聯繫我們

課程簡介

引言

  • Linux 基金會
  • Linux 基金會培訓
  • Linux 基金會認證
  • Linux 基金會數位徽章
  • 實驗室練習、解決方案與資源
  • 電子學習課程:LFS260
  • 分發細節
  • 實驗室

雲端安全概覽

  • 多個專案
  • 什麼是安全?
  • 評估
  • 預防
  • 偵測
  • 反應
  • 攻擊者類別
  • 攻擊類型
  • 攻擊表面
  • 硬體與韌體考量
  • 安全機構
  • 管理外部存取
  • 實驗室

安裝前準備

  • 映像供應鏈
  • 執行階段沙盒
  • 驗證平台二進制檔案
  • 最小化 GUI 存取
  • 基於政策的控制
  • 實驗室

安裝叢集

  • 更新 Kubernetes
  • 強化核心工具
  • 核心強化範例
  • 減輕核心漏洞
  • 實驗室

保護 kube-apiserver

  • 限制 API 存取
  • 啟用 Kube-apiserver 稽核
  • 配置 RBAC
  • Pod 安全政策
  • 最小化 IAM 角色
  • 保護 etcd
  • CIS 基準
  • 使用服務帳戶
  • 實驗室

網路

  • 防火牆基礎知識
  • 網路外掛程式
  • iptables
  • 減輕暴力登入嘗試
  • Netfilter 規則管理
  • Netfilter 實現
  • nft 概念
  • Ingress 物件
  • Pod 間加密
  • 限制叢集層級存取
  • 實驗室

工作負載考量

  • 最小化基礎映像
  • 工作負載靜態分析
  • 工作負載執行階段分析
  • 容器不可變性
  • 強制存取控制
  • SELinux
  • AppArmor
  • 生成 AppArmor 設定檔
  • 實驗室

問題偵測

  • 理解攻擊階段
  • 準備
  • 理解攻擊進程
  • 事件發生期間
  • 處理事件後遺症
  • 入侵偵測系統
  • 威脅偵測
  • 行為分析
  • 實驗室

領域複習

  • 準備 CKS 考試

最低要求

參與者應具備 Linux 系統管理技能,熟悉使用命令列。必須能用命令列文字編輯器編輯檔案。需具備基礎安全知識。

適用對象

本課程非常適合持有 CKA 認證,且對雲端安全感興趣或負責相關工作的任何人。

經驗 level:中等

 28 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類