課程簡介

介紹

  • Linux 基金會
  • Linux 基礎訓練
  • Linux 基礎認證
  • Linux 基金會數位徽章
  • 實驗室練習、解決方案和資源
  • 在線學習課程:LFS260
  • 分發詳細資訊
  • 實驗室

雲安全概述

  • 多個專案
  • 什麼是安全性?
  • 評估
  • 預防
  • 檢波
  • React離子
  • 攻擊者的類別
  • 攻擊類型
  • 攻擊面
  • 硬體和固件注意事項
  • 安全機構
  • 管理外部訪問
  • 實驗室

準備安裝

  • 圖像供應鏈
  • 運行時沙盒
  • 驗證平臺二進位檔
  • 最小化 Access 到 GUI
  • 基於策略的控制
  • 實驗室

安裝集群

  • 更新 Kubernetes
  • 強化內核的工具
  • 內核強化示例
  • 緩解內核漏洞
  • 實驗室

保護 kube-apiserver

  • 限制對 API 的訪問
  • 啟用 Kube-apiserver 審計
  • 配置 RBAC
  • Pod 安全策略
  • 最小化 IAM 角色
  • 保護 etcd
  • CIS 基準
  • 使用服務帳戶
  • 實驗室

Networking

  • 防火牆基礎知識
  • 網路外掛程式
  • iptables
  • 緩解暴力登錄嘗試
  • Netfilter 規則管理
  • Netfilter 實現
  • nft 概念
  • Ingress 物件
  • Pod 到 Pod 加密
  • 限制群集級別 Access
  • 實驗室

工作負載注意事項

  • 最小化基礎映像
  • 工作負載的靜態分析
  • 工作負載的運行時分析
  • 容器不可變性
  • 強制訪問控制
  • SELinux
  • AppArmor
  • 生成 AppArmor 配置檔
  • 實驗室

問題檢測

  • 瞭解攻擊階段
  • 製備
  • 瞭解攻擊進展
  • 在事件中
  • 處理事件善後
  • 入侵檢測系統
  • 威脅檢測
  • 行為分析
  • 實驗室

功能變數名稱評論

  • 備考 - CKS

最低要求

參與者應瞭解 Linux 管理技能,熟悉使用命令行。必須能夠使用命令列文字編輯器編輯檔。基本的安全知識。

觀眾

本課程非常適合持有 CKA 認證並對雲安全感興趣或負責的任何人。

經驗水準: 中級

 28 時間:

人數



每位參與者的報價

相關課程

課程分類