Kontakt aufnehmen

Schulungsübersicht

Einleitung

  • Linux Foundation
  • Linux Foundation Training
  • Linux Foundation Zertifizierungen
  • Digitale Abzeichen der Linux Foundation
  • Praktische Übungen, Lösungsvorschläge und Ressourcen
  • E-Learning-Kurs: LFS260
  • Verteilungsinformationen
  • Laborübungen

Überblick über die Cloud-Sicherheit

  • Mehrere Projekte
  • Was ist Sicherheit?
  • Bewertung von Risiken
  • Prävention von Bedrohungen
  • Erkennung potenzieller Gefahren
  • Reaktion auf Sicherheitsvorfälle
  • Typen von Angreifern
  • Gattungen von Angriffen
  • Mögliche Angriffsvektoren
  • Aspekte zu Hardware und Firmware
  • Relevante Sicherheitsbehörden
  • Verwaltung von externem Zugriff
  • Laborübungen

Vorbereitung der Installation

  • Absicherung der Bild-Lieferkette
  • Nutzung von Laufzeit-Sandboxen
  • Verifizierung der Plattform-Binärdateien
  • Beschränkung des Zugangs zur grafischen Benutzeroberfläche
  • Steuerung anhand von Richtlinien
  • Laborübungen

Installation des Clusters

  • Aktualisierung von Kubernetes
  • Werkzeuge zur Absicherung des Kernels
  • Beispiele für Kernel-Absicherungen
  • Gegenmaßnahmen bei Kernel-Schwachstellen
  • Laborübungen

Sicherung des kube-apiserver

  • Beschränkung des Zugangs zur API
  • Aktivierung der Auditing-Funktionen des Kube-API-Servers
  • Konfiguration von RBAC-Mechanismen
  • Richtlinien für die Pod-Sicherheit
  • Reduzierung der erforderlichen IAM-Rollen
  • Schutz des etcd-Datenspeichers
  • CIS-Benchmarks
  • Einsatz von Service-Konten
  • Laborübungen

Netzwerksicherheit

  • Grundlagen des Firewallings
  • Netzwerk-Plugins
  • Verwendung von iptables
  • Abwehr von Brute-Force-Anmeldeversuchen
  • Verwaltung der Netfilter-Regeln
  • Einsatzmöglichkeiten des Netfilters
  • Konzepte von nftables
  • Nutzung von Ingress-Objekten
  • Verschlüsselung der Kommunikation zwischen Pods
  • Eingrenzung des Zugriffs auf Cluster-Ebene
  • Laborübungen

Aspekte im Bezug auf Workloads

  • Miniaturisierung der Basis-Images
  • Statische Analyse von Workloads
  • Dynamische Analyse von Workloads während der Ausführung
  • Absicherung der Unveränderlichkeit von Containern
  • Zwingende Zugriffskontrollen aktivieren
  • Nutzung von SELinux
  • Einsatz von AppArmor
  • Erstellung von AppArmor-Profilen
  • Laborübungen

Identifizierung von Sicherheitsproblemen

  • Ablaufphasen eines Angriffs verstehen
  • Vorbereitende Maßnahmen
  • Verlauf und Dynamik von Angriffen nachvollziehen
  • Umgang mit aktuellen Vorfällen
  • Nachbereitung im Anschluss an einen Sicherheitsvorfall
  • Einsatz von Intrusion Detection Systems
  • Gefahrenerkennung in Echtzeit
  • Verhaltensanalysen zur Risikoeinschätzung
  • Laborübungen

Bereitstellung für die Prüfung

  • Vorbereitung auf die CKS-Prüfung

Voraussetzungen

Die Teilnehmenden sollten Grundkenntnisse in der Linux-Verwaltung mitbringen sowie mit dem Einsatz der Kommandozeile vertraut sein. Zudem muss das Bearbeiten von Dateien mittels eines Texteditors in der Konsole möglich sein. Ein grundlegendes Verständnis für Sicherheitsaspekte ist ebenfalls erforderlich.

Zielgruppe

Dieser Kurs eignet sich besonders für Inhaber der CKA-Zertifizierung, die im Bereich Cloud-Sicherheit tätig sind oder ein Interesse daran haben.

Erfahrungsniveau: Fortgeschritten

 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien