Prenez contact avec nous

Plan du cours

Configuration du cluster

  • Utiliser les politiques de sécurité réseau pour restreindre l'accès au niveau du cluster
  • Utiliser le référentiel CIS pour examiner la configuration de sécurité des composants Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurer correctement les objets Ingress avec des contrôles de sécurité
  • Protéger les métadonnées des nœuds et les points de terminaison
  • Minimiser l'utilisation et l'accès aux éléments GUI
  • Vérifier les binaires de la plateforme avant le déploiement

Renforcement de la sécurité du cluster

  • Restreindre l'accès à l'API Kubernetes
  • Utiliser les contrôles d'accès basés sur les rôles pour minimiser l'exposition
  • Faire preuve de prudence dans l'utilisation des comptes de service, par exemple en désactivant les valeurs par défaut et en minimisant les permissions des nouveaux comptes
  • Effectuer des mises à jour fréquentes de Kubernetes

Renforcement de la sécurité du système

  • Minimiser l'empreinte du système d'exploitation hôte (réduire la surface d'attaque)
  • Minimiser les rôles IAM
  • Minimiser l'accès externe au réseau
  • Utiliser correctement les outils de durcissement du noyau tels qu'AppArmor et seccomp

Minimiser les vulnérabilités des microservices

  • Configurer des domaines de sécurité au niveau du système d'exploitation, par exemple en utilisant PSP, OPA et les contextes de sécurité
  • Gérer les secrets Kubernetes
  • Utiliser des environnements de沙盒 du temps d'exécution des conteneurs dans les environnements multi-locataires (par exemple gvisor, kata containers)
  • Mettre en œuvre le chiffrement de pod à pod à l'aide de mTLS

Sécurité de la chaîne d'approvisionnement

  • Minimiser l'empreinte des images de base
  • Sécuriser votre chaîne d'approvisionnement : créer une liste blanche des registres d'images autorisés, signer et valider les images
  • Utiliser l'analyse statique des charges de travail des utilisateurs (par exemple, ressources Kubernetes, fichiers docker)
  • Analyser les images pour détecter les vulnérabilités connues

Surveillance, journalisation et sécurité au temps d'exécution

  • Réaliser des analyses comportementales des processus de syscall et des activités de fichiers au niveau de l'hôte et des conteneurs pour détecter les activités malveillantes
  • Détecter les menaces au sein de l'infrastructure physique, des applications, des réseaux, des données, des utilisateurs et des charges de travail
  • Détecter toutes les phases d'une attaque, indépendamment de l'endroit où elle se produit et de la façon dont elle se propage
  • Réaliser une investigation analytique approfondie et l'identification des acteurs malveillants au sein de l'environnement
  • Garantir l'immuabilité des conteneurs au temps d'exécution
  • Utiliser les journaux d'audit pour surveiller l'accès

Pré requis

  • Certification CKA (Certified Kubernetes Administrator)

Public cible

  • Professionnels de Kubernetes
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires