コース概要

導入

  • Linuxファンデーション
  • 【3】基礎研修
  • Linux 財団認定
  • Linux財団デジタルバッジ
  • 実験室演習、ソリューション、リソース
  • Eラーニングコース:LFS260
  • 配布内容
  • 研究室

クラウドセキュリティの概要

  • 複数のプロジェクト
  • セキュリティとは何ですか?
  • 評価
  • 防止
  • 検出
  • Reactイオン
  • 攻撃者のクラス
  • 攻撃の種類
  • 攻撃対象領域
  • ハードウェアとファームウェアの考慮事項
  • 治安機関
  • 外部管理 Access
  • 研究室

インストールの準備

  • 画像のサプライチェーン
  • ランタイムサンドボックス
  • プラットフォームバイナリの検証
  • AccessをGUIに最小化する
  • ポリシーベースの制御
  • 研究室

クラスターのインストール

  • アップデートKubernetes
  • カーネルを強化するツール
  • カーネル強化の例
  • カーネルの脆弱性の軽減
  • 研究室

kube-apiserver の保護

  • Access を API に制限する
  • Kube-apiserver 監査を有効にする
  • RBACの構成
  • ポッドセキュリティポリシー
  • IAM ロールを最小限に抑える
  • 守るetcd
  • CIS ベンチマーク
  • サービスアカウントの使用
  • 研究室

Networking

  • ファイアウォールの基本
  • ネットワークプラグイン
  • iptables
  • ブルートフォースログイン試行を軽減する
  • ネットフィルタールール管理
  • ネットフィルターの実装
  • NFTの概念
  • イングレスオブジェクト
  • ポッド間の暗号化
  • クラスターレベルを制限 Access
  • 研究室

ワークロードの考慮事項

  • ベースイメージを最小化する
  • ワークロードの静的分析
  • ワークロードのランタイム分析
  • コンテナの不変性
  • 必須 Access コントロール
  • SELinux
  • アプリアーマー
  • AppArmor プロファイルの生成
  • 研究室

問題の検出

  • 攻撃のフェーズを理解する
  • 準備
  • 攻撃の進行を理解する
  • 事件発生中
  • インシデントの余波への対応
  • 侵入検知システム
  • 脅威の検出
  • 行動分析
  • 研究室

ドメインレビュー

  • 試験の準備 - CKS

要求

参加者はLinux管理スキルを理解し、コマンドラインの使用に慣れていること。コマンドラインのテキストエディタを使用してファイルを編集できること。基本的なセキュリティ知識

観客

このコースは、CKA認定資格をお持ちで、クラウドセキュリティに興味のある方、または責任者の方に最適です。

経験レベル: 中級

 28 時間

参加者の人数



Price per participant

関連コース

関連カテゴリー