日本婷婷_精品国产999久久久免费_日本五区在线不卡精品_A片免费观看一区二区三区_日韩小视频在线_色欲麻豆国产福利精品

課程

課程介紹

CKS是Kubernetes認證體系下的認證,CKS全稱是Certified Kubernetes Security Specialist,中文名Kubernetes安全專家認證。獲得CKS證書證明考生具備在構建、部署和運行期間確保基于容器的應用程序和Kubernetes平臺安全的必要能力,并且有資格在專業環境中執行這些任務。

培訓對象

運維工程師,開發工程師,架構師。

課程收益

-- 了解Kubernetes安全知識原理;
-- 熟悉Kubernetes安全運維管理。

知識概要

-- 集群安裝;
-- 集群強化;
-- 系統強化;
-- 微服務漏洞最小化;
-- 供應鏈安全;
-- 監控、日志記錄和運行時安全。

課程大綱

模塊

學習內容

第一天

集群安裝

使用網絡安全策略來限制集群級別的訪問

使用CIS基準檢查Kubernetes組件(etcd, kubelet, kubedns, kubeapi)的安全配置

正確設置帶有安全控制的Ingress對象

保護節點元數據和端點

最小化GUI元素的使用和訪問

在部署之前驗證平臺二進制文件

集群強化

限制訪問Kubernetes API

使用基于角色的訪問控制來最小化暴露

謹慎使用服務帳戶,例如禁用默認設置,減少新創建帳戶的權限,經常更新Kubernetes

系統強化

最小化主機操作系統的大小(減少攻擊面)

最小化IAM角色

最小化對網絡的外部訪問

適當使用內核強化工具,如AppArmor, seccomp

第二天

微服務漏洞最小化

設置適當的OS級安全域,例如使用PSP, OPA,安全上下文

管理Kubernetes機密

在多租戶環境中使用容器運行時 (例如gvisor, kata容器)

使用mTLS實現Pod對Pod加密

供應鏈安全

最小化基本鏡像大小

保護您的供應鏈:將允許的注冊表列入白名單,對鏡像進行簽名和驗證

使用用戶工作負載的靜態分析(例如kubernetes資源,Docker文件)

掃描鏡像,找出已知的漏洞

監控、日志記錄和運行時安全

在主機和容器級別執行系統調用進程和文件活動的行為分析,以檢測惡意活動

檢測物理基礎架構,應用程序,網絡,數據,用戶和工作負載中的威脅

檢測攻擊的所有階段,無論它發生在哪里,如何擴散

對環境中的不良行為者進行深入的分析調查和識別

確保容器在運行時不變

使用審計日志來監視訪問

認證過程

CKS是一個實操的認證考試,在一個模擬真實的環境中測試考生對Kubernetes和云安全的知識;
在參加CKS考試前,考生須已通過Kubernetes管理員認證考試(CKA),在獲得CKA認證之后才可預約CKS考試。

開班信息

暫無開班信息

主站蜘蛛池模板: 成人动漫av在线 | 国产中文字字幕乱码无限 | 髙清视频播放在线观看 | 99久久久无码国产精品性黑人 | 精品久久久久久亚洲综合网站 | 免费色av| 欧一美一性一交一乱一乱一视频 | 万界仙踪465集在线观看 | 麻豆va一区二区三区久久浪 | 欧美同性男同志VIDEOSBEST免费 | 草久久免费视频 | 国产精品18久久久久久麻豆蝴蝶 | 日漫黄色| 久久躁狠狠躁夜夜AV | 国产精品玖玖资源站大全 | 伦理片一级片 | 少妇愉情理伦片丰满丰满 | 中文字幕97在线 | 天天操天天透 | 欧美精品av金8天国 黄视频日本 | 国产乳摇福利视频在线观看 | 国产xxxx69| 一区二区三区的视频 | 国产小视频在线观看 | 黄色av入口 | 18禁勿入午夜网站入口 | 美腿制服丝袜国产亚洲 | 日操夜夜操 | 欧美特黄特色视频 | 高潮又爽又黄又无遮挡免费 | 亚洲免费观看 | 日韩不卡高清视频 | 精品小视频 | 国产私拍在线观看高清 | 色妺妺在线视频 | 日韩视频一区在线 | yes123夜色资源站最新地址 | 色一情一区二区三区四区 | 国产伊人久 | 色多多成人福利视频 | 激情中文|