DevOps Artisan – Докер сигурност

курс DevOps Artisan – Докер сигурност предоставя преглед на практическата и теоретичната страна на функциите за сигурност и най-добрите практики за защита на контейнеризацията и хост услугите.

Към кого е адресирано?

Този курс е насочен към всеки, който работи като:

  • разработчици
  • Операции
  • DevOps
  • Архитекти

Какво ще научите?

курс DevOps Artisan – Докер сигурност предоставя общ преглед и теория на важни функции за сигурност и най-добри практики за защита на контейнерни услуги и хостове. Учащите ще се научат как ефективно да използват Docker за изграждане на сигурни и ефективни изображения на контейнери.

Всички тези функции ще бъдат обяснени и демонстрирани с подробни примери в практическата лаборатория.

След завършване на този курс, участниците ще имат твърдо разбиране за много техники за ефективна оценка на сигурността на изображенията на контейнери и как да ги защитават.

Предпоставки:

Бъдещите учащи трябва:

  • имат умения, които включват Unix команди, навигация във файловата система, създаване и редактиране на текстови файлове
  • познаване на Docker (препоръчват се курсове Основи на Docker şi Докер Разширено)

График на курса:

Материалите на курса са на английски език. Обучението се води на румънски език.

*текущият курс е стандартна опция за представяне, но е лесно адаптивен курс и дневният ред може да претърпи промени в зависимост от нуждите от обучение на бенефициента

Модул 1: Резюме на Docker
  • Ерата на виртуализацията
  • Защо контейнери?
  • История на Docker
  • Контейнеризация
  • Компоненти на ОС (пространства от имена, контролни групи)
  • Докер Двигател
  • Контейнери и виртуални машини
  • Докер версии
  • Канали за актуализиране на Docker
  • Инсталиране на Docker на Linux със стъпки
  • Изображения на Docker
  • Съдържание на изображението
  • Слоеве на изображения
  • Поддръжка на множество архитектури
  • Регистър на изображения
  • Сигурност на изображението
  • Хранилища
  • Докер команди
  • Пускане и спиране на контейнери
  • Типове мрежи
  • Работа с мрежи
  • Тестване на мрежата
  • Постоянно съхранение в Docker
  • Създаване и монтиране на том
  • Изброяване, проверка и изтриване на томове
  • Докер за регистриране
  • Обяснение на различните типове дневници
Модул 2: Сигурна връзка с докер
  • Уязвимости на образа на Docker hub
  • Възможни вектори на атака
  • Как Docker се справя със сигурността?
  • Различни нива на сигурност
  • Общ преглед на свързаността на Secure Docker
  • TLS обяснено
  • Какво е сертифициращ орган?
  • Конфигуриране на защитена свързаност на Docker със стъпки

Практическа лаборатория: Сигурна връзка с докер

Модул 3: Сигурен регистър на Docker
  • Какво е Docker Registry?
  • Защита на регистър на Docker
  • Опции за оторизация
  • Основна конфигурация за удостоверяване
  • Конфигурация за удостоверяване, базирано на токени

Практическа лаборатория: Разполагане на защитен регистър на Docker

Модул 4: Ролеви контрол на достъпа
  • Използване на авторизация и роли
  • API на приставката на Docker за RBA
  • Активиране на приставката за оторизация
  • Конфигурация на Open Policy Agent (OPA).

Практическа лаборатория: Внедряване на RBAC с помощта на AuthN и AuthZ в Docker

Модул 5: Docker Swarm
  • Какво е Docker Swarm?
  • Компонентите на Docker Swarm са обяснени
  • Docker CLI Cluster команди
  • Сигурност на Docker Swarm
  • Топло стартиране на клъстер
  • Тайни в клъстер на рояк със секретна ротация
  • Автоматично заключване в топли клъстери
  • Архивиране и възстановяване на Swarm Cluster

Практическа лаборатория: Инсталиране на Docker Swarm и защитен клъстер Docker Swarm

Модул 6: Работа в мрежа
  • Типове мрежи
  • Работа с мрежи
  • Тестване на мрежата

Практическа лаборатория: Docker Networking

Модул 7: Управление на тайни
  • Какво представляват тайните
  • Как да управлявате Docker Secrets

Практическа лаборатория: Управление на тайни

Модул 8: Доверие на съдържанието
  • Docker Content Trust
  • Подписани или неподписани етикети на изображения
  • Ключ за доверие на съдържанието на Docker
  • Подписване на изображения с DCT
  • Какво е нотариус

Практическа лаборатория: Docker Content Trust

Модул 9: Възможности на Linux
  • Какво представляват възможностите на Linux?
  • Възможности за отпадане
  • Използване на инструмента pscap
  • в белия списък
  • Възможности за листване

Практическа лаборатория: Възможности на ядрото на Linux

Модул 10: Контролиране на достъпа до ресурси с контролни групи
  • Контролна група
  • Подсистеми на контролна група, йерархия
  • Управление на cgroup за контейнери
  • Родителски контекст на Cgroup
  • Ограничения на ресурсите на Docker Cgroup

Практическа лаборатория: Docker и Cgroups

Модул 11: AppArmor
  • Модели за сигурност на Linux
  • AppArmor обясни
  • Разработване на AppArmor профил
  • Docker и AppArmor профили
  • Отстраняване на грешки в AppArmor

Практическа лаборатория: AppArmor и Docker

Модул 12: Seccomp
  • Как Docker използва Seccomp?
  • Създаване на персонализиран Seccomp профил
  • Използване на персонализирани профили за всички контейнери
  • Използване на белия списък

Практическа лаборатория: Seccomp

Модул 13: SELinux
  • SELinux обясни
  • Политика на SELinux, етикетиране и изпълнение на типа
  • Активирайте SELinux в Docker
  • Промяна на поведението на SELinux за всеки контейнер

Практическа лаборатория: SELinux

Модул 14: DDos
  • Подход за сигурност на DoS атаки

Практическа лаборатория: Производителност на Docker DDoS атаки

Модул 15: Инструменти за сигурност
  • Докерска пейка
  • Какво е Docker Bench
  • Опции на Docker Bench
  • ПРОВЕРКА
  • Какво е InSpec
  • InSpec Инсталиране
  • Изпълнение на Chef InSpec
  • Структура на InSpec профил
  • Профили на общността на InSpec
  • Котва
  • Как работи Anchore
  • Anchor Engine
  • Инсталиране на Anchor Engine
  • Използване на котви
  • Тръбопроводи на Дженкинс
  • Непрекъснат интеграционен поток
  • Непрекъснат поток от доставки
  • Непрекъснат поток на внедряване
  • Какво е Дженкинс?
  • Какво е тръбопровод?
  • Осигуряване на Jenkins CI/CD Pipeline с котви
  • Дагда
  • Какво е Дагда?
  • Инсталиране и стартиране на Dagda
  • Дагда database
  • Анализиране на докер изображения/контейнери
  • Мониторинг на работещи контейнери
  • Получаване на събития на Docker демон
  • Sysdig Falco
  • Какво е Sisdig?
  • Какво е Falco?
  • Falcon rules
  • Инсталиране на Falco
  • Изпълнение на Falco като демон
  • Практическа лаборатория: Docker Bench
  • Практическа лаборатория: InSpec
  • Практическа лаборатория: Котви
  • Практическа лаборатория: Създайте тръбопровод на Jenkins за сканиране на сигурността на изображения на докер с anchor
  • Практическа лаборатория: Dagda
  • Практическа лаборатория: Sysdig Falco
Модул 16: Най-добри практики
  • Осигурете тръбопровода за изграждане
  • Защитете мрежата
  • Осигурете домакина
  • Осигурете времето за изпълнение на контейнера
  • Защитете конфигурацията на Orchestrator
  • Защитете данните

Препоръчваме да продължите с:

Към момента няма препоръки.

Сертификационни програми

Този курс подготвя участниците да положат сертификационен изпит за ролята на Професионален SecOps инженер.

DevOps Artisan – Докер сигурност

Персонализирани оферти за групи от минимум 2 човека

Подробности за курса

Продължителност:

3
дни

Цена:

1140 EUR

Доставка:

Виртуална класна стая

Ниво:

5. Специализиран

Роли:

Разработчик, операции