Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
Küme Kurulumu
- Ağ güvenlik politikalarını kullanarak küme düzeyindeki erişimi kısıtlama
- Kubernetes bileşenlerinin (etcd, kubelet, kubedns, kubeapi) güvenlik yapılandırmasını CIS benchmark'ı kullanarak inceleme
- Güvenlik kontrolleri ile Ingress nesnelerini doğru şekilde yapılandırma
- Düğüm (node) metaverilerini ve uç noktaları koruma
- GUI öğelerinin kullanımını ve bunlara erişimi en aza indirme
- Dağıtım öncesinde platform binary dosyalarının doğrulanması
Küme Güvenlik Güçlendirme (Hardening)
- Kubernetes API'sine erişimi kısıtlama
- Maruz kalma (exposure) riskini en aza indirmek için Rol Tabanlı Erişim Kontrolü (RBAC) kullanma
- Servis hesaplarının dikkatli kullanılması; örn. varsayılanları devre dışı bırakma, yeni oluşturulanlarda yetkileri en aza indirme
- Kubernetes'in sık sık güncellenmesi
Sistem Güvenlik Güçlendirme (Hardening)
- Ana işletim sistemi ayak izinin (attack surface) en aza indirilmesi
- IAM rollerinin en aza indirilmesi
- Ağa dışarıdan erişimin en aza indirilmesi
- AppArmor, seccomp gibi çekirdek güvenlik araçlarının uygun şekilde kullanılması
Mikroservis Zafiyetlerinin En Aza İndirilmesi
- Uygun işletim sistemi düzeyi güvenlik alanlarının kurulması (örn. PSP, OPA, güvenlik bağlamlarını kullanarak)
- Kubernetes secret yönetiminin sağlanması
- Çok kiracılı (multi-tenant) ortamlarda konteyner çalışma zamanı kum havuzlarının kullanılması (örn. gvisor, kata containers)
- mTLS kullanarak pod-to-pod şifrelemenin uygulanması
Tedarik Zinciri Güvenliği
- Temel imaj (base image) ayak izinin en aza indirilmesi
- Tedarik zincirinin güvence altına alınması: izin verilen imaj kayıt defterlerinin beyaz listeye alınması, imajların imzalanması ve doğrulanması
- Kullanıcı iş yüklerinin statik analizinin yapılması (örn. kubernetes kaynakları, docker dosyaları)
- Bilinen zafiyetler için imajların taranması
İzleme, Kayıt Tutma ve Çalışma Zamanı Güvenliği
- Host ve konteyner düzeyinde syscall süreçlerinin ve dosya aktivitelerinin davranışsal analizi yapılarak kötü niyetli aktivitelerin tespiti
- Fiziksel altyapı, uygulamalar, ağlar, veriler, kullanıcılar ve iş yükleri içindeki tehditlerin tespiti
- Saldırının nerede gerçekleştiğine ve nasıl yayıldığına bakılmaksızın saldırının tüm aşamalarının tespiti
- Ortam içindeki kötü niyetli aktörlerin derinlemesine analitik incelemesi ve kimlik tespiti
- Çalışma zamanında konteynerlerin değiştirilemezlik (immutability) özelliğinin sağlanması
- Erişim izleme için Audit Logların kullanılması
Kurs İçin Gerekli Önbilgiler
- CKA (Sertifikalı Kubernetes Yöneticisi) sertifikası
Hedef Kitle
- Kubernetes uzmanları
21 Saatler
Danışanlarımızın Yorumları (4)
kutu/kubernetes ile nasıl etkileşim kurduklarına dair temel anlayış OpenShift platformunun özellikleri
Eric Scholze - NOW IT GmbH
Eğitim - Introduction to Containers, Kubernetes & OpenShift
Yapay Zeka Çevirisi
Mikrohizmetler hakkında ve Kubernetes'in nasıl bakılacağı
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Eğitim - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Yapay Zeka Çevirisi
Eğitmen bilgiyi nasıl etkili bir şekilde aktarır
Vu Thoai Le - Reply Polska sp. z o. o.
Eğitim - Certified Kubernetes Administrator (CKA) - exam preparation
Yapay Zeka Çevirisi
Augustin ile yapılan bilgi ve deneyim alışverişleri
Laurent - L'Office national des vacances annuelles (ONVA)
Eğitim - Docker and Kubernetes
Yapay Zeka Çevirisi