Безопасная разработка
40 ак.часов
DevOps и информационная безопасность: Защита контейнеров и систем
-
О КУРСЕКурс предназначен для DevOps инженеров и разработчиков, стремящихся углубить свои знания в информационной безопасности. В рамках обучения рассматриваются современные технологии контейнеризации и оркестрации, такие как Docker и Kubernetes, а также методы обеспечения кибербезопасности. Особое внимание уделяется практическим навыкам: участники научатся защищать операционные системы и контейнеры, настраивать и улучшать конфигурации безопасности, работать с реестрами контейнеров и применять базовые методы защиты окружения в реальных проектах
DevOps-инженеры
Инженеры по безопасности
ИТ-руководители
Системные администраторы
Разработчики ПО
Начинающие DevSecOps-специалисты
Модуль 1. Основы Linux/Docker/K8S
Введение в окружение продукта и разработку, анализ проблем
Файловая система и права доступа
Управление процессами
Работа с логами
Сетевые утилиты
Основы SELinux и AppArmor
Изоляция контейнеров
Ограничение ресурсов
Использование секретов
K8s RBAC
Network Policies Persistent Volumes
Модуль 2. OS Hardening
Виды харденинга для ОС/VM/Docker/K8s
Практики аудита ОС/VM/Docker/K8s на безопасность
Подготовка конфигурации Linux OS для production
Модуль 3. Docker (runner) hardening
Безопасные настройки Docker (Capabilities, Namespaces и т. д.)
Shared Runners,
Self-Hosted Runners,
Docker-in-Docker (DinD)
Docker-outside-of-Docker (DooD)
Побеги из контейнеров
Модуль 4. K8S security contexts
Безопасность на уровне узлов, подов и контейнеров
Разница между runAsUser и runAsGroup
Работа с файловой системой
Ограничение ресурсов и процессов
Политики безопасности
Сбор логов
Модуль 5. Управление контейнерными реестрами и предотвращение злоупотреблений
Обзор контейнерных реестров, Public Registry, Private Registry, типов атак
Цифровые подписи Docker-образов с помощью cosign
Immutable Tags
Атака dependency confusion
-
Получаемый документ
После успешного освоения программы слушатель получает
-
Для успешного прохождения курса необходимы:
- опыт работы с Linux, установка, настройка, system service;
- понимание bash;
- базовые знания о контейнеризации (Docker) и оркестрации (Kubernetes)
-
По окончании курса слушатели смогут:
◉ находить и устранять проблемы, связанные с окружением приложений
◉ обеспечивать базовую гигиену безопасности конфигураций ОС и контейнеров
◉ обеспечивать базовую гигиену безопасности для раннеров, используемых в CI/CD
◉ разрабатывать политики безопасности для Kubernetes
◉ обеспечивать базовую гигиену безопасности для container registry


