コース概要

はじめに

  • Linux Foundation
  • Linux Foundation Training
  • Linux Foundation Certifications
  • Linux Foundation Digital Badges
  • ラボ練習、解答、リソース
  • e-Learning コース: LFS260
  • ディストリビューションの詳細
  • ラボ

クラウドセキュリティ概要

  • 複数プロジェクト
  • セキュリティとは?
  • 評価
  • 予防
  • 検出
  • 対応
  • 攻撃者のクラス
  • 攻撃の種類
  • 攻撃面
  • ハードウェアとファームウェアの考慮事項
  • セキュリティ機関
  • 外部アクセスの管理
  • ラボ

インストールの準備

  • イメージサプライチェーン
  • ランタイムサンドボックス
  • プラットフォームバイナリの検証
  • GUI へのアクセスを最小限に抑える
  • ポリシーベースの制御
  • ラボ

クラスタのインストール

  • Kubernetes の更新
  • カーネルを強化するツール
  • カーネル強化の例
  • カーネル脆弱性の軽減
  • ラボ

kube-apiserver の保護

  • API へのアクセスを制限する
  • Kube-apiserver の監査を有効にする
  • RBAC の設定
  • Pod セキュリティポリシー
  • IAM ロールの最小化
  • etcd の保護
  • CIS ベンチマーク
  • サービスアカウントの使用
  • ラボ

ネットワーキング

  • ファイアウォールの基本
  • ネットワークプラグイン
  • iptables
  • ブルートフォースログイン試行の軽減
  • Netfilter ルール管理
  • Netfilter の実装
  • nft コンセプト
  • Ingress オブジェクト
  • Pod-to-Pod 暗号化
  • クラスタレベルのアクセス制限
  • ラボ

ワークロードの考慮事項

  • ベースイメージの最小化
  • ワークロードの静的分析
  • ワークロードのランタイム分析
  • コンテナの不変性
  • 強制アクセスコントロール
  • SELinux
  • AppArmor
  • AppArmor プロファイルの生成
  • ラボ

問題検出

  • 攻撃フェーズの理解
  • 準備
  • 攻撃進行の理解
  • インシデント発生時
  • インシデント後の対応
  • 侵入検知システム
  • 脅威検出
  • 行動解析
  • ラボ

ドメインレビュー

  • 試験対策 - CKS

要求

参加者は Linux 管理スキルの理解があり、コマンドラインを使用することに慣れている必要があります。コマンドラインテキストエディタを使用してファイルを編集できることが必須です。基本的なセキュリティ知識。

対象者

このコースは、CKA 認定を受けている方でクラウドセキュリティに興味がある方や、クラウドセキュリティの責任を持つ方に最適です。

経験レベル: 中級

 28 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー