Officiel
Kubernetes Security Expert
Par DevWorkWeb
Ce cours conduit un praticien Kubernetes déjà rigoureux (Niveau 2 acquis) vers une posture d'expert : architecture de cluster sécurisée, contrôleurs d'admission avancés, standards Pod Security, sécurité de la supply chain d'images, détection au runtime, durcissement complet du cluster, observabilité et réponse aux incidents Kubernetes.
Ce que vous allez apprendre
Prérequis
Avoir terminé « Container Security pratique » (Niveau 2) : RBAC, Network Policies, scanning, Secrets, Namespaces.
Public cible
- • Praticiens ayant terminé « Container Security pratique »
- • Professionnels visant un rôle de Kubernetes Security Engineer ou Platform Engineer
Programme détaillé
8 modules · 12 leçons1. Architecture de cluster sécurisée 2 leçons
Concevoir la topologie d'un cluster Kubernetes en intégrant la sécurité dès la conception.
- Isoler le control plane 16 min
- Pools de nœuds dédiés par sensibilité 14 min
2. Admission Control avancé 2 leçons
Aller au-delà du scanning d'image déjà vu pour appliquer des politiques complètes au moment du déploiement.
- Webhooks d'admission personnalisés 16 min
- Gatekeeper et Policy as Code pour Kubernetes 14 min
3. Pod Security Standards 2 leçons
Appliquer des standards de sécurité reconnus au niveau du Pod lui-même, au-delà des configurations ad hoc.
- Les niveaux Privileged, Baseline et Restricted 16 min
- Contraintes de sécurité au niveau du Pod 14 min
4. Supply Chain pour Kubernetes 1 leçons
Étendre la sécurité de la supply chain déjà vue en DevSecOps spécifiquement aux images destinées à un cluster Kubernetes.
- Signer et vérifier les images avant déploiement 16 min
5. Runtime Detection 1 leçons
Détecter activement un comportement anormal pendant l'exécution d'un container, complétant les mesures préventives déjà vues.
- Falco et la détection comportementale au runtime 18 min
6. Cluster Hardening 1 leçons
Synthétiser l'ensemble en une checklist de durcissement complet applicable à tout cluster de production.
- Checklist de durcissement CIS Kubernetes 16 min
7. Observabilité Kubernetes 1 leçons
Superviser en continu la santé et la sécurité de l'ensemble du cluster, prolongeant le monitoring de base déjà vu.
- Métriques, logs et traces à l'échelle du cluster 14 min
8. Incident Response Kubernetes 2 leçons
Structurer une réponse spécifique à un incident touchant un Pod, un Namespace, ou le cluster tout entier.
- Isoler un Pod compromis 16 min
- Post-mortem spécifique à Kubernetes 12 min
🎯 Projet final
Cluster Kubernetes durci avec détection runtime
Le projet final consiste à durcir un cluster Kubernetes de test selon le CIS Benchmark, y déployer une détection runtime, et documenter une procédure de réponse aux incidents spécifique.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.