دوره آموزشی آمادگی برای آزمون گواهینامه متخصص امنیت کوبرنتیز (CKS)
19 ساعت 40 دقیقهمتوسط2025-04-03
مدرسین

Pearson

Chris Jackson
جزئیات دوره
گواهینامه Certified Kubernetes Security Specialist (CKS) یه مدرک معتبر بینالمللیه که توسط بنیاد لینوکس (Linux Foundation) و بنیاد CNCF طراحی شده تا متخصصها بتونن امنیت در محیطهای Kubernetes رو به بهترین شکل ممکن یاد بگیرن و پیادهسازی کنن.
توی این دوره آموزشی، «کریس جکسون» بهصورت مرحلهبهمرحله، تمام مفاهیم اصلی و مهارتهای فنی مورد نیاز برای موفقیت در آزمون رسمی CKS رو آموزش میده. این دوره فقط تئوری نیست؛ کاملاً کاربردیه و شما رو برای اجرای پروژههای واقعی و همچنین قبولی در آزمون آماده میکنه.
شش حوزه مهمی که در آزمون CKS پوشش داده میشه، تو این دوره کامل توضیح داده شده:
راهاندازی خوشه Kubernetes بهصورت امن و استاندارد
سختسازی خوشه برای جلوگیری از نفوذ و حمله
سختسازی سیستمعامل و سرویسها
کاهش آسیبپذیریهای میکروسرویسها
امنیت زنجیره تامین نرمافزار (Supply Chain)
نظارت، لاگگیری و امنیت زمان اجرا
در پایان دوره، یه سری سناریوهای تمرینی شبیهسازیشده هم وجود داره که کمک میکنه با محیط آزمون آشنا بشین و مهارتهاتون رو محک بزنین.
🎯 اهداف یادگیری:
یادگیری اصول امنیت در محیطهای Kubernetes
راهاندازی خوشهها و سختسازی آنها برای افزایش امنیت
اعمال سیاستهای امنیتی روی میکروسرویسها و منابع خوشه
تشخیص و کاهش ریسکهای امنیتی در زنجیره تأمین کد و تصاویر کانتینری
استفاده از ابزارهای مانیتورینگ و لاگگیری برای حفظ امنیت در زمان اجرا
آمادگی کامل برای شرکت در آزمون رسمی CKS
توی این دوره آموزشی، «کریس جکسون» بهصورت مرحلهبهمرحله، تمام مفاهیم اصلی و مهارتهای فنی مورد نیاز برای موفقیت در آزمون رسمی CKS رو آموزش میده. این دوره فقط تئوری نیست؛ کاملاً کاربردیه و شما رو برای اجرای پروژههای واقعی و همچنین قبولی در آزمون آماده میکنه.
شش حوزه مهمی که در آزمون CKS پوشش داده میشه، تو این دوره کامل توضیح داده شده:
راهاندازی خوشه Kubernetes بهصورت امن و استاندارد
سختسازی خوشه برای جلوگیری از نفوذ و حمله
سختسازی سیستمعامل و سرویسها
کاهش آسیبپذیریهای میکروسرویسها
امنیت زنجیره تامین نرمافزار (Supply Chain)
نظارت، لاگگیری و امنیت زمان اجرا
در پایان دوره، یه سری سناریوهای تمرینی شبیهسازیشده هم وجود داره که کمک میکنه با محیط آزمون آشنا بشین و مهارتهاتون رو محک بزنین.
🎯 اهداف یادگیری:
یادگیری اصول امنیت در محیطهای Kubernetes
راهاندازی خوشهها و سختسازی آنها برای افزایش امنیت
اعمال سیاستهای امنیتی روی میکروسرویسها و منابع خوشه
تشخیص و کاهش ریسکهای امنیتی در زنجیره تأمین کد و تصاویر کانتینری
استفاده از ابزارهای مانیتورینگ و لاگگیری برای حفظ امنیت در زمان اجرا
آمادگی کامل برای شرکت در آزمون رسمی CKS
مهارت ها
KubernetesDevOps ToolsIncident ResponseDevOpsCert PrepCybersecurityOpen Source
سرفصل ها
مقدمه
- متخصص امنیت Kubernetes (CKS) - مقدمه
دریافت گواهی CKS
- ماژول 1 - آمادگی برای مقدمه امتحان CKS
- اهداف آموزشی
- الزامات گواهینامه CKS
- منابع و ابزار مطالعه
- استراتژی را تمرین کنید
- ایجاد جدول زمانی مطالعه و انتظارات
ساخت آزمایشگاه خانگی K8s شما
- اهداف آموزشی
- محیط آزمایشگاه و معماری
- نصب محلی
- نصب ابری
- خوشه شما راهاندازی میشود
بنیاد امنیتی Kubernetes
- اهداف آموزشی
- امنیت بومی ابر
- معماری Kubernetes
- معماری Kubernetes PKI
- مدل سازی تهدید K8s
- هکهای دنیای واقعی K8s
- OWASP kubernetes 10
سیاستهای امنیت شبکه
- ماژول 2 - معرفی راهاندازی خوشه Kubernetes
- اهداف آموزشی
- بررسی اجمالی امنیت شبکه
- سیاستهای ارتباطی پاد
- تقسیم بندی
بررسی معیار CIS از اجزای Kubernetes
- اهداف آموزشی
- معیارهای CIS برای Kubernetes
- Kube-bench را نصب کنید
- بررسی انطباق با kube-bench
Ingress را با TLS به درستی تنظیم کنید
- اهداف آموزشی
- درک ورود
- ایجاد اشیاء ورودی
- گزینههای امنیتی ورود
- تست دسترسی ورودی
از فراداده گره و نقاط پایانی محافظت کنید
- اهداف آموزشی
- درک کوبلت
- سیاستهای شبکه
- حفاظت از فراداده گره
- احراز هویت kubelet را پیادهسازی کنید
- امنیت metadata kubelet و node را تست کنید
امنیت داشبورد Kubernetes
- اهداف آموزشی
- معماری داشبورد K8s
- نصب داشبورد
- کنترل دسترسی مبتنی بر نقش (RBAC)
قبل از استقرار باینریهای پلتفرم را بررسی کنید
- اهداف آموزشی
- درک یکپارچگی باینری پلت فرم
- آخرین نسخه Kubernetes را دانلود کنید
- بررسی جمع دودویی
دسترسی به Kubernetes API را محدود کنید
- ماژول 3 - مقدمه سخت شدن خوشه
- اهداف آموزشی
- اصول API Kubernetes
- کنترل دسترسی Kubernetes
- پیکربندی سرور API
- سخت شدن سرور API
- بررسی سیاستهای کنترل دسترسی
کنترل دسترسی مبتنی بر نقش (RBAC)
- اهداف آموزشی
- درک Kubernetes RBAC
- ایجاد حساب کاربری
- اعمال نقش به کاربر
- پیکربندی و پیوند نقشهای خوشه ای
- تایید قوانین نقش
حفاظت از حسابهای خدمات
- اهداف آموزشی
- درک حسابهای خدمات
- ایجاد حساب خدمات
- تنظیمات پیش فرض را غیرفعال کنید
- مجوزهای حساب سرویس را تأیید کنید
Kubernetes را برای جلوگیری از آسیب پذیریها ارتقا دهید
- اهداف آموزشی
- فرآیند به روز رسانی Kubernetes
- روند ارتقاء برنامه
- ارتقاء قطعات و تست
Host OS Footprint را به حداقل برسانید
- ماژول 4 - معرفی سختی سیستم
- اهداف آموزشی
- سخت شدن میزبان
- خدمات غیر ضروری را حذف کنید
- ثبت فعالیتهای سیستم
- دسترسی را محدود کنید
دسترسی خارجی به شبکه را به حداقل برسانید
- اهداف آموزشی
- درک دسترسی خارجی به Kubernetes
- یافتن پورتهای باز
- پیکربندی فایروال میزبان
- فایروال میزبان را تست کنید
سخت شدن هسته
- اهداف آموزشی
- درک تهدیدات هسته
- استفاده از seccomp
- استفاده از AppArmor
- تست امنیت هسته
از Least Privilege IAM استفاده کنید
- اهداف آموزشی
- اصل اقل امتیاز
- IAM مبتنی بر میزبان
- محدود کردن امتیازات کاربر
- کنترل دسترسی به فایل و ثبت نام کاربران
- درک ابر RBAC
از استانداردهای امنیتی Pod مناسب استفاده کنید
- ماژول 5 - معرفی آسیب پذیریهای میکروسرویس به حداقل برسد
- اهداف آموزشی
- درک امنیت غلاف
- زمینههای امنیتی را پیکربندی کنید
- پذیرش امنیتی پاد
- دروازه بان OPA
مدیریت اسرار Kubernetes
- اهداف آموزشی
- درک اسرار Kubernetes
- ایجاد و استفاده از راز
- استفاده از اسرار در غلاف
- رمزگذاری اسرار در حالت استراحت
تکنیکهای جداسازی کانتینر را اجرا کنید
- اهداف آموزشی
- حاوی ظروف
- غلافهای جعبه شنی
- استفاده از qVisor
- استفاده از ظروف کاتا
رمزگذاری Pod-to-Pod را با Cilium پیادهسازی کنید
- اهداف آموزشی
- مقدمه ای بر سیلیوم و mTLS
- استفاده از Cilium برای رمزگذاری pod-to-pod
- استقرار و تأیید mTLS با Cilium
زنجیره تامین نرمافزار خود را ایمن کنید
- ماژول 6 - معرفی امنیت زنجیره تامین نرم افزار
- اهداف آموزشی
- خطرات زنجیره تامین نرم افزار
- از دسترسی به رجیستری تصویر محافظت کنید
- نیاز به تصاویر امضا شده
- اجرای خط مشی - وبی هوک سیاست تصویر
- اجرای سیاست - اعتبار سنجی خط مشی پذیرش
تحلیل استاتیکی بار کاری و کانتینرها
- اهداف آموزشی
- مبانی تحلیل استاتیک
- مانیفستها را برای آسیب پذیریها با kube-linter اسکن کنید
- اسکن برای آسیب پذیریهای خوشه ای
ردپای تصویر پایه را به حداقل برسانید
- اهداف آموزشی
- درک تصاویر ظرف
- از شیوههای خوب ایجاد تصویر استفاده کنید
- سطح حمله تصویر را کاهش دهید
تصاویر را برای آسیب پذیریهای شناخته شده اسکن کنید
- اهداف آموزشی
- اسکن برای تصاویر آسیب پذیر
- استفاده از Trivy برای شناسایی ظروف آسیب پذیر
- استفاده از عملگر Trivy
- استفاده از Trivy و Kyverno برای گواهی SBOM
از تغییرناپذیری کانتینرها در زمان اجرا اطمینان حاصل کنید
- ماژول 7 - معرفی امنیت نظارت، ثبت و زمان اجرا
- اهداف آموزشی
- درک تغییر ناپذیری
- سیستم فایل فقط خواندنی
- اجرای سیاست با VAP
از Kubernetes Audit Logs برای نظارت بر دسترسی استفاده کنید
- اهداف آموزشی
- حسابرسی در Kubernetes
- خط مشی حسابرسی را تعریف کنید
- دسته بندی و تنظیم رویداد
- ذخیرهسازی گزارش باطن را پیکربندی کنید
شناسایی فعالیتهای مخرب، تهدیدات و حملات
- اهداف آموزشی
- درک تحلیل رفتاری syscall
- استفاده از Falco برای تشخیص تهدید
- نصب هاست فالکو
- نصب Falco Kubernetes
- پیکربندی و قوانین فالکو
- قواعد سفارشی فالکو در عمل
بررسی و شناسایی علائم سازش
- اهداف آموزشی
- چارچوب MITER ATT&CK
- بررسی گزارش رویدادهای امنیتی
- جمعآوری ادله سازش
- تمرین امنیت Kubernetes
آزمون عملی CKS 1
- ماژول 8 - معرفی سناریوهای تمرین امتحان
- اهداف آموزشی
- ایمن کردن دسترسی Kubernetes API
- پیادهسازی استانداردهای امنیتی پاد (PSS)
- اجرای سیاستهای شبکه برای ارتباطات پاد
- محدود کردن ثبت تصاویر
- پیکربندی رمزگذاری مخفی
آزمون عملی CKS 2
- اهداف آموزشی
- امنیت زمان اجرای کانتینر
- تشخیص رفتار مخرب با استفاده از Falco
- اجرای رمزگذاری شبکه
- ورود ایمن از طریق TLS
- شناسایی و کاهش آسیب پذیریهای امنیتی
خلاصه
- متخصص امنیت Kubernetes (CKS) - خلاصه