Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einleitung
- Linux Foundation
- Linux Foundation Training
- Linux Foundation Zertifizierungen
- Digitale Abzeichen der Linux Foundation
- Praktische Übungen, Lösungsvorschläge und Ressourcen
- E-Learning-Kurs: LFS260
- Verteilungsinformationen
- Laborübungen
Überblick über die Cloud-Sicherheit
- Mehrere Projekte
- Was ist Sicherheit?
- Bewertung von Risiken
- Prävention von Bedrohungen
- Erkennung potenzieller Gefahren
- Reaktion auf Sicherheitsvorfälle
- Typen von Angreifern
- Gattungen von Angriffen
- Mögliche Angriffsvektoren
- Aspekte zu Hardware und Firmware
- Relevante Sicherheitsbehörden
- Verwaltung von externem Zugriff
- Laborübungen
Vorbereitung der Installation
- Absicherung der Bild-Lieferkette
- Nutzung von Laufzeit-Sandboxen
- Verifizierung der Plattform-Binärdateien
- Beschränkung des Zugangs zur grafischen Benutzeroberfläche
- Steuerung anhand von Richtlinien
- Laborübungen
Installation des Clusters
- Aktualisierung von Kubernetes
- Werkzeuge zur Absicherung des Kernels
- Beispiele für Kernel-Absicherungen
- Gegenmaßnahmen bei Kernel-Schwachstellen
- Laborübungen
Sicherung des kube-apiserver
- Beschränkung des Zugangs zur API
- Aktivierung der Auditing-Funktionen des Kube-API-Servers
- Konfiguration von RBAC-Mechanismen
- Richtlinien für die Pod-Sicherheit
- Reduzierung der erforderlichen IAM-Rollen
- Schutz des etcd-Datenspeichers
- CIS-Benchmarks
- Einsatz von Service-Konten
- Laborübungen
Netzwerksicherheit
- Grundlagen des Firewallings
- Netzwerk-Plugins
- Verwendung von iptables
- Abwehr von Brute-Force-Anmeldeversuchen
- Verwaltung der Netfilter-Regeln
- Einsatzmöglichkeiten des Netfilters
- Konzepte von nftables
- Nutzung von Ingress-Objekten
- Verschlüsselung der Kommunikation zwischen Pods
- Eingrenzung des Zugriffs auf Cluster-Ebene
- Laborübungen
Aspekte im Bezug auf Workloads
- Miniaturisierung der Basis-Images
- Statische Analyse von Workloads
- Dynamische Analyse von Workloads während der Ausführung
- Absicherung der Unveränderlichkeit von Containern
- Zwingende Zugriffskontrollen aktivieren
- Nutzung von SELinux
- Einsatz von AppArmor
- Erstellung von AppArmor-Profilen
- Laborübungen
Identifizierung von Sicherheitsproblemen
- Ablaufphasen eines Angriffs verstehen
- Vorbereitende Maßnahmen
- Verlauf und Dynamik von Angriffen nachvollziehen
- Umgang mit aktuellen Vorfällen
- Nachbereitung im Anschluss an einen Sicherheitsvorfall
- Einsatz von Intrusion Detection Systems
- Gefahrenerkennung in Echtzeit
- Verhaltensanalysen zur Risikoeinschätzung
- Laborübungen
Bereitstellung für die Prüfung
- Vorbereitung auf die CKS-Prüfung
Voraussetzungen
Die Teilnehmenden sollten Grundkenntnisse in der Linux-Verwaltung mitbringen sowie mit dem Einsatz der Kommandozeile vertraut sein. Zudem muss das Bearbeiten von Dateien mittels eines Texteditors in der Konsole möglich sein. Ein grundlegendes Verständnis für Sicherheitsaspekte ist ebenfalls erforderlich.
Zielgruppe
Dieser Kurs eignet sich besonders für Inhaber der CKA-Zertifizierung, die im Bereich Cloud-Sicherheit tätig sind oder ein Interesse daran haben.
Erfahrungsniveau: Fortgeschritten
28 Stunden
Erfahrungsberichte (1)
erfahrener Trainer
Monika Biskupska - Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
Kurs - Kubernetes Security Fundamentals (LFS460)
Maschinelle Übersetzung