DevOps Artisan – DevSecOps avanzado

curso DevOps Artisan – DevSecOps avanzado Cubre conceptos relacionados con la seguridad de la infraestructura de aplicaciones en contenedores. El curso también proporciona información sobre recomendaciones de mejores prácticas para la seguridad de redes y aplicaciones.

¿A quién está dirigido?

  • Cualquiera que esté familiarizado con las aplicaciones en contenedores y las tecnologías de orquestación de contenedores y cualquiera que busque aumentar la seguridad de su entorno.
  • ingenieros DevOps
  • Administradores de sistemas Linux
  • ingenieros de diseño de sistemas
  • ARQUITECTOS

¿Que aprenderás?

En este curso, los estudiantes aprenderán cómo mejorar la seguridad de la infraestructura de aplicaciones en contenedores.

requisitos previos:

Para participar en este curso, los estudiantes deben:

  • tener conocimientos avanzados de contenedores (se recomienda realizar el curso Docker Basic)
  • tener conocimientos avanzados de la terminología de Kubernetes y el funcionamiento fundamental del clúster de Kubernetes (se recomienda realizar el curso básico de Kubernetes)

Se recomienda que el estudiante tenga conocimientos prácticos de los siguientes temas de Kubernetes: control de acceso basado en roles (RBAC), control de recursos, registro y monitoreo (curso recomendado: Kubernetes Avanzado)

Calendario de cursos:

Los materiales del curso están en inglés. La enseñanza se realiza en rumano.

MÓDULO 01: Introducción a los Cloud Seguridad
  • Las 4C de Cloud Seguridad nativa
  • Modelo de amenaza STRIDE
  • Seguridad del nodo
  • Seguridad de contenedores
Módulo 02: Certificado de Gerente
  • Qué es el administrador de certificados
  • descripción general del administrador de certificados
  • conceptos de administrador de certificados
  • Instalación de cert-manger
  • tutorial del administrador de certificados

Laboratorio práctico: Gerente de certificados

MÓDULO 03: RBAC revisado. Fuentes de autenticación externas
  • RBAC revisitado
  • Rol y rol de clúster
  • Enlace de roles y desordenRoleBinding
  • OpenID Connect
  • OIDC Flujo implícito
  • Flujo de autenticación OIDC
  • Fichas JWT
  • Keycloak: integración de K8

Laboratorio práctico: RBAC revisitado

MÓDULO 04: Política de red K8s
  • Por qué utilizar políticas de red
  • ¿Qué es MetalLB y cómo funciona?
  • Configuración de Layer2 y Layer3 MetalLB
  • Ejemplos de configuración adicionales de MetalLB

Laboratorio práctico: Políticas de red

MÓDULO 05: K8s - Protección de imágenes de contenedores
  • Herramientas para proteger las imágenes de sus contenedores
  • Anotaciones OCI
  • Gestión de la seguridad de las cargas de trabajo de contenedores K8
  • Herramientas de escaneo de vulnerabilidades (Aqua MicroScanner, Anchore)
  • Contexto de seguridad
  • Mejores prácticas de seguridad de imágenes

Laboratorio práctico: Seguridad de imagen

MÓDULO 06: Istio - Introducción
  • ¿Qué es un puré de servicios?
  • ¿Qué es Istio?
  • Arquitectura y componentes de Istio
  • Configurando Istio

Laboratorio práctico: Istio – Introducción

MÓDULO 07: Istio – Enrutamiento avanzado
  • ¿Por qué enrutar el tráfico?
  • Cambio de tráfico
  • Solicitar enrutamiento
  • Recursos externos

Laboratorio práctico: Istio – Enrutamiento del tráfico

MÓDULO 08: Istio – Inyección de fallos
  • Controlar el tráfico de ingreso
  • Inyección de falla
  • rotura de circuito
  • Duplicación de tráfico

Laboratorio práctico: Istio – Inyección de fallos

MÓDULO 09: Istio-mTLS
  • Asegurar la comunicación puente con Istio
  • mTLS
  • Políticas de autorización
  • Objetivo de política
  • Identidad autenticada y no autenticada

Laboratorio práctico: Istio – mTLS y autorización

MÓDULO 10: Istio – Observabilidad
  • Viendo la malla con Kiali
  • Características de Kiali
  • Generando un gráfico de servicio
  • Seguimiento de llamadas con Jaeger
  • Observabilidad (métricas, rastreadores distribuidos, registros de acceso)

Laboratorio práctico: Istio – Observabilidad

MÓDULO 11: Políticas de seguridad del puente
  • Habilitación de políticas de seguridad de pods
  • Referencia de política

Laboratorio práctico: Políticas de seguridad del módulo

MÓDULO 12: Agente de políticas abierto
  • Cómo funciona la OPA
  • OPA y Kubernetes
  • Integración de OPA con K8

Laboratorio práctico: Guardián de la OPA

Módulo 13: Gestión Secreta. Bóveda de Hashicorp
  • Secretos: la teoría detrás
  • Protegiendo secretos
  • Riesgos
  • Bóveda de Hashicorp
  • Ejecutando Vault en K8
  • Integración de Vault con K8

Laboratorio práctico: Gestión Secreta

Recomendamos continuar con:

Programas de certificación

DevOps Artisan – DevSecOps avanzado

Ofertas personalizadas para grupos de al menos 2 personas.

Detalles del curso

Duración:

3
días

Precio:

1140 euros

Entrega:

Aula virtual

Nivel:

3. Avanzado