Retour aux formations
Officiel

Kubernetes Security Expert

Par DevWorkWeb

Pas encore d'avis 3 h de contenu Avancé
Aperçu Contenu Avis Enseignant

Ce cours conduit un praticien Kubernetes déjà rigoureux (Niveau 2 acquis) vers une posture d'expert : architecture de cluster sécurisée, contrôleurs d'admission avancés, standards Pod Security, sécurité de la supply chain d'images, détection au runtime, durcissement complet du cluster, observabilité et réponse aux incidents Kubernetes.

Ce que vous allez apprendre

Concevoir une architecture de cluster Kubernetes sécurisée
Configurer des contrôleurs d'admission avancés
Appliquer les Pod Security Standards
Sécuriser la supply chain des images déployées
Détecter des comportements anormaux au runtime
Durcir un cluster et structurer une réponse aux incidents

Prérequis

Avoir terminé « Container Security pratique » (Niveau 2) : RBAC, Network Policies, scanning, Secrets, Namespaces.

Public cible

  • • Praticiens ayant terminé « Container Security pratique »
  • • Professionnels visant un rôle de Kubernetes Security Engineer ou Platform Engineer

Programme détaillé

8 modules · 12 leçons
1. Architecture de cluster sécurisée 2 leçons

Concevoir la topologie d'un cluster Kubernetes en intégrant la sécurité dès la conception.

  • Isoler le control plane 16 min
  • Pools de nœuds dédiés par sensibilité 14 min
✓ Quiz de validation (1 questions)
2. Admission Control avancé 2 leçons

Aller au-delà du scanning d'image déjà vu pour appliquer des politiques complètes au moment du déploiement.

  • Webhooks d'admission personnalisés 16 min
  • Gatekeeper et Policy as Code pour Kubernetes 14 min
✓ Quiz de validation (1 questions)
3. Pod Security Standards 2 leçons

Appliquer des standards de sécurité reconnus au niveau du Pod lui-même, au-delà des configurations ad hoc.

  • Les niveaux Privileged, Baseline et Restricted 16 min
  • Contraintes de sécurité au niveau du Pod 14 min
✓ Quiz de validation (1 questions)
4. Supply Chain pour Kubernetes 1 leçons

Étendre la sécurité de la supply chain déjà vue en DevSecOps spécifiquement aux images destinées à un cluster Kubernetes.

  • Signer et vérifier les images avant déploiement 16 min
5. Runtime Detection 1 leçons

Détecter activement un comportement anormal pendant l'exécution d'un container, complétant les mesures préventives déjà vues.

  • Falco et la détection comportementale au runtime 18 min
✓ Quiz de validation (1 questions)
6. Cluster Hardening 1 leçons

Synthétiser l'ensemble en une checklist de durcissement complet applicable à tout cluster de production.

  • Checklist de durcissement CIS Kubernetes 16 min
7. Observabilité Kubernetes 1 leçons

Superviser en continu la santé et la sécurité de l'ensemble du cluster, prolongeant le monitoring de base déjà vu.

  • Métriques, logs et traces à l'échelle du cluster 14 min
8. Incident Response Kubernetes 2 leçons

Structurer une réponse spécifique à un incident touchant un Pod, un Namespace, ou le cluster tout entier.

  • Isoler un Pod compromis 16 min
  • Post-mortem spécifique à Kubernetes 12 min

🎯 Projet final

Cluster Kubernetes durci avec détection runtime

Le projet final consiste à durcir un cluster Kubernetes de test selon le CIS Benchmark, y déployer une détection runtime, et documenter une procédure de réponse aux incidents spécifique.

  • Accès à vie
  • Certificat inclus
  • Exercices pratiques
  • Mises à jour gratuites

Avis des apprenants

Aucun avis pour l'instant. Soyez le premier à donner le vôtre.

Formations similaires

Développement Web : créer son premier site de A à Z

DevWorkWeb Gratuit
JA

JavaScript de zéro : les fondamentaux

DevWorkWeb Gratuit
RE

React.js : créer sa première application moderne

DevWorkWeb Gratuit