨大交导演_深夜福利gif动态图138期_av免费一区二区三区

課程

課程介紹

CKS是Kubernetes認證體系下的認證,CKS全稱是Certified Kubernetes Security Specialist,中文名Kubernetes安全專家認證。獲得CKS證書證明考生具備在構建、部署和運行期間確保基于容器的應用程序和Kubernetes平臺安全的必要能力,并且有資格在專業環境中執行這些任務。

培訓對象

運維工程師,開發工程師,架構師。

課程收益

-- 了解Kubernetes安全知識原理;
-- 熟悉Kubernetes安全運維管理。

知識概要

-- 集群安裝;
-- 集群強化;
-- 系統強化;
-- 微服務漏洞最小化;
-- 供應鏈安全;
-- 監控、日志記錄和運行時安全。

課程大綱

模塊

學習內容

第一天

集群安裝

使用網絡安全策略來限制集群級別的訪問

使用CIS基準檢查Kubernetes組件(etcd, kubelet, kubedns, kubeapi)的安全配置

正確設置帶有安全控制的Ingress對象

保護節點元數據和端點

最小化GUI元素的使用和訪問

在部署之前驗證平臺二進制文件

集群強化

限制訪問Kubernetes API

使用基于角色的訪問控制來最小化暴露

謹慎使用服務帳戶,例如禁用默認設置,減少新創建帳戶的權限,經常更新Kubernetes

系統強化

最小化主機操作系統的大小(減少攻擊面)

最小化IAM角色

最小化對網絡的外部訪問

適當使用內核強化工具,如AppArmor, seccomp

第二天

微服務漏洞最小化

設置適當的OS級安全域,例如使用PSP, OPA,安全上下文

管理Kubernetes機密

在多租戶環境中使用容器運行時 (例如gvisor, kata容器)

使用mTLS實現Pod對Pod加密

供應鏈安全

最小化基本鏡像大小

保護您的供應鏈:將允許的注冊表列入白名單,對鏡像進行簽名和驗證

使用用戶工作負載的靜態分析(例如kubernetes資源,Docker文件)

掃描鏡像,找出已知的漏洞

監控、日志記錄和運行時安全

在主機和容器級別執行系統調用進程和文件活動的行為分析,以檢測惡意活動

檢測物理基礎架構,應用程序,網絡,數據,用戶和工作負載中的威脅

檢測攻擊的所有階段,無論它發生在哪里,如何擴散

對環境中的不良行為者進行深入的分析調查和識別

確保容器在運行時不變

使用審計日志來監視訪問

認證過程

CKS是一個實操的認證考試,在一個模擬真實的環境中測試考生對Kubernetes和云安全的知識;
在參加CKS考試前,考生須已通過Kubernetes管理員認證考試(CKA),在獲得CKA認證之后才可預約CKS考試。

開班信息

暫無開班信息

主站蜘蛛池模板: 独山县| 乌兰县| 神农架林区| 崇信县| 阿合奇县| 栖霞市| 太康县| 辽阳市| 九龙城区| 砚山县| 牙克石市| 广河县| 农安县| 蕲春县| 哈尔滨市| 海兴县| 大化| 肥城市| 寻甸| 鲁山县| 景宁| 梅河口市| 辛集市| 宁津县| 屏南县| 大石桥市| 平利县| 共和县| 临夏市| 涿鹿县| 景洪市| 金昌市| 山西省| 尼玛县| 家居| 新干县| 黄平县| 克拉玛依市| 梅河口市| 龙江县| 广南县|