快三官网在线

  • <tr id='FTeHsk'><strong id='FTeHsk'></strong><small id='FTeHsk'></small><button id='FTeHsk'></button><li id='FTeHsk'><noscript id='FTeHsk'><big id='FTeHsk'></big><dt id='FTeHsk'></dt></noscript></li></tr><ol id='FTeHsk'><option id='FTeHsk'><table id='FTeHsk'><blockquote id='FTeHsk'><tbody id='FTeHsk'></tbody></blockquote></table></option></ol><u id='FTeHsk'></u><kbd id='FTeHsk'><kbd id='FTeHsk'></kbd></kbd>

    <code id='FTeHsk'><strong id='FTeHsk'></strong></code>

    <fieldset id='FTeHsk'></fieldset>
          <span id='FTeHsk'></span>

              <ins id='FTeHsk'></ins>
              <acronym id='FTeHsk'><em id='FTeHsk'></em><td id='FTeHsk'><div id='FTeHsk'></div></td></acronym><address id='FTeHsk'><big id='FTeHsk'><big id='FTeHsk'></big><legend id='FTeHsk'></legend></big></address>

              <i id='FTeHsk'><div id='FTeHsk'><ins id='FTeHsk'></ins></div></i>
              <i id='FTeHsk'></i>
            1. <dl id='FTeHsk'></dl>
              1. <blockquote id='FTeHsk'><q id='FTeHsk'><noscript id='FTeHsk'></noscript><dt id='FTeHsk'></dt></q></blockquote><noframes id='FTeHsk'><i id='FTeHsk'></i>

                课程

                课程介绍

                CKS是Kubernetes认证︼体系下的认证,CKS全称是Certified Kubernetes Security Specialist,中文名Kubernetes安全专家认证。获得CKS证书证明考生具备在构建、部署和Ψ 运行期间确保基于容器的应用程序和Kubernetes平台安全的必要能力,并且有资格在专业环境中执▃行这些任务。

                培训对象

                运维工程师,开发工程师,架构师。

                课程收益

                -- 了解Kubernetes安全知识∞原理;
                -- 熟悉Kubernetes安全运维管理;

                知识概要

                -- 集群安装;
                -- 集群强化;
                -- 系统强化;
                -- 微服务漏洞最小化;
                -- 供应链☉安全;
                -- 监控、日志记录和↘运行时安全;

                课程大纲

                模块

                学习内容

                第一天

                集群安装

                使用网Ψ络安全策略来限制集群级别的访问

                使用CIS基准检查Kubernetes组件(etcd, kubelet, kubedns, kubeapi)的安全配置

                正确设置带有安全控制的Ingress对象

                保护节点元数据和端点

                最小化GUI元素的使用和访问

                在部署之前验证平台二进制文件

                集群强化

                限制访问Kubernetes API

                使用基于角色的访问控制来最小化暴露

                谨慎使用◣服务帐户,例如禁用默认设置,减少新创建帐户的权限,经常更新Kubernetes

                系统强化

                最小化主机操作系统的大小(减少攻击面)

                最小化IAM角色

                最小化对网络的外部访问→

                适当使用内核强化工具,如AppArmor, seccomp

                第二天

                微服务漏洞最小化

                设置适当的OS级安全域,例如使用PSP, OPA,安全上下文

                管理Kubernetes机密

                在多租户环境中使用容器运行时 (例如gvisor, kata容器)

                使用mTLS实现Pod对Pod加密

                供应链安全

                最小化基本镜像大小

                保护您的供应链:将允许的注册表列入白名单,对镜像进行签名和验证

                使用用户工作负载的静态分析(例如kubernetes资源,Docker文件)

                扫描镜像,找出已知的漏洞【

                监控、日志记录和运行时安全

                在主机和容器级别执行系统调用进程和文件活动的行为分析,以检测恶意活□ 动

                检测物理基础架构,应用程序,网络,数据,用户和工作负载中的威胁

                检测攻击的※所有阶段,无论它发生在哪里,如何扩散

                对环境中的不良行为者进行深入的分析调查和识别

                确保容器在运行时不变

                使用审计日志来监视访问

                认证过程

                CKS是一个实操的认证考试,在一个模拟真实的环境中测试考生对Kubernetes和云安全的知识;
                在参加CKS考试前,考生须已通过Kubernetes管理员认证考试(CKA),在获得CKA认证之后才可预约CKS考试;

                开班信息

                暂无开〗班信息