Seminarinformationen

Seminar - Ziel

In diesem 3-tägigen Seminar „Kubernetes Security“ erhalten erfahrene Entwickler, Systemadministratoren und DevOps-Ingenieure das Wissen, Kubernetes-Cluster über die reinen Betriebsaspekte hinaus wirkungsvoll zu sichern. Kubernetes ist ein Open-Source-Container-Orchestrierungssystem, das für den Aufbau hoch skalierbarer, wartbarer und zuverlässiger Infrastrukturautomatisierung genutzt wird.

Zu Beginn lernen Sie, wie Fehlkonfigurationen in Kubernetes-Umgebungen entstehen und welche Sicherheitslücken daraus resultieren können. Anhand praktischer Übungen erwerben Sie Fähigkeiten zur Erkennung und Behebung von Sicherheitsrisiken in Kubernetes-Clustern.

Das Seminar umfasst außerdem die Analyse und Optimierung der Performance von Kubernetes-Clustern, wobei Sie Methoden zur Leistungssteigerung kennenlernen, die die Sicherheit nicht beeinträchtigen. Abschließend erhalten Sie ein tiefes Verständnis der Kubernetes-Sicherheitsarchitektur und sind befähigt, Cluster umfassend abzusichern.

Teilnehmer - Zielgruppe

  • Softwareentwickler
  • DevOps-Ingenieure
  • System Administrator

Kurs - Voraussetzungen

  • Gute Kenntnisse in Kubernetes

Seminardauer

  • 3 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Grundlagen

  • Die sicherheitsrelevanten Ebenen in Kubernetes
  • Typische Angriffsvektoren

Nodes

  • Absichern der Nodes
  • Härten und die Angriffssoberfläche verringern

Role Base Access Control (RBAC)

  • Wie funktioniert RBAC
  • An welchen Stellen spielt RBAC in Kubernetes eine Rolle
  • User, ServiceAccount (sa) und Group
  • Role, ClusterRole
  • RoleBinding, ClusterRoleBinding
  • Praktische Umsetzung von RBAC

Sicherheitsregeln durchsetzen

  • PSA (PodSecurity Adminssion)
  • AdmissionController

Pod Sicherheit

  • ServiceAccounts (automount) mounten oder nicht?
  • Muss jeder Pod auf den Kuberentes Api - Server zugreifen können?
  • Sicherheitskritische Themen in Bezug auf Pods

Unprivilegierte Pods/Container

  • Was ist zu beachten?
  • Welche Images setzen ich ein?
  • Wie kann ich Probleme lösen?
  • Wie debugge ich non-root - Container/Pods?
  • Praktische Verwendung eins non-root pod

Der Security Context

  • Was ist der SecurityContext?
  • seccomp
  • Linux capabilities
  • privileged/unprivileged
  • appArmor / SELinux

Network Policies

  • Network Policies verstehen
  • Network Policies praktisch umsetzen

ServiceMesh

  • Warum ein ServiceMesh ?
  • Funktionsweise eines ServiceMeshs?
  • Verwendung eines ServiceMeshs anhand von istio

Image Security

  • Image Security Scanning

Weitere Schulungen zu Thema root

Live Chat für Agenturen und Call Center

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In dieser eintägigen Schulung "Live Chat für Agenturen und Call Center" vermittelt Ihnen umfassendes Wissen über effektiven Live-Chat-Einsatz. Sie lernen Analytik, personalisierte Ansprache, erfolgreichen Einstieg, Chat-Führung und Strategien zur Kundenbindung. ...

Live Chat in Kundenbetreuung und Vertrieb

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In dieser eintägigen Schulung "Live Chat in Kundenbetreuung und Vertrieb" werden Sie in verschiedene Einsatzszenarien eingeführt, darunter proaktive, reaktive und eingehende Ansätze. Sie werden lernen, den schriftlichen Austausch zu nutzen und die Besonderheiten im ...

Liferay für Entwickler Fortgeschrittenenkurs

- u.a. in Berlin, Bremen, Frankfurt am Main, Mannheim, Virtual Classroom

In dieser 3-tägigen Schulung "Liferay für Entwickler Fortgeschrittenenkurs" erweitern Sie Ihre Fähigkeiten in der Liferay-Entwicklung. Sie lernen die Planung einer Entwicklungsstrategie kennen und vertiefen Ihre Kenntnisse in der Portlet-Entwicklung mithilfe von ...

MOC 55244 JavaScript for Developers

- u.a. in Bremen, Paderborn, Zürich, Darmstadt, Freiburg

In dieser fünftägigen, praxisbezogenen Schulung bekommen die Teilnehmer einen tiefgründigen Einblick in JavaScript mit detaillierten hands-on labs und Q&A labs. Die labs beinhalten verschiedene Projekte, um eine existierende Website zu update. Dieser Kurs ist zum ...