코스 개요

소개

  • Linux Foundation
  • Linux Foundation 교육
  • Linux Foundation 인증
  • Linux Foundation 디지털 배지
  • 실험실 연습, 솔루션 및 자원
  • E-Learning 코스: LFS260
  • 배포 세부 사항

클라우드 보안 개요

  • 다중 프로젝트
  • 보안이란?
  • 평가
  • 예방
  • 검출
  • 반응
  • 공격자 유형
  • 공격 유형
  • 공격 표면
  • 하드웨어 및 펌웨어 고려 사항
  • 보안 기관
  • 외부 액세스 관리

설치 준비

  • 이미지 공급망
  • 런타임 샌드박스
  • 플랫폼 바이너리 검증
  • GUI 액세스 최소화
  • 정책 기반 제어

클러스터 설치

  • Kubernetes 업데이트
  • 커널 강화 도구
  • 커널 강화 예제
  • 커널 취약점 완화

kube-apiserver 보안

  • API 액세스 제한
  • Kube-apiserver 감사 활성화
  • RBAC 구성
  • Pod 보안 정책
  • IAM 역할 최소화
  • etcd 보호
  • CIS 벤치마크
  • 서비스 계정 사용

네트워킹

  • 파이어월 기본 사항
  • 네트워크 플러그인
  • iptables
  • ブル투스 로그인 시도 완화 (Brute Force Login Attempts 완화)
  • Netfilter 규칙 관리
  • Netfilter 구현
  • nft 개념
  • Ingress 객체
  • Pod 간 암호화
  • 클러스터 수준 액세스 제한

워크로드 고려 사항

  • 베이스 이미지 최소화
  • 워크로드 정적 분석
  • 워크로드 런타임 분석
  • 컨테이너 불변성
  • 강제 접근 제어
  • SELinux
  • AppArmor
  • AppArmor 프로필 생성

이슈 검출

  • 공격 단계 이해
  • 준비
  • 공격 진행 과정 이해
  • 사고 발생 시 대처
  • 사고 후 처리
  • 침입 검출 시스템
  • 위협 검출
  • 행동 분석

도메인 검토

  • 시험 준비 - CKS

요건

참가자는 Linux 관리 기술에 대한 이해가 있어야 하며, 명령줄 사용에 익숙해야 합니다. 명령줄 텍스트 에디터를 사용하여 파일을 수정할 수 있어야 합니다. 기본적인 보안 지식이 필요합니다.

대상 대상:

CKA 인증을 소지하고 있으며 클라우드 보안에 관심이 있거나 해당 책임을 맡고 있는 모든 사람에게 이 코스가 적합합니다.

경험 수준: 중급

 28 시간

참가자 수


참가자당 가격

회원 평가 (1)

예정된 코스

관련 카테고리