Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einleitung
Einrichtung des Clusters
- Nutzung von Netzwerksicherheitsrichtlinien zur Einschränkung des Zugriffs auf Cluster-Ebene
- Anwendung der CIS-Benchmarks zur Überprüfung der Sicherheitskonfigurationen von Kubernetes-Komponenten wie etcd, kubelet, kubedns und kubeapi
- Korrekte Konfiguration von Ingress-Objekten unter Berücksichtigung von Sicherheitsaspekten
- Schutz der Metadaten sowie Endpunkte der Knoten
- Minimierung des Einsatzes und Zugriffs auf grafische Benutzeroberflächen
- Überprüfung der Plattform-Binärdateien vor deren Bereitstellung
Absicherung des Clusters
- Einschränkung des Zugriffs auf die Kubernetes-API
- Nutzung von rollenbasierten Zugriffskontrollen zur Minimierung potenzieller Risiken
- Vorsichtige Handhabung von Service-Konten: beispielsweise Deaktivieren der Standardkonten sowie Beschränken der Berechtigungen neu erstellter Konten
- Häufige Aktualisierung von Kubernetes-Installationen
Absicherung des Systems
- Reduzierung der Angriffsfläche durch Minimierung der Nutzung des Host-Betriebssystems
- Beschränkung der Anzahl der IAM-Rollen auf ein Minimum
- Einschränkung externer Netzwerkzugriffe
- Korrekte Anwendung von Kernel-Sicherheitswerkzeugen wie AppArmor und seccomp
Reduzierung von Schwachstellen in Microservices
- Einrichtung geeigneter Sicherheitsdomänen auf Betriebssystemebene – etwa durch Verwendung von PSP, OPA oder Sicherheitskontexten
- Geschickte Verwaltung von Kubernetes-Geheimnissen
- Nutzung von Containersandboxs in Umgebungen mit mehreren Mandanten, z. B. Gvisor oder Kata-Container
- Implementierung einer Ende-zu-Ende-Verschlüsselung zwischen Pods mittels mTLS
Sicherheit der Lieferkette
- Verkleinern des Umfangs von Basis-Images auf ein Minimum
- Gewährleistung einer sicheren Lieferkette: Erstellung einer Whitelist zugelassener Image-Registries sowie Signierung und Validierung von Images
- Durchführung statischer Analysen zu User-Workloads, etwa bezüglich Kubernetes-Ressourcen oder Dockerfiles
- Scannen von Images nach bekannten Schwachstellen
Überwachung, Protokollierung und Sicherheit im Laufzeitbetrieb
- Auswertung des Systemverhaltens hinsichtlich Systemaufrufen sowie Aktivitäten an Dateien und Prozessen auf Host- und Container-Ebene zur Erkennung verdächtiger Aktionen
- Identifikation von Bedrohungen innerhalb der physischen Infrastruktur, in Anwendungen, Netzwerken, Daten sowie Nutzern und Workloads
- Erfassung sämtlicher Angriffsphasen – ungeachtet ihres Ortes oder Ausbreitungswegs
- Gründliche Analyse und Identifikation bösartiger Akteure innerhalb der Umgebung
- Gewährleistung der Unveränderlichkeit von Containern während des Laufzeitbetriebs
- Nutzung von Audit-Logs zur Überwachung von Zugriffen
Zusammenfassung und Abschluss
Voraussetzungen
- Eine Zertifizierung als Certified Kubernetes Administrator (CKA)
Zielgruppe
- Praktiker im Bereich Kubernetes
21 Stunden
Erfahrungsberichte (3)
grundlegendes Verständnis von Containern und Kubernetes sowie deren Interaktion Funktionen der OpenShift-Plattform
Eric Scholze - NOW IT GmbH
Kurs - Introduction to Containers, Kubernetes & OpenShift
Maschinelle Übersetzung
Gute und machbare Übungen.
Jannes Wykhoff - Landesamt fur Geoinformation und Landesvermessung Niedersachsen (LGLN)
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
About the microservices and how to maintenance kubernetes