دوره آموزشی آمادگی برای آزمون گواهینامه متخصص امنیت کوبرنتیز (CKS)

دوره آموزشی آمادگی برای آزمون گواهینامه متخصص امنیت کوبرنتیز (CKS)

19 ساعت 40 دقیقهمتوسط2025-04-03

مدرسین

Pearson

Pearson

Chris Jackson

Chris Jackson

جزئیات دوره

گواهینامه Certified Kubernetes Security Specialist (CKS) یه مدرک معتبر بین‌المللیه که توسط بنیاد لینوکس (Linux Foundation) و بنیاد CNCF طراحی شده تا متخصص‌ها بتونن امنیت در محیط‌های Kubernetes رو به بهترین شکل ممکن یاد بگیرن و پیاده‌سازی کنن.

توی این دوره آموزشی، «کریس جکسون» به‌صورت مرحله‌به‌مرحله، تمام مفاهیم اصلی و مهارت‌های فنی مورد نیاز برای موفقیت در آزمون رسمی CKS رو آموزش می‌ده. این دوره فقط تئوری نیست؛ کاملاً کاربردیه و شما رو برای اجرای پروژه‌های واقعی و همچنین قبولی در آزمون آماده می‌کنه.

شش حوزه مهمی که در آزمون CKS پوشش داده می‌شه، تو این دوره کامل توضیح داده شده:

راه‌اندازی خوشه Kubernetes به‌صورت امن و استاندارد

سخت‌سازی خوشه برای جلوگیری از نفوذ و حمله

سخت‌سازی سیستم‌عامل و سرویس‌ها

کاهش آسیب‌پذیری‌های میکروسرویس‌ها

امنیت زنجیره تامین نرم‌افزار (Supply Chain)

نظارت، لاگ‌گیری و امنیت زمان اجرا

در پایان دوره، یه سری سناریوهای تمرینی شبیه‌سازی‌شده هم وجود داره که کمک می‌کنه با محیط آزمون آشنا بشین و مهارت‌هاتون رو محک بزنین.

🎯 اهداف یادگیری:
یادگیری اصول امنیت در محیط‌های Kubernetes
راه‌اندازی خوشه‌ها و سخت‌سازی آن‌ها برای افزایش امنیت
اعمال سیاست‌های امنیتی روی میکروسرویس‌ها و منابع خوشه
تشخیص و کاهش ریسک‌های امنیتی در زنجیره تأمین کد و تصاویر کانتینری
استفاده از ابزارهای مانیتورینگ و لاگ‌گیری برای حفظ امنیت در زمان اجرا
آمادگی کامل برای شرکت در آزمون رسمی CKS

مهارت ها

KubernetesDevOps ToolsIncident ResponseDevOpsCert PrepCybersecurityOpen Source

سرفصل ها

مقدمه

  • متخصص امنیت Kubernetes (CKS) - مقدمه

دریافت گواهی CKS

  • ماژول 1 - آمادگی برای مقدمه امتحان CKS
  • اهداف آموزشی
  • الزامات گواهینامه CKS
  • منابع و ابزار مطالعه
  • استراتژی را تمرین کنید
  • ایجاد جدول زمانی مطالعه و انتظارات

ساخت آزمایشگاه خانگی K8s شما

  • اهداف آموزشی
  • محیط آزمایشگاه و معماری
  • نصب محلی
  • نصب ابری
  • خوشه شما راه‌اندازی می‌شود

بنیاد امنیتی Kubernetes

  • اهداف آموزشی
  • امنیت بومی ابر
  • معماری Kubernetes
  • معماری Kubernetes PKI
  • مدل سازی تهدید K8s
  • هک‌های دنیای واقعی K8s
  • OWASP kubernetes 10

سیاست‌های امنیت شبکه

  • ماژول 2 - معرفی راه‌اندازی خوشه Kubernetes
  • اهداف آموزشی
  • بررسی اجمالی امنیت شبکه
  • سیاست‌های ارتباطی پاد
  • تقسیم بندی

بررسی معیار CIS از اجزای Kubernetes

  • اهداف آموزشی
  • معیارهای CIS برای Kubernetes
  • Kube-bench را نصب کنید
  • بررسی انطباق با kube-bench

Ingress را با TLS به درستی تنظیم کنید

  • اهداف آموزشی
  • درک ورود
  • ایجاد اشیاء ورودی
  • گزینه‌های امنیتی ورود
  • تست دسترسی ورودی

از فراداده گره و نقاط پایانی محافظت کنید

  • اهداف آموزشی
  • درک کوبلت
  • سیاست‌های شبکه
  • حفاظت از فراداده گره
  • احراز هویت kubelet را پیاده‌سازی کنید
  • امنیت metadata kubelet و node را تست کنید

امنیت داشبورد Kubernetes

  • اهداف آموزشی
  • معماری داشبورد K8s
  • نصب داشبورد
  • کنترل دسترسی مبتنی بر نقش (RBAC)

قبل از استقرار باینری‌های پلتفرم را بررسی کنید

  • اهداف آموزشی
  • درک یکپارچگی باینری پلت فرم
  • آخرین نسخه Kubernetes را دانلود کنید
  • بررسی جمع دودویی

دسترسی به Kubernetes API را محدود کنید

  • ماژول 3 - مقدمه سخت شدن خوشه
  • اهداف آموزشی
  • اصول API Kubernetes
  • کنترل دسترسی Kubernetes
  • پیکربندی سرور API
  • سخت شدن سرور API
  • بررسی سیاست‌های کنترل دسترسی

کنترل دسترسی مبتنی بر نقش (RBAC)

  • اهداف آموزشی
  • درک Kubernetes RBAC
  • ایجاد حساب کاربری
  • اعمال نقش به کاربر
  • پیکربندی و پیوند نقش‌های خوشه ای
  • تایید قوانین نقش

حفاظت از حساب‌های خدمات

  • اهداف آموزشی
  • درک حساب‌های خدمات
  • ایجاد حساب خدمات
  • تنظیمات پیش فرض را غیرفعال کنید
  • مجوزهای حساب سرویس را تأیید کنید

Kubernetes را برای جلوگیری از آسیب پذیری‌ها ارتقا دهید

  • اهداف آموزشی
  • فرآیند به روز رسانی Kubernetes
  • روند ارتقاء برنامه
  • ارتقاء قطعات و تست

Host OS Footprint را به حداقل برسانید

  • ماژول 4 - معرفی سختی سیستم
  • اهداف آموزشی
  • سخت شدن میزبان
  • خدمات غیر ضروری را حذف کنید
  • ثبت فعالیت‌های سیستم
  • دسترسی را محدود کنید

دسترسی خارجی به شبکه را به حداقل برسانید

  • اهداف آموزشی
  • درک دسترسی خارجی به Kubernetes
  • یافتن پورت‌های باز
  • پیکربندی فایروال میزبان
  • فایروال میزبان را تست کنید

سخت شدن هسته

  • اهداف آموزشی
  • درک تهدیدات هسته
  • استفاده از seccomp
  • استفاده از AppArmor
  • تست امنیت هسته

از Least Privilege IAM استفاده کنید

  • اهداف آموزشی
  • اصل اقل امتیاز
  • IAM مبتنی بر میزبان
  • محدود کردن امتیازات کاربر
  • کنترل دسترسی به فایل و ثبت نام کاربران
  • درک ابر RBAC

از استانداردهای امنیتی Pod مناسب استفاده کنید

  • ماژول 5 - معرفی آسیب پذیری‌های میکروسرویس به حداقل برسد
  • اهداف آموزشی
  • درک امنیت غلاف
  • زمینه‌های امنیتی را پیکربندی کنید
  • پذیرش امنیتی پاد
  • دروازه بان OPA

مدیریت اسرار Kubernetes

  • اهداف آموزشی
  • درک اسرار Kubernetes
  • ایجاد و استفاده از راز
  • استفاده از اسرار در غلاف
  • رمزگذاری اسرار در حالت استراحت

تکنیک‌های جداسازی کانتینر را اجرا کنید

  • اهداف آموزشی
  • حاوی ظروف
  • غلاف‌های جعبه شنی
  • استفاده از qVisor
  • استفاده از ظروف کاتا

رمزگذاری Pod-to-Pod را با Cilium پیاده‌سازی کنید

  • اهداف آموزشی
  • مقدمه ای بر سیلیوم و mTLS
  • استفاده از Cilium برای رمزگذاری pod-to-pod
  • استقرار و تأیید mTLS با Cilium

زنجیره تامین نرم‌افزار خود را ایمن کنید

  • ماژول 6 - معرفی امنیت زنجیره تامین نرم افزار
  • اهداف آموزشی
  • خطرات زنجیره تامین نرم افزار
  • از دسترسی به رجیستری تصویر محافظت کنید
  • نیاز به تصاویر امضا شده
  • اجرای خط مشی - وبی هوک سیاست تصویر
  • اجرای سیاست - اعتبار سنجی خط مشی پذیرش

تحلیل استاتیکی بار کاری و کانتینرها

  • اهداف آموزشی
  • مبانی تحلیل استاتیک
  • مانیفست‌ها را برای آسیب پذیری‌ها با kube-linter اسکن کنید
  • اسکن برای آسیب پذیری‌های خوشه ای

ردپای تصویر پایه را به حداقل برسانید

  • اهداف آموزشی
  • درک تصاویر ظرف
  • از شیوه‌های خوب ایجاد تصویر استفاده کنید
  • سطح حمله تصویر را کاهش دهید

تصاویر را برای آسیب پذیری‌های شناخته شده اسکن کنید

  • اهداف آموزشی
  • اسکن برای تصاویر آسیب پذیر
  • استفاده از Trivy برای شناسایی ظروف آسیب پذیر
  • استفاده از عملگر Trivy
  • استفاده از Trivy و Kyverno برای گواهی SBOM

از تغییرناپذیری کانتینرها در زمان اجرا اطمینان حاصل کنید

  • ماژول 7 - معرفی امنیت نظارت، ثبت و زمان اجرا
  • اهداف آموزشی
  • درک تغییر ناپذیری
  • سیستم فایل فقط خواندنی
  • اجرای سیاست با VAP

از Kubernetes Audit Logs برای نظارت بر دسترسی استفاده کنید

  • اهداف آموزشی
  • حسابرسی در Kubernetes
  • خط مشی حسابرسی را تعریف کنید
  • دسته بندی و تنظیم رویداد
  • ذخیره‌سازی گزارش باطن را پیکربندی کنید

شناسایی فعالیت‌های مخرب، تهدیدات و حملات

  • اهداف آموزشی
  • درک تحلیل رفتاری syscall
  • استفاده از Falco برای تشخیص تهدید
  • نصب هاست فالکو
  • نصب Falco Kubernetes
  • پیکربندی و قوانین فالکو
  • قواعد سفارشی فالکو در عمل

بررسی و شناسایی علائم سازش

  • اهداف آموزشی
  • چارچوب MITER ATT&CK
  • بررسی گزارش رویدادهای امنیتی
  • جمع‌آوری ادله سازش
  • تمرین امنیت Kubernetes

آزمون عملی CKS 1

  • ماژول 8 - معرفی سناریوهای تمرین امتحان
  • اهداف آموزشی
  • ایمن کردن دسترسی Kubernetes API
  • پیاده‌سازی استانداردهای امنیتی پاد (PSS)
  • اجرای سیاست‌های شبکه برای ارتباطات پاد
  • محدود کردن ثبت تصاویر
  • پیکربندی رمزگذاری مخفی

آزمون عملی CKS 2

  • اهداف آموزشی
  • امنیت زمان اجرای کانتینر
  • تشخیص رفتار مخرب با استفاده از Falco
  • اجرای رمزگذاری شبکه
  • ورود ایمن از طریق TLS
  • شناسایی و کاهش آسیب پذیری‌های امنیتی

خلاصه

  • متخصص امنیت Kubernetes (CKS) - خلاصه
۲۵۰,۰۰۰ تومان