DevOps Artisan – Sécurité Docker

cours DevOps Artisan – Sécurité Docker fournit un aperçu des aspects pratiques et théoriques des fonctionnalités de sécurité et des meilleures pratiques pour protéger la conteneurisation et les services d'hébergement.

A qui s'adresse-t-il ?

Ce cours s'adresse à toute personne exerçant les fonctions suivantes :

  • développeurs
  • Opérations
  • DevOps
  • Architectes

Qu'allez-vous apprendre ?

cours DevOps Artisan – Sécurité Docker fournit une présentation et une théorie des fonctionnalités de sécurité importantes et des meilleures pratiques pour protéger les services et les hôtes conteneurisés. Les apprenants apprendront à utiliser efficacement Docker pour créer des images de conteneurs sécurisées et performantes.

Toutes ces fonctionnalités seront expliquées et démontrées avec des exemples détaillés dans le laboratoire pratique.

Après avoir terminé ce cours, les participants auront une solide compréhension de nombreuses techniques permettant d'évaluer efficacement la sécurité des images de conteneurs et de savoir comment les défendre.

Conditions préalables:

Les futurs apprenants doivent :

  • avoir des compétences incluant les commandes Unix, la navigation dans le système de fichiers, la création et l'édition de fichiers texte
  • connaissance de Docker (cours recommandés Fondamentaux de Docker şi Docker avancé)

Calendrier des cours :

Les supports de cours sont en anglais. L'enseignement se fait en roumain.

*le cours actuel est une option de présentation standard, mais il s'agit d'un cours facilement personnalisable, et l'ordre du jour peut subir des modifications en fonction des besoins de formation du Bénéficiaire

Module 1 : Récapitulatif de Docker
  • L'ère de la virtualisation
  • Pourquoi des conteneurs ?
  • Historique des Dockers
  • La conteneurisation
  • Composants du système d'exploitation (espaces de noms, groupes de contrôle)
  • Docker Engine
  • Conteneurs et VM
  • Versions Docker
  • Canaux de mise à jour Docker
  • Installer Docker sur Linux avec les étapes
  • Images Docker
  • Contenu des images
  • Calques d'images
  • Prise en charge de plusieurs architectures
  • Registre d'images
  • Sécurité des images
  • Dépôts
  • Commandes Docker
  • Exécution et arrêt des conteneurs
  • Types de réseaux
  • Travailler avec des réseaux
  • Tester le réseau
  • Stockage persistant dans Docker
  • Créer et monter un volume
  • Répertorier, inspecter et supprimer des volumes
  • Docker de journalisation
  • Expliquer les différents types de journaux
Module 2 : Connectivité Docker sécurisée
  • Vulnérabilités des images du hub Docker
  • Vecteurs d'attaque possibles
  • Comment Docker gère-t-il la sécurité ?
  • Différentes couches de sécurité
  • Présentation de la connectivité Docker sécurisée
  • TLS expliqué
  • Qu’est-ce qu’une autorité de certification ?
  • Configuration de la connectivité Docker sécurisée avec des étapes

Laboratoire pratique : Connectivité Docker sécurisée

Module 3 : Registre Docker sécurisé
  • Qu’est-ce que le registre Docker ?
  • Sécuriser un registre Docker
  • Options d'autorisation
  • Configuration de l'authentification de base
  • Configuration de l'authentification basée sur des jetons

Laboratoire pratique : Déployer un registre Docker sécurisé

Module 4 : Contrôle d'accès basé sur les rôles
  • Utiliser l'autorisation et les rôles
  • API du plugin Docker pour RBA
  • Activation du plugin d'autorisation
  • Configuration de l'agent de stratégie ouverte (OPA)

Atelier pratique : Implémentation de RBAC à l'aide d'AuthN et AuthZ dans Docker

Module 5 : Essaim de Docker
  • Qu'est-ce que Docker Swarm ?
  • Explication des composants de Docker Swarm
  • Commandes du cluster Docker CLI
  • Sécurité de l'essaim Docker
  • Amorçage de cluster chaud
  • Secrets dans un cluster Swarm avec rotation secrète
  • Verrouillage automatique dans les clusters chauds
  • Sauvegarde et récupération d'un cluster Swarm

Laboratoire pratique : installation de Docker Swarm et cluster Docker Swarm sécurisé

Module 6 : Réseautage
  • Types de réseaux
  • Travailler avec des réseaux
  • Tester le réseau

Laboratoire pratique : mise en réseau Docker

Module 7 : Gestion des secrets
  • Quels sont les secrets
  • Comment gérer les secrets Docker

Laboratoire pratique : Gérer les secrets

Module 8 : Confiance du contenu
  • Trust du contenu Docker
  • Tags d'image signés ou non signés
  • Clé de confiance du contenu Docker
  • Signature d'images avec DCT
  • Qu'est-ce que le notaire

Laboratoire pratique : Docker Content Trust

Module 9 : Capacités Linux
  • Quelles sont les fonctionnalités de Linux ?
  • Capacités de suppression
  • Utilisation de l'outil pscap
  • Liste blanche
  • Capacités de liste

Laboratoire pratique : capacités du noyau Linux

Module 10 : Contrôler l'accès aux ressources avec des groupes de contrôle
  • Groupe de contrôle
  • Sous-systèmes du groupe de contrôle, hiérarchie
  • Gestion du groupe de contrôle pour les conteneurs
  • Contexte parent du groupe C
  • Limites des ressources du groupe de contrôle Docker

Laboratoire pratique : Docker et Cgroups

Module 11 : AppArmor
  • Modèles de sécurité Linux
  • AppArmor expliqué
  • Développement d'un profil AppArmor
  • Profils Docker et AppArmor
  • Débogage d'AppArmor

Laboratoire pratique : AppArmor et Docker

Module 12 : Seccomp
  • Comment Docker utilise-t-il Seccomp ?
  • Création d'un profil Seccomp personnalisé
  • Utiliser des profils personnalisés pour tous les conteneurs
  • Utiliser la liste blanche

Laboratoire pratique : Seccomp

Module 13 : SELinux
  • SELinux expliqué
  • Politique SELinux, étiquetage et application du type
  • Activer SELinux dans Docker
  • Modification du comportement de SELinux par conteneur

Laboratoire pratique : SELinux

Module 14 : DDos
  • Approche de sécurité des attaques DoS

Laboratoire pratique : performances des attaques DDoS Docker

Module 15 : Outils de sécurité
  • Banc Docker
  • Qu'est-ce que le banc Docker
  • Options du banc Docker
  • INSPECTION
  • Qu'est-ce qu'InSpec
  • Installation InSpec
  • Exécution de Chef InSpec
  • Structure du profil InSpec
  • Profils de la communauté InSpec
  • Ancre
  • Comment fonctionne Anchore
  • Moteur d'ancre
  • Installation du moteur d'ancrage
  • Utiliser des ancres
  • Pipelines Jenkins
  • Flux d'intégration continue
  • Flux de livraison continu
  • Flux de déploiement continu
  • Qu'est-ce que Jenkins?
  • Qu'est-ce qu'un pipeline ?
  • Sécurisation de Jenkins CI/CD Pipeline avec des ancres
  • dagda
  • Qu’est-ce que Dagda ?
  • Installer et exécuter Dagda
  • dagda database
  • Analyser les images/conteneurs Docker
  • Surveillance des conteneurs en cours d'exécution
  • Obtenir les événements du démon Docker
  • Sysdig Falco
  • Qu’est-ce que Sisdig ?
  • Qu’est-ce que Falco ?
  • Règles du faucon
  • Installation de Falco
  • Exécuter Falco en tant que démon
  • Laboratoire pratique : Docker Bench
  • Laboratoire pratique : InSpec
  • Laboratoire pratique : Ancres
  • Atelier pratique : Créer un pipeline Jenkins pour l'analyse de sécurité des images Docker avec Anchor
  • Laboratoire pratique : Dagda
  • Laboratoire pratique : Sysdig Falco
Module 16 : Meilleures pratiques
  • Sécurisez le pipeline de build
  • Sécurisez le réseau
  • Sécurisez l'hôte
  • Sécuriser le runtime du conteneur
  • Sécuriser la configuration d'Orchestrator
  • Sécurisez les données

Nous vous recommandons de continuer avec :

Il n'y a aucune recommandation pour l'instant.

Programmes de certification

Ce cours prépare les participants à passer l'examen de certification pour le rôle de Ingénieur SecOps professionnel.

DevOps Artisan – Sécurité Docker

Offres personnalisées pour les groupes d'au moins 2 personnes

Détails du cours

Durée :

3
jours

Pré :

1140 EUR

Livraison:

Salle de classe virtuelle

Niveau:

5. Spécialisé

Les rôles:

Développeur, Opérations