Aller au contenu principal

Préparation au Certified Kubernetes Security Specialist (CKS)

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000292036
Organisme responsable : Ambient it (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

  • Connaître et savoir utiliser les meilleurs pratiques pour utiliser Kubernetes de la manière la plus sécurisée tout en assurant la scalabilité de votre infrastructure
  • Être prêt pour réussir l'examen CKS

Programme de la formation

  Architecture détaillée de Kubernetes ApiServer Etcd Kube Scheduler Kube Controller Manager Kubelet Kube-proxy   Réseaux dans Kubernetes Ingress et sécurisation TLS NetworkPolicy avancées Pod to Pod mTLS   Hardening Clusters Service Account RBAC Principe de least privilege Hardening des composants Kubernetes (kubelet, controlplane, dashboard) Mise à jour de Kubernetes avec kubeadm CIS benchmark   Hardening System AppArmor et AppArmor Modules Kernel…

 
Architecture détaillée de Kubernetes
  • ApiServer
  • Etcd
  • Kube Scheduler
  • Kube Controller Manager
  • Kubelet
  • Kube-proxy
 
Réseaux dans Kubernetes
  • Ingress et sécurisation TLS
  • NetworkPolicy avancées
  • Pod to Pod mTLS
 
Hardening Clusters
  • Service Account
  • RBAC
  • Principe de least privilege
  • Hardening des composants Kubernetes (kubelet, controlplane, dashboard)
  • Mise à jour de Kubernetes avec kubeadm
  • CIS benchmark
 
Hardening System
  • AppArmor et AppArmor
  • Modules Kernel
  • Réduction de la surface d'attaque (réseau, système)
 
Hardening workloads
  • SecurityContext
  • Container Runtime
  • Secrets
  • OPA Gatekeeper
  • Security Policy
 
Sécurisation de la supply chain
  • Signature d'image
  • Scan d'images
  • Registry Docker
  • Hardening de Dockerfile
  • SAST sur Dockerfile et manifests Kubernetes
  • Admission Controller
 
Monitoring et Logging
  • AuditPolicy
  • Falco
  • Runtime security
 
Stratégies et méthodes pour réussir
  • Raccourcis et alias
  • Utilisation avancée de kubectl
  • Navigation entre clusters et namespaces

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

14 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

De bonnes connaissances de l'utilisation de Kubernetes pour l'administration ou avoir suivi notre formation Kubernetes avancé Connaissances de base d'un système Unix et du fonctionnement des conteneurs Avoir obtenu la certification CKA

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

140 Avenue Jean Lolive
93500 Pantin

Responsable : Ambient it

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
Ambient it
93500 Pantin
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes