آموزش 10 OWASP برتر برای Docker Containers و Kubernetes Security

OWASP Top 10 for Docker Containers and Kubernetes Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: از کانتینرها و استقرارهای Kubernetes خود با 10 دستورالعمل امنیتی برتر OWASP محافظت کنید مفاهیم امنیتی Kubernetes بینش فنی در مورد داخلی و امنیت کانتینر Kubernetes شناسایی و درک خطرات امنیتی برتر مرتبط با Kubernetes نحوه ایمن سازی تصاویر کانتینر و جلوگیری از حملات زنجیره تامین بهترین شیوه ها برای ایمن سازی Kubernetes-based سیستم‌ها در تولید کسب مهارت‌های عملی از طریق فعالیت‌های عملی و مثال‌های واقعی آسیب‌پذیری‌ها و اکسپلویت‌های رایج و نحوه تأثیرگذاری آنها بر استقرار کانتینری

در دنیای کانتینری‌سازی، Kubernetes به عنوان یک پلتفرم قدرتمند برای مدیریت و استقرار برنامه‌های کاربردی نرم‌افزار ظاهر شده است. محبوبیت آن در سال های اخیر به شدت افزایش یافته است، اما با آن نیاز به امنیت افزایش یافته است. در اینجاست که پروژه امنیتی برنامه وب باز (OWASP) Kubernetes Top 10 وارد می‌شود. این دوره به دانش‌آموزان درک دقیقی از این خطرات و نحوه رسیدگی به آنها برای استقرار کانتینری ایمن ارائه می‌دهد.

در طول این دوره، دانش آموزان درک عمیقی از حیاتی ترین خطرات امنیتی مرتبط با Kubernetes به دست خواهند آورد. آنها در مورد آسیب پذیری ها و سوء استفاده های رایج و همچنین تأثیر بالقوه این خطرات بر استقرار کانتینری یاد خواهند گرفت. از آنجا، دانش‌آموزان به اقدامات امنیتی ضروری مورد نیاز برای محافظت از خوشه‌های Kubernetes و برنامه‌های در حال اجرا روی آن‌ها می‌پردازند. این شامل موضوعاتی مانند کنترل‌های دسترسی، احراز هویت و مجوز، امنیت شبکه و موارد دیگر می‌شود.

این دوره به گونه‌ای طراحی شده است که بسیار تعاملی باشد، با فعالیت‌های عملی فراوان و مثال‌های واقعی برای اطمینان از کسب مهارت‌های عملی که می‌تواند فوراً به کار گرفته شود. در پایان دوره، دانش آموزان درک کاملی از خطرات امنیتی Kubernetes، اقدامات لازم برای محافظت در برابر آنها و ابزارها و تکنیک های موجود برای مدیریت موثر امنیت خواهند داشت. چه یک برنامه‌نویس، مدیر سیستم، یا حرفه‌ای امنیت باشید، این دوره مهارت‌ها و دانش مورد نیاز برای ایمن کردن استقرارهای کانتینری خود را در اختیار شما قرار می‌دهد.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی OWASP Top 10 برای Docker و Kubernetes Security Introduction to OWASP Top 10 for Docker and Kubernetes Security

  • معرفی OWASP Docker Top 10 Introduction to OWASP Docker Top 10

آسیب پذیری های سیستم عامل میزبان Host OS vulnerabilities

  • آسیب پذیری های سیستم عامل میزبان Host OS Vulnerabilities

  • اجرای کد از راه دور و آزمایشگاه حمله شل معکوس Remote Code Execution and Reverse Shell Attack Lab

  • اجرای کد از راه دور و سند حمله پوسته معکوس Remote Code Execution and Reverse Shell Attack Document

تصاویر کانتینر ناامن Insecure Container Images

  • تصاویر کانتینر ناامن Insecure Container Images

  • Command Injection Vulnerability Lab Command Injection Vulnerability Lab

تنظیمات کانتینر ناامن Insecure Container Configurations

  • تنظیمات کانتینر ناامن Insecure Container Configurations

  • آزمایشگاه پیکربندی کانتینر ناامن Insecure Container Configurations Lab

آسیب پذیری های فرار از کانتینر Container Escape Vulnerabilities

  • آسیب پذیری های فرار از کانتینر Container Escape Vulnerabilities

جداسازی ناکافی فرآیند Inadequate Process Isolation

  • جداسازی ناکافی فرآیند Inadequate Process Isolation

  • مصالحه بین کانتینری با آزمایشگاه قابلیت SYS_PTRACE Cross-Container Compromise with SYS_PTRACE Capability Lab

  • مصالحه بین کانتینری با سند قابلیت SYS_PTRACE Cross-Container Compromise with SYS_PTRACE Capability Document

تقسیم بندی شبکه ناکافی Inadequate Network Segmentation

  • تقسیم بندی شبکه ناکافی Inadequate Network Segmentation

ثبت و نظارت ناکافی Inadequate Logging and Monitoring

  • ثبت و نظارت ناکافی Inadequate Logging and Monitoring

ذخیره سازی ناامن داده در کانتینرها Insecure Data Storage in Containers

  • ذخیره سازی ناامن داده در کانتینرها Insecure Data Storage in Containers

نصب سوکت داکر Mounting Docker Socket

  • نصب سوکت داکر Mounting Docker Socket

  • نصب سوکت داکر و آزمایشگاه اجرای کد از راه دور Mounting Docker Socket and Remote Code Execution Lab

  • نصب سوکت داکر و سند اجرای کد از راه دور Mounting Docker Socket and Remote Code Execution Document

محدودیت منابع ناکافی Inadequate Resource Limits

  • محدودیت منابع ناکافی Inadequate Resource Limits

کنترل های امنیتی ناکافی Inadequate Security Controls

  • کنترل های امنیتی ناکافی و دسترسی غیرمجاز Inadequate Security Controls and Unauthorized Access

  • آزمایشگاه کنترل های امنیتی ناکافی Inadequate Security Controls Lab

  • آزمایشگاه کنترل های امنیتی ناکافی 2 Inadequate Security Controls Lab 2

معرفی OWASP Kubernetes Top 10 Introduction to OWASP Kubernetes Top 10

  • معرفی OWASP Kubernetes Top 10 Introduction to OWASP Kubernetes Top 10

تنظیمات بار کاری ناامن Insecure Workload Configurations

  • تنظیمات بار کاری ناامن Insecure Workload Configurations

  • آزمایشگاه کانتینر ممتاز Privileged Container Lab

آسیب پذیری های زنجیره تامین Supply Chain Vulnerabilities

  • آسیب پذیری های زنجیره تامین و SBOM ها Supply Chain Vulnerabilities & SBOMs

  • چرخه حیات SBOM SBOM Lifecycle

  • آسیب پذیری Command Injection با متن برای Shell Command Injection Vulnerability with Text for Shell

تنظیمات RBAC بیش از حد مجاز Overly Permissive RBAC Configurations

  • پیکربندی های کنترل دسترسی مبتنی بر نقش Role-Based Access Control Configurations

  • تنظیمات RBAC بیش از حد مجاز Overly Permissive RBAC Configurations

  • بهره برداری از دسترسی بیش از حد مجاز Kubernetes RBAC به آزمایشگاه اسرار سرقت Exploiting Overly Permissive Kubernetes RBAC Access to Steal Secrets Lab

  • بهره برداری بیش از حد مجاز Kubernetes RBAC برای سرقت اسرار Exploiting Overly Permissive Kubernetes RBAC to Steal Secrets

عدم اجرای متمرکز سیاست ها Lack of Centralized Policy Enforcement

  • عدم اجرای متمرکز سیاست ها Lack of Centralized Policy Enforcement

نمایش نظرات

نظری ارسال نشده است.

آموزش 10 OWASP برتر برای Docker Containers و Kubernetes Security
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2.5 hours
35
Udemy (یودمی) udemy-small
25 فروردین 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
8,056
3.7 از 5
ندارد
دارد
دارد
Enes Turan

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Enes Turan Enes Turan

معمار ابر

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.