دوره آموزشی آمادگی گواهینامه Kubernetes and Cloud Native Security Associate (KCSA)
1 ساعت 57 دقیقهمتوسط2024-01-30
مدرسین
Michael Levan
Cloud and DevOps Training Professional
جزئیات دوره
Kubernetes و Cloud Native Security Associate (KCSA)، یکی از جدیدترین گواهینامههای بنیاد لینوکس، به مبتدیان اجازه میدهد تا «درک خود از پیکربندی امنیتی پایه خوشههای Kubernetes را برای دستیابی به اهداف انطباق تأیید کنند». اگر برای امتحان KCSA آماده میشوید – یا فقط میخواهید دانش امنیتی سطح پایه از دیدگاه Kubernetes داشته باشید – این دوره برای شما مناسب است.
مربی مایکل لوان یک مرور کلی از Kubernetes، بهترین شیوههای امنیت بومی ابری، و استراتژیهای کاهش ارائه میدهد و نمایشهای عملی را در طول مسیر ارائه میدهد.
اهداف یادگیری
نحوه اسکن خوشه ها، کانتینرها و کدها را با کتابخانه های مختلف نشان دهید.
توضیح دهید که چگونه می توان در مورد ایمن سازی کد قبل از کانتینری کردن کد فکر کرد.
تشخیص اینکه اجرای سیاست چگونه بر محیط های Kubernetes تأثیر می گذارد.
بحث کنید که چگونه استانداردهای امنیتی پاد دسترسی ممتاز، پایه و نامحدود را پیادهسازی میکنند.
نحوه ایمن سازی زمانبندی Kubernetes، kubelet، ثبت تصاویر کانتینر و kube-proxy را نشان دهید.
حجم کار و کاربران جعل را در Kubernetes شرح دهید.
نحوه اسکن کد و کانتینرها برای خطرات امنیتی را نشان دهید.
نحوه محدود کردن قابلیت برنامه با AppArmor، یک ماژول هسته محبوب لینوکس را شرح دهید.
مربی مایکل لوان یک مرور کلی از Kubernetes، بهترین شیوههای امنیت بومی ابری، و استراتژیهای کاهش ارائه میدهد و نمایشهای عملی را در طول مسیر ارائه میدهد.
اهداف یادگیری
نحوه اسکن خوشه ها، کانتینرها و کدها را با کتابخانه های مختلف نشان دهید.
توضیح دهید که چگونه می توان در مورد ایمن سازی کد قبل از کانتینری کردن کد فکر کرد.
تشخیص اینکه اجرای سیاست چگونه بر محیط های Kubernetes تأثیر می گذارد.
بحث کنید که چگونه استانداردهای امنیتی پاد دسترسی ممتاز، پایه و نامحدود را پیادهسازی میکنند.
نحوه ایمن سازی زمانبندی Kubernetes، kubelet، ثبت تصاویر کانتینر و kube-proxy را نشان دهید.
حجم کار و کاربران جعل را در Kubernetes شرح دهید.
نحوه اسکن کد و کانتینرها برای خطرات امنیتی را نشان دهید.
نحوه محدود کردن قابلیت برنامه با AppArmor، یک ماژول هسته محبوب لینوکس را شرح دهید.
مهارت ها
Cloud SecurityDevOps ToolsNetwork SecurityDevOpsCybersecurityCert PrepCloud Computing
سرفصل ها
0. مقدمه
- 01 - ابر را ایمن کنید - آماده شدن برای گواهینامه KCSA
- 02 - آنچه باید بدانید
1. مروری بر Cloud Native Security
- 03 - امنیت بومی ابر چیست
- 04 - OWASP Kubernetes Top 10
- 05 - امنیت زیرساخت چیست
- 06 - چهار C امنیت بومی ابری
- 07 - تامین کننده ابر و امنیت زیرساخت
- 08 - تکنیکهای جداسازی
- 09 - مخزن مصنوع و امنیت تصویر
- 10 - بار کاری و امنیت کد برنامه
2. امنیت اجزای خوشه Kubernetes
- 11 - مدیر سرور و کنترلر API
- 12 - برنامه ریز
- 13 - Kubelet و Container Runtime
- 14 - kube-proxy
- 15 - غلاف
- 16 - غیره
- 17 - شبکه کانتینر و امنیت مشتری
- 18 - ذخیرهسازی و بسته بندی امنیتی
3. مبانی امنیتی Kubernetes
- 19 - استانداردهای امنیتی پاد
- 20 - پذیرش امنیتی پاد
- 21 - احراز هویت
- 22 - مجوز
- 23 - اسرار
- 24 - جداسازی و تقسیم بندی
- 25 - ثبت حسابرسی
- 26 - سیاستهای شبکه
4. مدل تهدید Kubernetes
- 27 - Kubernetes به مرزها و جریان داده اعتماد دارد
- 28 - انکار خدمت
- 29 - اجرای کدهای مخرب
- 30 - برنامههای به خطر افتاده در کانتینرها
- 31 - مهاجمان در شبکه
- 32 - دسترسی به دادههای حساس
- 33 - افزایش امتیاز
5. امنیت پلت فرم
- 34 - امنیت زنجیره تامین
- 35 - امنیت مخزن تصویر
- 36 - مشاهده پذیری
- 37 - مش سرویس
- 38 - Kubernetes PKI
- 39 - کنترل پذیرش
6. انطباق و چارچوبهای امنیتی
- 40 - چارچوبهای انطباق
- 41 - عملی - استفاده از ابزارهای CIS (گزارش CIS)
- 42 - چارچوبهای مدل سازی تهدید
- 43 - انطباق زنجیره تامین
- 44 - اتوماسیون و ابزار
- 45 - Hands-on - Kubescape و kube-bench
نتیجه
- 46 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی آمادگی برای مدرک Certificate of Cloud Security Knowledge (CCSK)
- دوره آموزشی ایجاد برنامه امنیتی چندابری: استراتژی، پیادهسازی و روندهای نوظهور
- دوره آموزشی امنیت مدرن فضای ابری: شیفت-چپ، قابلیت مشاهده و دفاع خودکار
- دوره آموزشی آگاهی از امنیت سایبری: امنیت فضای ابری
- دوره آموزشی ساخت مدیریت هویت و دسترسی مشتری (CIAM) توی برنامههات روی AWS
- دوره آموزشی معماری امنیت ابری برای سازمانها
- دوره آموزشی آمادگی برای گواهینامه ISC2 حرفهای امنیت ابری (CCSP)
- دوره آموزشی امنیت 5G بهصورت عمقی: رویکردی عملی برای ایمنسازی RAN، هسته شبکه، و رایانش ابری مخابراتی