연락처 정보

코스 개요

클러스터 설정

  • 네트워크 보안 정책을 사용하여 클러스터 수준의 액세스를 제한합니다.
  • CIS 벤치마크를 사용하여 Kubernetes 구성 요소(etcd, kubelet, kubedns, kubeapi)의 보안 설정을 검토합니다.
  • 보안 컨트롤을 갖춘 Ingress 객체를 적절하게 설정합니다.
  • 노드 메타데이터 및 엔드포인트를 보호합니다.
  • GUI 요소의 사용 및 액세스를 최소화합니다.
  • 배포 전에 플랫폼 바이너리를 검증합니다.

클러스터 하디닝

  • Kubernetes API에 대한 액세스를 제한합니다.
  • 역할 기반 액세스 제어(RBAC)를 사용하여 노출을 최소화합니다.
  • 서비스 계정 사용 시 주의를 기울입니다(예: 기본값 비활성화, 새로 생성된 계정의 권한 최소화).
  • Kubernetes를 자주 업데이트합니다.

시스템 하디닝

  • 호스트 OS 풋프린트를 최소화합니다(공격 표면 감소).
  • IAM 역할을 최소화합니다.
  • 네트워크에 대한 외부 액세스를 최소화합니다.
  • AppArmor, seccomp와 같은 커널 하디닝 도구를 적절히 사용합니다.

마이크로서비스 취약점 최소화

  • PSP, OPA, 보안 컨텍스트 등을 사용하여 적절한 OS 수준의 보안 영역을 설정합니다.
  • Kubernetes 시크릿을 관리합니다.
  • 멀티 테넌트 환경에서 컨테이너 런타임 샌드박스(예: gvisor, kata containers)를 사용합니다.
  • mTLS를 사용하여 Pod-to-Pod 암호화를 구현합니다.

공급망 보안

  • 베이스 이미지 풋프린트를 최소화합니다.
  • 공급망을 보호합니다: 허용된 이미지 레지스트리 화이트리스트 지정, 이미지 서명 및 검증.
  • 사용자 워크로드(예: Kubernetes 리소스, docker 파일)에 대한 정적 분석을 사용합니다.
  • 이미지의 알려진 취약점을 스캔합니다.

모니터링, 로깅 및 런타임 보안

  • 호스트 및 컨테이너 수준의 syscall 프로세스 및 파일 활동에 대한 행동 분석을 수행하여 악성 활동을 탐지합니다.
  • 물리적 인프라, 애플리케이션, 네트워크, 데이터, 사용자 및 워크로드 내의 위협을 탐지합니다.
  • 공격이 어디에서 발생하고 어떻게 확산되든 모든 단계의 공격을 탐지합니다.
  • 환경 내 악의적 행위자에 대한 심층 분석 조사 및 식별을 수행합니다.
  • 런타임에서 컨테이너의 불변성을 보장합니다.
  • 오감 로그(Audit Logs)를 사용하여 액세스를 모니터링합니다.

요건

  • CKA (Certified Kubernetes Administrator) 자격증

대상 독자

  • Kubernetes 실무자
 21 시간

참가자 수


참가자별 가격

회원 평가 (4)

예정된 코스

관련 카테고리