聯繫我們

課程簡介

叢集設置

  • 使用網路安全策略限制叢集層級的存取
  • 使用 CIS 基準測試審閱 Kubernetes 元件(etcd、kubelet、kubedns、kubeapi)的安全設定
  • 正確設定具備安全控制的 Ingress 物件
  • 保護節點元資料與端點
  • 最小化圖形使用者介面 (GUI) 元件的使用與存取
  • 在部署前驗證平台二進位檔案

叢集強化

  • 限制對 Kubernetes API 的存取
  • 使用基於角色的存取控制 (RBAC) 以最小化暴露面
  • 謹慎使用服務帳戶,例如禁用預設帳戶,並最小化新創建帳戶的權限
  • 定期更新 Kubernetes

系統強化

  • 最小化主機作業系統的足跡(減少攻擊面)
  • 最小化 IAM 角色
  • 最小化對網路的外部存取
  • 適當使用核心強化工具,例如 AppArmor、seccomp

最小化微服務漏洞

  • 設定適當的作業系統層級安全域,例如使用 PSP、OPA、安全上下文
  • 管理 Kubernetes 密鑰 (secrets)
  • 在多租戶環境中使用容器運行時沙箱(例如 gvisor、kata containers)
  • 透過使用 mTLS 實現 Pod 間的加密通訊

供應鏈安全

  • 最小化基礎映像檔足跡
  • 確保供應鏈安全:將允許的映像檔註冊表加入白名單,並對映像檔進行簽章與驗證
  • 對使用者工作負載進行靜態分析(例如 Kubernetes 資源、Dockerfile)
  • 掃描映像檔以偵測已知漏洞

監控、記錄與運行時安全

  • 在主機與容器層級執行系統呼叫流程與檔案活動的行為分析,以偵測惡意活動
  • 偵測物理基礎設施、應用程式、網路、資料、使用者及工作負載中的威脅
  • 偵測攻擊的所有階段,無論其發生位置或傳播方式如何
  • 執行深入的行為分析調查,以識別環境中的惡意行為者
  • 確保運行時容器的不可變性
  • 使用稽核日誌 (Audit Logs) 監控存取

最低要求

  • CKA (Kubernetes 管理員認證) 認證

目標受眾

  • Kubernetes 實戰者
 21 小時

人數


每位參與者的報價

客戶評論 (4)

即將到來的課程

課程分類