DevOps Artisan – Seguridad acoplable

curso DevOps Artisan – Seguridad acoplable proporciona una descripción general del lado práctico y teórico de las características de seguridad y las mejores prácticas para proteger la contenedorización y los servicios de alojamiento.

¿A quién está dirigido?

Este curso está dirigido a cualquier persona que se desempeñe como:

  • desarrolladores
  • Operaciones
  • DevOps
  • Arquitectos

¿Que aprenderás?

curso DevOps Artisan – Seguridad acoplable proporciona una descripción general y una teoría de características de seguridad importantes y mejores prácticas para proteger hosts y servicios en contenedores. Los alumnos aprenderán cómo utilizar Docker de forma eficaz para crear imágenes de contenedores seguras y eficaces.

Todas estas características se explicarán y demostrarán con ejemplos detallados en el laboratorio práctico.

Después de completar este curso, los participantes tendrán un conocimiento firme de muchas técnicas para evaluar eficazmente la seguridad de las imágenes de contenedores y cómo defenderlas.

requisitos previos:

Los futuros estudiantes deben:

Calendario de cursos:

Los materiales del curso están en inglés. La enseñanza se realiza en rumano.

*el curso actual es una opción de presentación estándar, pero es un curso fácilmente personalizable, y el temario puede sufrir cambios dependiendo de las necesidades formativas del Beneficiario

Módulo 1: Resumen de Docker
  • Era de la virtualización
  • ¿Por qué contenedores?
  • Historia de Docker
  • El uso de contenedores
  • Componentes del sistema operativo (espacios de nombres, grupos de control)
  • Docker Engine
  • Contenedores y máquinas virtuales
  • Versiones acoplables
  • Canales de actualización de Docker
  • Instalación de Docker en Linux con pasos
  • Imágenes de Docker
  • Contenido de la imagen
  • Capas de imagen
  • Soporte para múltiples arquitecturas
  • Registro de imágenes
  • Seguridad de imagen
  • Repositorios
  • Comandos de Docker
  • Ejecutar y detener contenedores
  • Tipos de red
  • Trabajar con redes
  • Probando la red
  • Almacenamiento persistente en Docker
  • Crear y montar un volumen
  • Listado, inspección y eliminación de volúmenes
  • Ventana acoplable de registro
  • Explicando los diferentes tipos de registros
Módulo 2: Conectividad Docker segura
  • Vulnerabilidades de la imagen de Docker Hub
  • Posibles vectores de ataque
  • ¿Cómo maneja Docker la seguridad?
  • Diferentes capas de seguridad
  • Descripción general de la conectividad segura de Docker
  • TLS explicado
  • ¿Qué es una autoridad de certificación?
  • Configuración de la conectividad Docker segura con pasos

Laboratorio práctico: Conectividad Docker segura

Módulo 3: Registro seguro de Docker
  • ¿Qué es el Registro Docker?
  • Asegurar un registro de Docker
  • Opciones de autorización
  • Configuración de autenticación básica
  • Configuración de autenticación basada en token

Laboratorio práctico: implementación de un registro Docker seguro

Módulo 4: Control de acceso basado en roles
  • Uso de autorización y roles
  • API de complemento de Docker para RBA
  • Habilitar el complemento de autorización
  • Configuración del agente de políticas abiertas (OPA)

Laboratorio práctico: implementación de RBAC usando AuthN y AuthZ en Docker

Módulo 5: Enjambre Docker
  • ¿Qué es Docker Swarm?
  • Componentes de Docker Swarm explicados
  • Comandos del clúster CLI de Docker
  • Seguridad de enjambre Docker
  • Arranque de clúster cálido
  • Secretos en un grupo de enjambre con rotación secreta
  • Bloqueo automático en grupos cálidos
  • Copia de seguridad y recuperación de un clúster de enjambre

Laboratorio práctico: instalación de Docker Swarm y clúster seguro de Docker Swarm

Módulo 6: Redes
  • Tipos de red
  • Trabajar con redes
  • Probando la red

Laboratorio práctico: redes Docker

Módulo 7: Gestión de secretos
  • que son los secretos
  • Cómo gestionar los secretos de Docker

Laboratorio práctico: gestión de secretos

Módulo 8: Confianza en el contenido
  • Confianza del contenido de Docker
  • Etiquetas de imagen firmadas o no firmadas
  • Clave de confianza del contenido de Docker
  • Firmar imágenes con DCT
  • ¿Qué es el notario?

Laboratorio práctico: Docker Content Trust

Módulo 9: Capacidades de Linux
  • ¿Qué son las capacidades de Linux?
  • Capacidades de caída
  • Usando la herramienta pscap
  • Lista blanca
  • Capacidades de listado

Laboratorio práctico: capacidades del kernel de Linux

Módulo 10: Controlar el acceso a los recursos con grupos de control
  • Grupo de control
  • Subsistemas del grupo de control, jerarquía
  • Gestión de cgroup para contenedores
  • Contexto principal del grupo C
  • Límites de recursos de Docker Cgroup

Laboratorio práctico: Docker y Cgroups

Módulo 11: AppArmor
  • Modelos de seguridad de Linux
  • AppArmor explicado
  • Desarrollo de un perfil de AppArmor
  • Perfiles de Docker y AppArmor
  • Depuración de AppArmor

Laboratorio práctico: AppArmor y Docker

Módulo 12: Seccomp
  • ¿Cómo utiliza Docker Seccomp?
  • Crear un perfil Seccomp personalizado
  • Usar perfiles personalizados para todos los contenedores
  • Usando la lista blanca

Laboratorio práctico: Seccomp

Módulo 13: SELinux
  • SELinux explicado
  • Política SELinux, etiquetado y aplicación de tipos
  • Habilite SELinux en Docker
  • Cambiar el comportamiento de SELinux por contenedor

Laboratorio práctico: SELinux

Módulo 14: DDos
  • Enfoque de seguridad de los ataques DoS

Laboratorio práctico: rendimiento de los ataques Docker DDoS

Módulo 15: Herramientas para la seguridad
  • banco acoplable
  • ¿Qué es el banco Docker?
  • Opciones de banco Docker
  • En especificaciones
  • ¿Qué es InSpec?
  • Instalación de InSpec
  • Ejecución de Chef InSpec
  • Estructura del perfil InSpec
  • Perfiles de la comunidad de InSpec
  • ancla
  • ¿Cómo funciona Anchoré?
  • Motor de ancla
  • Instalación del motor de anclaje
  • Usando anclajes
  • oleoductos jenkins
  • Flujo de integración continua
  • Flujo de entrega continuo
  • Flujo de implementación continuo
  • ¿Qué es Jenkins?
  • ¿Qué es un oleoducto?
  • Protección de Jenkins CI/CD Pipeline con anclas
  • Dagda
  • ¿Qué es Dagda?
  • Instalación y ejecución de Dagda
  • Dagda database
  • Análisis de imágenes/contenedores de Docker
  • Monitoreo de contenedores en ejecución
  • Obtener eventos del demonio Docker
  • Falco
  • ¿Qué es el Sisdig?
  • ¿Qué es Falcó?
  • Reglas del halcón
  • Instalación de Falco
  • Ejecutando a Falco como un demonio
  • Laboratorio práctico: banco Docker
  • Laboratorio práctico: InSpec
  • Laboratorio práctico: Anclas
  • Laboratorio práctico: cree una canalización de Jenkins para el escaneo de seguridad de imágenes de Docker con anclaje
  • Laboratorio práctico: Dagda
  • Laboratorio práctico: Sysdig Falco
Módulo 16: Mejores Prácticas
  • Asegure el proceso de construcción
  • Asegure la red
  • Asegure el anfitrión
  • Asegure el tiempo de ejecución del contenedor
  • Proteger la configuración de Orchestrator
  • Asegure los datos

Recomendamos continuar con:

No hay recomendaciones en este momento.

Programas de certificación

Este curso prepara a los participantes para tomar el examen de certificación para el rol de Ingeniero profesional de SecOps.

DevOps Artisan – Seguridad acoplable

Ofertas personalizadas para grupos de al menos 2 personas.

Detalles del curso

Duración:

3
días

Precio:

1140 euros

Entrega:

Aula virtual

Nivel:

5. Especializado

Funciones:

Desarrollador, Operaciones