Hubungi Kami

Kerangka Materi

Pendahuluan

Ulasan mengenai API Kubernetes serta fitur-fitur keamanannya

  • Akses terhadap titik akhir HTTPS, API Kubernetes, node, dan kontainer
  • Fitur autentikasi dan otorisasi dalam Kubernetes

Cara Peretas Menyerang Kluster Anda

  • Cara peretas menemukan port etcd, API Kubernetes, serta layanan lainnya
  • Bagaimana peretas menjalankan kode di dalam kontainer
  • Metode peretas untuk meningkatkan tingkat akses yang dimilikinya
  • Studi kasus: Bagaimana Tesla secara tidak sengaja membocorkan informasi kluster Kubernetes-nya

Mengatur Konfigurasi Kubernetes

  • Pemilihan distribusi Kubernetes yang tepat
  • Proses instalasi Kubernetes secara menyeluruh

Pemanfaatan Kredensial dan Informasi Rahasia

  • Proses manajemen siklus hidup kredensial
  • Pemahaman mengenai konsep informasi rahasia dalam sistem
  • Cara mendistribusikan kredensial kepada pengguna maupun komponen sistem

Mengendalikan Akses terhadap API Kubernetes

  • Enkripsi lalu lintas API dengan protokol TLS
  • Penerapan mekanisme autentikasi pada server API
  • Tata kelola otorisasi berdasarkan peran pengguna

Mengatur Hak Akses Pengguna dan Beban Kerja

  • Pemahaman mengenai kebijakan keamanan dalam Kubernetes
  • Pembatasan penggunaan sumber daya sistem
  • Pembatasan hak akses kontainer terhadap komponen lainnya
  • Pengendalian akses jaringan untuk berbagai entitas

Mengatur Akses terhadap Node dalam Kluster

  • Metode pemisahan akses antara berbagai jenis beban kerja

Melindungi Komponen-Komponen Kunci Kluster

  • Pembatasan akses terhadap sistem etcd
  • Cara menonaktifkan fitur-fitur yang tidak diperlukan secara permanen
  • Perubahan, penghapusan, serta pembatalan kredensial dan token otorisasi

Meningkatkan Keamanan Citra Kontainer

  • Teknik manajemen citra Docker maupun Kubernetes secara efektif
  • Cara membangun citra kontainer yang aman dan andal

Mengatur Akses terhadap Sumber Daya Cloud

  • Pemahaman mengenai metadata platform cloud
  • Metode pembatasan izin pengguna terhadap sumber daya cloud

Evaluasi Integrasi dengan Pihak Ketiga

  • Cara memitigasi risiko melalui pembatasan akses pihak ketiga terhadap sistem
  • Analisis komponen perangkat lunak yang memiliki kemampuan untuk membuat pod baru

Pembentukan Strategi Keamanan yang Komprehensif

  • Tahapan evaluasi profil keamanan sistem saat ini
  • Rancangan model keamanan ideal untuk sistem Anda
  • Aspek-aspek penting dalam pengamanan lingkungan cloud native
  • Berkas praktik terbaik tambahan sebagai rekomendasi pelaksanaan

Enkripsi Data yang Tidak Aktif

  • Penerapan enkripsi pada berkas cadangan sistem
  • Cara mengamankan seluruh isi disk dengan enkripsi mutakhir
  • Enkripsi elemen-elemen rahasia yang tersimpan dalam database etcd

Pemantauan Aktivitas Sistem

  • Pengaktifan fitur pencatatan audit secara menyeluruh
  • Proses pemantauan serta pengawasan terhadap seluruh rantai pasok perangkat lunak
  • Cara berlangganan notifikasi dan update keamanan terkini

Penutup dan Kesimpulan

Persyaratan

  • Pengalaman sebelumnya dalam mengoperasikan Kubernetes

Target Peserta

  • Insinyur DevOps
  • Pengembang perangkat lunak
 14 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (4)

Kursus Mendatang

Kategori Terkait