Bize Ulaşın

Eğitim İçeriği

Küme Kurulumu

  • Ağ güvenlik politikalarını kullanarak küme düzeyindeki erişimi kısıtlama
  • Kubernetes bileşenlerinin (etcd, kubelet, kubedns, kubeapi) güvenlik yapılandırmasını CIS benchmark'ı kullanarak inceleme
  • Güvenlik kontrolleri ile Ingress nesnelerini doğru şekilde yapılandırma
  • Düğüm (node) metaverilerini ve uç noktaları koruma
  • GUI öğelerinin kullanımını ve bunlara erişimi en aza indirme
  • Dağıtım öncesinde platform binary dosyalarının doğrulanması

Küme Güvenlik Güçlendirme (Hardening)

  • Kubernetes API'sine erişimi kısıtlama
  • Maruz kalma (exposure) riskini en aza indirmek için Rol Tabanlı Erişim Kontrolü (RBAC) kullanma
  • Servis hesaplarının dikkatli kullanılması; örn. varsayılanları devre dışı bırakma, yeni oluşturulanlarda yetkileri en aza indirme
  • Kubernetes'in sık sık güncellenmesi

Sistem Güvenlik Güçlendirme (Hardening)

  • Ana işletim sistemi ayak izinin (attack surface) en aza indirilmesi
  • IAM rollerinin en aza indirilmesi
  • Ağa dışarıdan erişimin en aza indirilmesi
  • AppArmor, seccomp gibi çekirdek güvenlik araçlarının uygun şekilde kullanılması

Mikroservis Zafiyetlerinin En Aza İndirilmesi

  • Uygun işletim sistemi düzeyi güvenlik alanlarının kurulması (örn. PSP, OPA, güvenlik bağlamlarını kullanarak)
  • Kubernetes secret yönetiminin sağlanması
  • Çok kiracılı (multi-tenant) ortamlarda konteyner çalışma zamanı kum havuzlarının kullanılması (örn. gvisor, kata containers)
  • mTLS kullanarak pod-to-pod şifrelemenin uygulanması

Tedarik Zinciri Güvenliği

  • Temel imaj (base image) ayak izinin en aza indirilmesi
  • Tedarik zincirinin güvence altına alınması: izin verilen imaj kayıt defterlerinin beyaz listeye alınması, imajların imzalanması ve doğrulanması
  • Kullanıcı iş yüklerinin statik analizinin yapılması (örn. kubernetes kaynakları, docker dosyaları)
  • Bilinen zafiyetler için imajların taranması

İzleme, Kayıt Tutma ve Çalışma Zamanı Güvenliği

  • Host ve konteyner düzeyinde syscall süreçlerinin ve dosya aktivitelerinin davranışsal analizi yapılarak kötü niyetli aktivitelerin tespiti
  • Fiziksel altyapı, uygulamalar, ağlar, veriler, kullanıcılar ve iş yükleri içindeki tehditlerin tespiti
  • Saldırının nerede gerçekleştiğine ve nasıl yayıldığına bakılmaksızın saldırının tüm aşamalarının tespiti
  • Ortam içindeki kötü niyetli aktörlerin derinlemesine analitik incelemesi ve kimlik tespiti
  • Çalışma zamanında konteynerlerin değiştirilemezlik (immutability) özelliğinin sağlanması
  • Erişim izleme için Audit Logların kullanılması

Kurs İçin Gerekli Önbilgiler

  • CKA (Sertifikalı Kubernetes Yöneticisi) sertifikası

Hedef Kitle

  • Kubernetes uzmanları
 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (4)

Yaklaşan Etkinlikler

İlgili Kategoriler