Kursbeschreibung (description): |
Teilnehmende erhalten eine praxisnahe Einführung in Kubernetes Security. Behandelt werden Sicherheitsaspekte vor der Clusterkonfiguration, während der Bereitstellung und im Betrieb. Vermittelt werden Maßnahmen zur Absicherung der Container-Lieferkette sowie Methoden zur Überwachung und Protokollierung von Sicherheitsereignissen. Praktische Übungen vertiefen den Aufbau und die Sicherung von Kubernetes-Clustern.
|
|

Zielgruppe (target group): |
Das Training LI560 Kubernetes Security ist ideal geeignet für:
- DevOps und DevSecOps
- Linux Administratoren
|
|

Voraussetzungen (requirements): |
Um Kursinhalten und Lerntempo des Workshops LI560 Kubernetes Security gut folgen zu können, sind zwingend gute Linux- und Kubernetes-Kenntnisse nötig.
Wir empfehlen Ihnen den vorherigen Besuch der folgenden Kurse:
|
|

Ziele (objectives): |
Der Kurs LI560 Kubernetes Security vermittelt Kenntnisse und Fähigkeiten, die für die Aufrechterhaltung der Sicherheit in einer hochkomplexen und dynamischen Kubernetes-Umgebung erforderlich sind.
|
|

Preis und Dauer (price and duration): |
Dauer (duration): 4 Tage Preis (price): 2950,- Euro zzgl. MwSt.
Eine Druckansicht dieses Workshops finden Sie hier.
|
|

Termine (dates): |
Dieser Workshop findet an folgenden Terminen statt:
|
|
 |
Inhalte (agenda): |
- Kubernetes Architektur
- Komponenten
- Angriffsvektoren
- Control Plane-Security
- Ports und Firewalling
- kubelet Absicherung
- TLS
- RBAC
- ServiceAccounts
- Key-Rotation
- etcd Absicherung
- Separierung
- Redundanz/Clustering
- Node-Security
- Absicherung Betriebssystem (z.B. AppArmor)
- Auswahl der richtigen Distribution (minimal Host-OS)
- Patching
- Cluster-Security
- Networking (CNI)
- Network Policies
- Service Mesh
- Secret Handling (Externes Secret Management z.B. Hashicorp Vault)
- Role Based Access (RBAC) Least Privileged
- Container-Security
- Shift-left Security
- CI/CD
- Auswahl Base Image (z.B. Distroless)
- Bauen eines minimalen Images (Multi-Staging)
- Image-Scanning (z.B. aquascan trivy)
- Workload-Security
- Pod Security Admission
- Konfiguration und Aufbau von Admission Controllern (z.B. Kyverno)
- Audit, Monitoring und Observability
- Audit Policy Logs
- EBPF Tooling zum Loggen (z.B. Cilium Hubble)
- Thread Detection (z.B. Falco)
- Compliance (z.B. kube-bench)
- Backup und Restore
- etcd
- Cluster-Backup (z.B. Kasten)
- Verschlüsselung
- Datenbankverschlüsselung (ETCD Verschlüsselung)
- mTLS mit Service Mesh
- Erarbeitung einer möglichen Security Konfiguration eines Kubernetes Clusters
|
|
 |