دوره آموزشی مبانی امنیت Kubernetes
2 ساعت 58 دقیقهمتوسط2026-02-18
مدرسین

Pearson
جزئیات دوره
با گسترش استفاده از معماریهای Cloud Native و توسعه برنامههای مدرن مبتنی بر کانتینر، امنیت Kubernetes به یکی از مهمترین مهارتهای موردنیاز متخصصان زیرساخت، DevOps و امنیت سایبری تبدیل شده است. سازمانها برای اجرای امن برنامههای مقیاسپذیر نیاز دارند تا بتوانند کلاسترهای Kubernetes را در برابر تهدیدها، دسترسیهای غیرمجاز و خطاهای پیکربندی محافظت کنند.
این دوره یک آموزش عملی و جامع برای یادگیری Kubernetes Security (امنیت کوبرنتیز) ارائه میدهد و شما را با اصول، ابزارها و روشهای استاندارد برای ایمنسازی محیطهای Kubernetes آشنا میکند. در این دوره، Chris Jackson، مهندس برجسته راهکارهای Cisco، شما را از ساخت یک محیط آزمایشگاهی Kubernetes تا پیادهسازی تکنیکهای امنیتی در سناریوهای واقعی همراهی میکند.
در ابتدای دوره، با مفاهیم پایه Kubernetes و معماری کلاسترها آشنا میشوید و یاد میگیرید چگونه یک Kubernetes Lab Environment (محیط آزمایشگاهی کوبرنتیز) ایجاد کنید تا بتوانید تکنیکهای امنیتی را بهصورت عملی آزمایش کنید.
سپس وارد مباحث اصلی امنیت Kubernetes میشوید و روشهای محافظت از اجزای مختلف کلاستر را بررسی میکنید. در این بخش، مفاهیمی مانند ایمنسازی Kubernetes Cluster (کلاستر کوبرنتیز)، مدیریت دسترسی کاربران، کنترل مجوزها و بررسی صحت عملکرد پلتفرم آموزش داده میشوند.
یکی از بخشهای کلیدی دوره به مدیریت دسترسیها با استفاده از Role-Based Access Control (RBAC) (کنترل دسترسی مبتنی بر نقش) اختصاص دارد. شما یاد میگیرید چگونه سطح دسترسی کاربران، سرویسها و برنامهها را به شکل دقیق مدیریت کنید تا اصل Least Privilege (حداقل سطح دسترسی) در محیط Kubernetes رعایت شود.
همچنین با استانداردهای امنیتی مهم مانند CIS Benchmarks for Kubernetes (استانداردهای CIS برای امنیت Kubernetes) آشنا خواهید شد. این استانداردها به شما کمک میکنند پیکربندیهای امنیتی کلاستر را ارزیابی کرده و نقاط ضعف احتمالی را شناسایی و اصلاح کنید.
در طول دوره، تمرکز ویژهای بر یادگیری عملی وجود دارد و شما با آزمایشهای واقعی، روشهای بررسی امنیت پلتفرم، اعتبارسنجی تنظیمات و اجرای بهترین شیوههای امنیتی در محیطهای Kubernetes را تمرین خواهید کرد.
این دوره برای متخصصان Kubernetes، مهندسان DevOps، کارشناسان امنیت Cloud، مدیران سیستم و افرادی که قصد آمادگی برای آزمون Certified Kubernetes Security Specialist (CKS) را دارند، طراحی شده است.
پس از پایان این دوره، توانایی طراحی، پیادهسازی و مدیریت کنترلهای امنیتی در Kubernetes را خواهید داشت و میتوانید محیطهای Kubernetes سازمانی را با استفاده از استانداردها و روشهای حرفهای ایمنسازی کنید.
🎯 اهداف یادگیری
ایجاد و پیکربندی یک محیط آزمایشگاهی Kubernetes برای تمرین مفاهیم امنیتی
درک معماری Kubernetes و شناسایی نقاط حساس امنیتی در کلاسترها
ایمنسازی Kubernetes Cluster با استفاده از بهترین روشهای امنیتی
پیادهسازی کنترل دسترسی مبتنی بر نقش (RBAC) برای مدیریت مجوزها
اعمال اصل Least Privilege برای کاهش ریسک دسترسیهای غیرضروری
ارزیابی امنیت اجزای Kubernetes با استفاده از CIS Benchmarks
بررسی و اعتبارسنجی صحت تنظیمات و یکپارچگی پلتفرم Kubernetes
شناسایی آسیبپذیریها و مشکلات پیکربندی در محیطهای Kubernetes
اجرای تکنیکهای امنیتی عملی برای مدیریت زیرساختهای Cloud Native
آمادهسازی مهارتهای لازم برای مدیریت امنیت Kubernetes و آزمون CKS
این دوره یک آموزش عملی و جامع برای یادگیری Kubernetes Security (امنیت کوبرنتیز) ارائه میدهد و شما را با اصول، ابزارها و روشهای استاندارد برای ایمنسازی محیطهای Kubernetes آشنا میکند. در این دوره، Chris Jackson، مهندس برجسته راهکارهای Cisco، شما را از ساخت یک محیط آزمایشگاهی Kubernetes تا پیادهسازی تکنیکهای امنیتی در سناریوهای واقعی همراهی میکند.
در ابتدای دوره، با مفاهیم پایه Kubernetes و معماری کلاسترها آشنا میشوید و یاد میگیرید چگونه یک Kubernetes Lab Environment (محیط آزمایشگاهی کوبرنتیز) ایجاد کنید تا بتوانید تکنیکهای امنیتی را بهصورت عملی آزمایش کنید.
سپس وارد مباحث اصلی امنیت Kubernetes میشوید و روشهای محافظت از اجزای مختلف کلاستر را بررسی میکنید. در این بخش، مفاهیمی مانند ایمنسازی Kubernetes Cluster (کلاستر کوبرنتیز)، مدیریت دسترسی کاربران، کنترل مجوزها و بررسی صحت عملکرد پلتفرم آموزش داده میشوند.
یکی از بخشهای کلیدی دوره به مدیریت دسترسیها با استفاده از Role-Based Access Control (RBAC) (کنترل دسترسی مبتنی بر نقش) اختصاص دارد. شما یاد میگیرید چگونه سطح دسترسی کاربران، سرویسها و برنامهها را به شکل دقیق مدیریت کنید تا اصل Least Privilege (حداقل سطح دسترسی) در محیط Kubernetes رعایت شود.
همچنین با استانداردهای امنیتی مهم مانند CIS Benchmarks for Kubernetes (استانداردهای CIS برای امنیت Kubernetes) آشنا خواهید شد. این استانداردها به شما کمک میکنند پیکربندیهای امنیتی کلاستر را ارزیابی کرده و نقاط ضعف احتمالی را شناسایی و اصلاح کنید.
در طول دوره، تمرکز ویژهای بر یادگیری عملی وجود دارد و شما با آزمایشهای واقعی، روشهای بررسی امنیت پلتفرم، اعتبارسنجی تنظیمات و اجرای بهترین شیوههای امنیتی در محیطهای Kubernetes را تمرین خواهید کرد.
این دوره برای متخصصان Kubernetes، مهندسان DevOps، کارشناسان امنیت Cloud، مدیران سیستم و افرادی که قصد آمادگی برای آزمون Certified Kubernetes Security Specialist (CKS) را دارند، طراحی شده است.
پس از پایان این دوره، توانایی طراحی، پیادهسازی و مدیریت کنترلهای امنیتی در Kubernetes را خواهید داشت و میتوانید محیطهای Kubernetes سازمانی را با استفاده از استانداردها و روشهای حرفهای ایمنسازی کنید.
🎯 اهداف یادگیری
ایجاد و پیکربندی یک محیط آزمایشگاهی Kubernetes برای تمرین مفاهیم امنیتی
درک معماری Kubernetes و شناسایی نقاط حساس امنیتی در کلاسترها
ایمنسازی Kubernetes Cluster با استفاده از بهترین روشهای امنیتی
پیادهسازی کنترل دسترسی مبتنی بر نقش (RBAC) برای مدیریت مجوزها
اعمال اصل Least Privilege برای کاهش ریسک دسترسیهای غیرضروری
ارزیابی امنیت اجزای Kubernetes با استفاده از CIS Benchmarks
بررسی و اعتبارسنجی صحت تنظیمات و یکپارچگی پلتفرم Kubernetes
شناسایی آسیبپذیریها و مشکلات پیکربندی در محیطهای Kubernetes
اجرای تکنیکهای امنیتی عملی برای مدیریت زیرساختهای Cloud Native
آمادهسازی مهارتهای لازم برای مدیریت امنیت Kubernetes و آزمون CKS
سرفصل ها
مقدمه
- امنیت Kubernetes - اصول اولیه
ساخت آزمایشگاه خانگی K8s شما
- اهداف یادگیری
- محیط و معماری آزمایشگاه
- نصب محلی
- نصب ابری
- راهاندازی و اجرای کلاستر شما
مبانی امنیتی Kubernetes
- اهداف یادگیری
- امنیت بومی ابری
- معماری Kubernetes
- معماری Kubernetes PKI
- مدلسازی تهدید K8s
- هکهای K8 در دنیای واقعی
- ۱۰ مورد برتر OWASP Kubernetes
بررسی بنچمارک CIS از اجزای Kubernetes
- اهداف یادگیری
- معیارهای CIS برای Kubernetes
- نصب میز کوبه ای
- بررسی انطباق با کوبه-بنچ
کنترل دسترسی مبتنی بر نقش (RBAC)
- اهداف یادگیری
- آشنایی با Kubernetes RBAC
- ایجاد حساب کاربری
- اعمال نقشها به یک کاربر
- پیکربندی و اتصال نقشهای کلاستر
- تأیید قوانین نقش
محافظت از حسابهای سرویس
- اهداف یادگیری
- آشنایی با حسابهای سرویس
- ایجاد یک حساب کاربری سرویس
- تنظیمات پیشفرض را غیرفعال کنید
- مجوزهای حساب سرویس را تأیید کنید
قبل از استقرار، فایلهای باینری پلتفرم را تأیید کنید
- اهداف یادگیری
- درک یکپارچگی دودویی پلتفرم
- آخرین نسخه Kubernetes را دانلود کنید
- بررسی مجموع مقابلهای دودویی
نتیجهگیری
- خلاصه دوره