Kontakt aufnehmen

Schulungsübersicht

Einleitung

Einrichtung des Clusters

  • Nutzung von Netzwerksicherheitsrichtlinien zur Einschränkung des Zugriffs auf Cluster-Ebene
  • Anwendung der CIS-Benchmarks zur Überprüfung der Sicherheitskonfigurationen von Kubernetes-Komponenten wie etcd, kubelet, kubedns und kubeapi
  • Korrekte Konfiguration von Ingress-Objekten unter Berücksichtigung von Sicherheitsaspekten
  • Schutz der Metadaten sowie Endpunkte der Knoten
  • Minimierung des Einsatzes und Zugriffs auf grafische Benutzeroberflächen
  • Überprüfung der Plattform-Binärdateien vor deren Bereitstellung

Absicherung des Clusters

  • Einschränkung des Zugriffs auf die Kubernetes-API
  • Nutzung von rollenbasierten Zugriffskontrollen zur Minimierung potenzieller Risiken
  • Vorsichtige Handhabung von Service-Konten: beispielsweise Deaktivieren der Standardkonten sowie Beschränken der Berechtigungen neu erstellter Konten
  • Häufige Aktualisierung von Kubernetes-Installationen

Absicherung des Systems

  • Reduzierung der Angriffsfläche durch Minimierung der Nutzung des Host-Betriebssystems
  • Beschränkung der Anzahl der IAM-Rollen auf ein Minimum
  • Einschränkung externer Netzwerkzugriffe
  • Korrekte Anwendung von Kernel-Sicherheitswerkzeugen wie AppArmor und seccomp

Reduzierung von Schwachstellen in Microservices

  • Einrichtung geeigneter Sicherheitsdomänen auf Betriebssystemebene – etwa durch Verwendung von PSP, OPA oder Sicherheitskontexten
  • Geschickte Verwaltung von Kubernetes-Geheimnissen
  • Nutzung von Containersandboxs in Umgebungen mit mehreren Mandanten, z. B. Gvisor oder Kata-Container
  • Implementierung einer Ende-zu-Ende-Verschlüsselung zwischen Pods mittels mTLS

Sicherheit der Lieferkette

  • Verkleinern des Umfangs von Basis-Images auf ein Minimum
  • Gewährleistung einer sicheren Lieferkette: Erstellung einer Whitelist zugelassener Image-Registries sowie Signierung und Validierung von Images
  • Durchführung statischer Analysen zu User-Workloads, etwa bezüglich Kubernetes-Ressourcen oder Dockerfiles
  • Scannen von Images nach bekannten Schwachstellen

Überwachung, Protokollierung und Sicherheit im Laufzeitbetrieb

  • Auswertung des Systemverhaltens hinsichtlich Systemaufrufen sowie Aktivitäten an Dateien und Prozessen auf Host- und Container-Ebene zur Erkennung verdächtiger Aktionen
  • Identifikation von Bedrohungen innerhalb der physischen Infrastruktur, in Anwendungen, Netzwerken, Daten sowie Nutzern und Workloads
  • Erfassung sämtlicher Angriffsphasen – ungeachtet ihres Ortes oder Ausbreitungswegs
  • Gründliche Analyse und Identifikation bösartiger Akteure innerhalb der Umgebung
  • Gewährleistung der Unveränderlichkeit von Containern während des Laufzeitbetriebs
  • Nutzung von Audit-Logs zur Überwachung von Zugriffen

Zusammenfassung und Abschluss

Voraussetzungen

  • Eine Zertifizierung als Certified Kubernetes Administrator (CKA)

Zielgruppe

  • Praktiker im Bereich Kubernetes
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien