Kubernetes è una tecnologia aperta e flessibile che richiede l'acquisizione di competenze in termini di sicurezza, per rendere più sicuro il suo utilizzo.
Questo corso si occuperà di analizzare il livello di sicurezza e gli eventuali rischi della piattaforma, evidenziare le possibili vulnerabilità e le modalità con cui rafforzare il livello di policy del container.
Il corso è rivolto agli sviluppatori che vogliono implementare la sicurezza in un ambiente Kubernetes e ai tecnici specializzati interessati alle partiche di sicurezza.
E' necessario aver seguito il primo corso CKA.
Architettura della sicurezza di K8
Kubernetes creazione del cluster di laboratorio
Local Setup with microk8
Dashboard RBAC
Network policies
Default deny
front-end to backend traffic
Backend to DB traffic
Accesso non sicuro dall’esterno
Secure Ingress
Node Metadata protection
CIS Benchmark
Verifica dei binari
Hardening
RBAC
Limit API access
Attack surface
Kernel hardening tools
Service vulnerabilities
Secrets
Container sandboxes
OS Level security domains
MTLS
OPA
CI/CD Security
Image footprint
Analisi statica
Scan delle immagini
Sicurezza del ciclo di vita
Volumes
Persistent volumes
Class Storage
Persistent volume Claims
Note suillo storage
Namespaces
Job e Timejob
Sede | Data | P | ||
---|---|---|---|---|
Virtual | 14/06/2023 | |||
Virtual | 17/10/2023 | |||
Virtual | 13/12/2023 |