امنیت زنجیره تأمین برای آزمون CKS - آخرین آپدیت

دانلود Supply Chain Security for CKS

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: یادگیری نحوه محافظت از کلاسترهای کوبرنتیز با استفاده از امنیت زنجیره تأمین (Supply Chain Security) امری ضروری است. این دوره یک راهنمای جامع برای دستیابی به اهداف مدرک متخصص امنیت کوبرنتیز (CKS) با تمرکز بر به حداقل رساندن ریسک‌ها در محیط‌های کانتینری ارائه می‌دهد. در ابتدا، تکنیک‌های کاهش اندازه ایمیج کانتینر و کوچک کردن سطح حمله (Attack Surface) را از طریق انتخاب ایمیج‌های پایه مینیمال و بهینه‌سازی وابستگی‌ها خواهید آموخت. سپس، با مفاهیمی مانند لیست مواد نرم‌افزاری (SBOM)، خط لوله‌های CI/CD و مخازن آرتیفکت آشنا شده و تدابیری نظیر استفاده از رجیستری‌های مجاز و امضا و تأیید آرتیفکت‌ها را پیاده‌سازی می‌کنید. در نهایت، از ابزارهای تحلیلی مانند Kubesec و KubeLinter برای تحلیل ورک‌لودهای کاربر و ایمیج‌های کانتینر جهت شناسایی پیکربندی‌های نادرست امنیتی و آسیب‌پذیری‌ها استفاده خواهید کرد. در پایان این دوره، شما قادر خواهید بود زنجیره‌های تأمین کوبرنتیز را ایمن کنید، آسیب‌پذیری‌های ایمیج را به حداقل برسانید و از ابزارهای تحلیل استاتیک برای تضمین انطباق و امنیت مستحکم استفاده نمایید.

سرفصل ها و درس ها

بهینه‌سازی ایمیج‌های استقرار Optimizing Deployment Images

  • انتخاب ایمیج‌های پایه مینیمال Choosing Minimal Base Images

  • بهینه‌سازی داکر فایل‌ها Optimizing Your Dockerfiles

  • استقرار ایمیج‌های Scratch و Distroless Deploying Scratch and Distroless Images

  • بازرسی و ممیزی ایمیج‌ها Inspecting and Auditing Images

درک زیرساخت‌های بالادستی Understanding Upstream Infrastructure

  • اتصال به رجیستری ایمیج داکر Connecting to a Docker Image Registry

  • تولید داده‌های ایمیج از پادهای در حال اجرا Generating Image Data from Running Pods

  • استخراج متادیتا از پادهای در حال اجرا Extracting Metadata from Running Pods

  • استفاده از ابزارهای SBOM برای شناسایی آسیب‌پذیری‌ها Using SBOM Tools to Identify Vulnerabilities

کنترل زیرساخت‌های بالادستی Controlling Upstream Infrastructure

  • پیاده‌سازی سیاست کنترل پذیرش (Admission Control) Implementing an Admission Control Policy

  • امضای ایمیج‌ها با Cosign Signing Images with Cosign

  • استفاده از Annotationها برای تأیید امضاها Using Annotations to Verify Signatures

  • استفاده از ایمیج‌های Chainguard Using Chainguard Images

استفاده از تحلیل استاتیک برای ایمن‌سازی زیرساخت Using Static Analysis to Secure Your Infrastructure

  • تحلیل مانیفست‌ها با استفاده از Kubesec Analyzing Manifests Using Kubesec

  • تحلیل مانیفست‌ها با استفاده از KubeLinter Analyzing Manifests Using KubeLinter

  • مقایسه Kubesec در مقابل KubeLinter Understanding Kubesec vs. KubeLinter

  • ادغام KubeLinter در ورک‌فلوهای گیت‌هاب Integrating KubeLinter into GitHub Workflows

نمایش نظرات

امنیت زنجیره تأمین برای آزمون CKS
جزییات دوره
1h 17m
16
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
David Clinton
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

David Clinton David Clinton

معمار AWS، مدیر سرور لینوکس، نویسنده کتاب و دوره