курс DevOps Artisan – Докер сигурност предоставя преглед на практическата и теоретичната страна на функциите за сигурност и най-добрите практики за защита на контейнеризацията и хост услугите.
Този курс е насочен към всеки, който работи като:
- разработчици
- Операции
- DevOps
- Архитекти
курс DevOps Artisan – Докер сигурност предоставя общ преглед и теория на важни функции за сигурност и най-добри практики за защита на контейнерни услуги и хостове. Учащите ще се научат как ефективно да използват Docker за изграждане на сигурни и ефективни изображения на контейнери.
Всички тези функции ще бъдат обяснени и демонстрирани с подробни примери в практическата лаборатория.
След завършване на този курс, участниците ще имат твърдо разбиране за много техники за ефективна оценка на сигурността на изображенията на контейнери и как да ги защитават.
Бъдещите учащи трябва:
- имат умения, които включват Unix команди, навигация във файловата система, създаване и редактиране на текстови файлове
- познаване на Docker (препоръчват се курсове Основи на Docker şi Докер Разширено)
*текущият курс е стандартна опция за представяне, но е лесно адаптивен курс и дневният ред може да претърпи промени в зависимост от нуждите от обучение на бенефициента
Модул 1: Резюме на Docker
- Ерата на виртуализацията
- Защо контейнери?
- История на Docker
- Контейнеризация
- Компоненти на ОС (пространства от имена, контролни групи)
- Докер Двигател
- Контейнери и виртуални машини
- Докер версии
- Канали за актуализиране на Docker
- Инсталиране на Docker на Linux със стъпки
- Изображения на Docker
- Съдържание на изображението
- Слоеве на изображения
- Поддръжка на множество архитектури
- Регистър на изображения
- Сигурност на изображението
- Хранилища
- Докер команди
- Пускане и спиране на контейнери
- Типове мрежи
- Работа с мрежи
- Тестване на мрежата
- Постоянно съхранение в Docker
- Създаване и монтиране на том
- Изброяване, проверка и изтриване на томове
- Докер за регистриране
- Обяснение на различните типове дневници
Модул 2: Сигурна връзка с докер
- Уязвимости на образа на Docker hub
- Възможни вектори на атака
- Как Docker се справя със сигурността?
- Различни нива на сигурност
- Общ преглед на свързаността на Secure Docker
- TLS обяснено
- Какво е сертифициращ орган?
- Конфигуриране на защитена свързаност на Docker със стъпки
Практическа лаборатория: Сигурна връзка с докер
Модул 3: Сигурен регистър на Docker
- Какво е Docker Registry?
- Защита на регистър на Docker
- Опции за оторизация
- Основна конфигурация за удостоверяване
- Конфигурация за удостоверяване, базирано на токени
Практическа лаборатория: Разполагане на защитен регистър на Docker
Модул 4: Ролеви контрол на достъпа
- Използване на авторизация и роли
- API на приставката на Docker за RBA
- Активиране на приставката за оторизация
- Конфигурация на Open Policy Agent (OPA).
Практическа лаборатория: Внедряване на RBAC с помощта на AuthN и AuthZ в Docker
Модул 5: Docker Swarm
- Какво е Docker Swarm?
- Компонентите на Docker Swarm са обяснени
- Docker CLI Cluster команди
- Сигурност на Docker Swarm
- Топло стартиране на клъстер
- Тайни в клъстер на рояк със секретна ротация
- Автоматично заключване в топли клъстери
- Архивиране и възстановяване на Swarm Cluster
Практическа лаборатория: Инсталиране на Docker Swarm и защитен клъстер Docker Swarm
Модул 6: Работа в мрежа
- Типове мрежи
- Работа с мрежи
- Тестване на мрежата
Практическа лаборатория: Docker Networking
Модул 7: Управление на тайни
- Какво представляват тайните
- Как да управлявате Docker Secrets
Практическа лаборатория: Управление на тайни
Модул 8: Доверие на съдържанието
- Docker Content Trust
- Подписани или неподписани етикети на изображения
- Ключ за доверие на съдържанието на Docker
- Подписване на изображения с DCT
- Какво е нотариус
Практическа лаборатория: Docker Content Trust
Модул 9: Възможности на Linux
- Какво представляват възможностите на Linux?
- Възможности за отпадане
- Използване на инструмента pscap
- в белия списък
- Възможности за листване
Практическа лаборатория: Възможности на ядрото на Linux
Модул 10: Контролиране на достъпа до ресурси с контролни групи
- Контролна група
- Подсистеми на контролна група, йерархия
- Управление на cgroup за контейнери
- Родителски контекст на Cgroup
- Ограничения на ресурсите на Docker Cgroup
Практическа лаборатория: Docker и Cgroups
Модул 11: AppArmor
- Модели за сигурност на Linux
- AppArmor обясни
- Разработване на AppArmor профил
- Docker и AppArmor профили
- Отстраняване на грешки в AppArmor
Практическа лаборатория: AppArmor и Docker
Модул 12: Seccomp
- Как Docker използва Seccomp?
- Създаване на персонализиран Seccomp профил
- Използване на персонализирани профили за всички контейнери
- Използване на белия списък
Практическа лаборатория: Seccomp
Модул 13: SELinux
- SELinux обясни
- Политика на SELinux, етикетиране и изпълнение на типа
- Активирайте SELinux в Docker
- Промяна на поведението на SELinux за всеки контейнер
Практическа лаборатория: SELinux
Модул 14: DDos
- Подход за сигурност на DoS атаки
Практическа лаборатория: Производителност на Docker DDoS атаки
Модул 15: Инструменти за сигурност
- Докерска пейка
- Какво е Docker Bench
- Опции на Docker Bench
- ПРОВЕРКА
- Какво е InSpec
- InSpec Инсталиране
- Изпълнение на Chef InSpec
- Структура на InSpec профил
- Профили на общността на InSpec
- Котва
- Как работи Anchore
- Anchor Engine
- Инсталиране на Anchor Engine
- Използване на котви
- Тръбопроводи на Дженкинс
- Непрекъснат интеграционен поток
- Непрекъснат поток от доставки
- Непрекъснат поток на внедряване
- Какво е Дженкинс?
- Какво е тръбопровод?
- Осигуряване на Jenkins CI/CD Pipeline с котви
- Дагда
- Какво е Дагда?
- Инсталиране и стартиране на Dagda
- Дагда database
- Анализиране на докер изображения/контейнери
- Мониторинг на работещи контейнери
- Получаване на събития на Docker демон
- Sysdig Falco
- Какво е Sisdig?
- Какво е Falco?
- Falcon rules
- Инсталиране на Falco
- Изпълнение на Falco като демон
- Практическа лаборатория: Docker Bench
- Практическа лаборатория: InSpec
- Практическа лаборатория: Котви
- Практическа лаборатория: Създайте тръбопровод на Jenkins за сканиране на сигурността на изображения на докер с anchor
- Практическа лаборатория: Dagda
- Практическа лаборатория: Sysdig Falco
Модул 16: Най-добри практики
- Осигурете тръбопровода за изграждане
- Защитете мрежата
- Осигурете домакина
- Осигурете времето за изпълнение на контейнера
- Защитете конфигурацията на Orchestrator
- Защитете данните
Към момента няма препоръки.
Този курс подготвя участниците да положат сертификационен изпит за ролята на Професионален SecOps инженер.
DevOps Artisan – Докер сигурност


