لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مانیتورینگ، لاگینگ و امنیت زمان اجرا (Runtime Security) برای CKS
- آخرین آپدیت
دانلود Monitoring, Logging and Runtime Security for CKS
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
مهارتهای امنیت کوبرنتیز خود را با یادگیری مانیتورینگ، لاگینگ و امنیت زمان اجرا، متناسب با اهداف مدرک متخصص امنیت کوبرنتیز (CKS) ارتقا دهید. در این دوره خواهید آموخت که چگونه از تحلیلهای رفتاری برای شناسایی فعالیتهای مخرب و تشخیص تهدیدات در زیرساختهای فیزیکی، اپلیکیشنها، شبکهها، دادهها، کاربران و ورکلودها استفاده کنید. همچنین نحوه بررسی مراحل حمله، شناسایی مهاجمان و اجرای اقداماتی برای تضمین تغییرناپذیری کانتینرها (Immutability) در زمان اجرا جهت جلوگیری از تغییرات غیرمجاز را فرا میگیرید. علاوه بر این، با ردیابی فعالیتها و تحلیلهای پیشدستانه، امنیت کلاستر را تقویت خواهید کرد. در پایان این دوره، شما قادر خواهید بود با شناسایی و پاسخ به تهدیدات، تضمین تغییرناپذیری کانتینرها و استفاده بهینه از لاگهای حسابرسی (Audit Logs)، محیط کوبرنتیز خود را ایمن کرده و برای آزمون گواهینامه CKS آماده شوید.
سرفصل ها و درس ها
حسابرسی و مانیتورینگ دسترسیها با ابزارهای کوبرنتیز
Auditing and Monitoring Access Using Kubernetes Tools
پیکربندی کلاستر با سیاستهای حسابرسی (Audit Policy)
Configuring a Cluster with an Audit Policy
شناسایی رویدادهای لاگ با استفاده از حسابرسیها
Identifying Log Events Using Audits
ارسال استریم لاگهای حسابرسی به Grafana Loki
Streaming Audit Logs to Grafana Loki
ایمنسازی لاگهای حسابرسی
Securing Your Audit Logs
ابزارهای عیبیابی در کوبرنتیز
Kubernetes Troubleshooting Tools
شناسایی و درک حملات در زمان واقعی
Identifying and Understanding Real-time Attacks
نصب و استفاده از Falco
Installing and Using Falco
افزودن قوانین سفارشی به Falco
Adding Custom Rules to Falco
استفاده از Falco برای شناسایی حملات شبکه
Using Falco to Identify Network Attacks
استفاده از Falco برای محافظت از ConfigMapها
Using Falco to Protect ConfigMaps
اعتبارسنجی انطباق با سیاستها با استفاده از Kyverno
Validating Policy Compliance Using Kyverno
تقویت امنیت از طریق تغییرناپذیری کانتینرها
Enhancing Security through Container Immutability
استفاده از لیبلها برای اعمال استانداردهای امنیتی پاد
Using Labels to Enforce Pod Security Standards
اعمال RuntimeDefault بر روی سیستم فایلهای کانتینر
Applying the RuntimeDefault to Container File Systems
استفاده از پروفایلهای سفارشی seccomp
Using Custom seccomp Profiles
ادغام کنترلهای دسترسی اجباری (MAC) در پیکربندیهای پاد
Integrating Mandatory Access Controls into Pod Configurations
فراخوانی AppArmor از طریق مانیفست پاد
Invoking AppArmor from a Pod Manifest
اعمال کنترلها در سطح کلاستر
Enforcing Controls at the Cluster Level
بررسی تصویر کلی و جمعبندی
Looking at the Big Picture
نمایش نظرات