cours DevOps Artisan – Sécurité Docker fournit un aperçu des aspects pratiques et théoriques des fonctionnalités de sécurité et des meilleures pratiques pour protéger la conteneurisation et les services d'hébergement.
Ce cours s'adresse à toute personne exerçant les fonctions suivantes :
- développeurs
- Opérations
- DevOps
- Architectes
cours DevOps Artisan – Sécurité Docker fournit une présentation et une théorie des fonctionnalités de sécurité importantes et des meilleures pratiques pour protéger les services et les hôtes conteneurisés. Les apprenants apprendront à utiliser efficacement Docker pour créer des images de conteneurs sécurisées et performantes.
Toutes ces fonctionnalités seront expliquées et démontrées avec des exemples détaillés dans le laboratoire pratique.
Après avoir terminé ce cours, les participants auront une solide compréhension de nombreuses techniques permettant d'évaluer efficacement la sécurité des images de conteneurs et de savoir comment les défendre.
Les futurs apprenants doivent :
- avoir des compétences incluant les commandes Unix, la navigation dans le système de fichiers, la création et l'édition de fichiers texte
- connaissance de Docker (cours recommandés Fondamentaux de Docker şi Docker avancé)
*le cours actuel est une option de présentation standard, mais il s'agit d'un cours facilement personnalisable, et l'ordre du jour peut subir des modifications en fonction des besoins de formation du Bénéficiaire
Module 1 : Récapitulatif de Docker
- L'ère de la virtualisation
- Pourquoi des conteneurs ?
- Historique des Dockers
- La conteneurisation
- Composants du système d'exploitation (espaces de noms, groupes de contrôle)
- Docker Engine
- Conteneurs et VM
- Versions Docker
- Canaux de mise à jour Docker
- Installer Docker sur Linux avec les étapes
- Images Docker
- Contenu des images
- Calques d'images
- Prise en charge de plusieurs architectures
- Registre d'images
- Sécurité des images
- Dépôts
- Commandes Docker
- Exécution et arrêt des conteneurs
- Types de réseaux
- Travailler avec des réseaux
- Tester le réseau
- Stockage persistant dans Docker
- Créer et monter un volume
- Répertorier, inspecter et supprimer des volumes
- Docker de journalisation
- Expliquer les différents types de journaux
Module 2 : Connectivité Docker sécurisée
- Vulnérabilités des images du hub Docker
- Vecteurs d'attaque possibles
- Comment Docker gère-t-il la sécurité ?
- Différentes couches de sécurité
- Présentation de la connectivité Docker sécurisée
- TLS expliqué
- Qu’est-ce qu’une autorité de certification ?
- Configuration de la connectivité Docker sécurisée avec des étapes
Laboratoire pratique : Connectivité Docker sécurisée
Module 3 : Registre Docker sécurisé
- Qu’est-ce que le registre Docker ?
- Sécuriser un registre Docker
- Options d'autorisation
- Configuration de l'authentification de base
- Configuration de l'authentification basée sur des jetons
Laboratoire pratique : Déployer un registre Docker sécurisé
Module 4 : Contrôle d'accès basé sur les rôles
- Utiliser l'autorisation et les rôles
- API du plugin Docker pour RBA
- Activation du plugin d'autorisation
- Configuration de l'agent de stratégie ouverte (OPA)
Atelier pratique : Implémentation de RBAC à l'aide d'AuthN et AuthZ dans Docker
Module 5 : Essaim de Docker
- Qu'est-ce que Docker Swarm ?
- Explication des composants de Docker Swarm
- Commandes du cluster Docker CLI
- Sécurité de l'essaim Docker
- Amorçage de cluster chaud
- Secrets dans un cluster Swarm avec rotation secrète
- Verrouillage automatique dans les clusters chauds
- Sauvegarde et récupération d'un cluster Swarm
Laboratoire pratique : installation de Docker Swarm et cluster Docker Swarm sécurisé
Module 6 : Réseautage
- Types de réseaux
- Travailler avec des réseaux
- Tester le réseau
Laboratoire pratique : mise en réseau Docker
Module 7 : Gestion des secrets
- Quels sont les secrets
- Comment gérer les secrets Docker
Laboratoire pratique : Gérer les secrets
Module 8 : Confiance du contenu
- Trust du contenu Docker
- Tags d'image signés ou non signés
- Clé de confiance du contenu Docker
- Signature d'images avec DCT
- Qu'est-ce que le notaire
Laboratoire pratique : Docker Content Trust
Module 9 : Capacités Linux
- Quelles sont les fonctionnalités de Linux ?
- Capacités de suppression
- Utilisation de l'outil pscap
- Liste blanche
- Capacités de liste
Laboratoire pratique : capacités du noyau Linux
Module 10 : Contrôler l'accès aux ressources avec des groupes de contrôle
- Groupe de contrôle
- Sous-systèmes du groupe de contrôle, hiérarchie
- Gestion du groupe de contrôle pour les conteneurs
- Contexte parent du groupe C
- Limites des ressources du groupe de contrôle Docker
Laboratoire pratique : Docker et Cgroups
Module 11 : AppArmor
- Modèles de sécurité Linux
- AppArmor expliqué
- Développement d'un profil AppArmor
- Profils Docker et AppArmor
- Débogage d'AppArmor
Laboratoire pratique : AppArmor et Docker
Module 12 : Seccomp
- Comment Docker utilise-t-il Seccomp ?
- Création d'un profil Seccomp personnalisé
- Utiliser des profils personnalisés pour tous les conteneurs
- Utiliser la liste blanche
Laboratoire pratique : Seccomp
Module 13 : SELinux
- SELinux expliqué
- Politique SELinux, étiquetage et application du type
- Activer SELinux dans Docker
- Modification du comportement de SELinux par conteneur
Laboratoire pratique : SELinux
Module 14 : DDos
- Approche de sécurité des attaques DoS
Laboratoire pratique : performances des attaques DDoS Docker
Module 15 : Outils de sécurité
- Banc Docker
- Qu'est-ce que le banc Docker
- Options du banc Docker
- INSPECTION
- Qu'est-ce qu'InSpec
- Installation InSpec
- Exécution de Chef InSpec
- Structure du profil InSpec
- Profils de la communauté InSpec
- Ancre
- Comment fonctionne Anchore
- Moteur d'ancre
- Installation du moteur d'ancrage
- Utiliser des ancres
- Pipelines Jenkins
- Flux d'intégration continue
- Flux de livraison continu
- Flux de déploiement continu
- Qu'est-ce que Jenkins?
- Qu'est-ce qu'un pipeline ?
- Sécurisation de Jenkins CI/CD Pipeline avec des ancres
- dagda
- Qu’est-ce que Dagda ?
- Installer et exécuter Dagda
- dagda database
- Analyser les images/conteneurs Docker
- Surveillance des conteneurs en cours d'exécution
- Obtenir les événements du démon Docker
- Sysdig Falco
- Qu’est-ce que Sisdig ?
- Qu’est-ce que Falco ?
- Règles du faucon
- Installation de Falco
- Exécuter Falco en tant que démon
- Laboratoire pratique : Docker Bench
- Laboratoire pratique : InSpec
- Laboratoire pratique : Ancres
- Atelier pratique : Créer un pipeline Jenkins pour l'analyse de sécurité des images Docker avec Anchor
- Laboratoire pratique : Dagda
- Laboratoire pratique : Sysdig Falco
Module 16 : Meilleures pratiques
- Sécurisez le pipeline de build
- Sécurisez le réseau
- Sécurisez l'hôte
- Sécuriser le runtime du conteneur
- Sécuriser la configuration d'Orchestrator
- Sécurisez les données
Il n'y a aucune recommandation pour l'instant.
Ce cours prépare les participants à passer l'examen de certification pour le rôle de Ingénieur SecOps professionnel.
DevOps Artisan – Sécurité Docker


