云原生安全防護(hù)培訓(xùn)課程
培訓(xùn)對象: 面向藍(lán)隊(duì)防御人員、安全工程師、DevOps團(tuán)隊(duì)、SRE及平臺(tái)工程師。適合需要構(gòu)建云原生環(huán)境縱深防御體系、保障容器化基礎(chǔ)設(shè)施安全的專業(yè)人員。
培訓(xùn)目標(biāo): 掌握云原生環(huán)境的攻擊模式與防御策略,具備實(shí)施Kubernetes集群多層安全加固的能力。能夠運(yùn)用RBAC、網(wǎng)絡(luò)策略、OPA/Kyverno、eBPF等工具構(gòu)建安全護(hù)欄,并通過真實(shí)攻擊驗(yàn)證防護(hù)措施的有效性。
培訓(xùn)內(nèi)容介紹:
-
云原生安全態(tài)勢與威脅模型:學(xué)習(xí)Kubernetes環(huán)境中的威脅態(tài)勢,理解MITRE ATT&CK矩陣在云原生場景的應(yīng)用,對集群核心組件進(jìn)行威脅建模。
-
Kubernetes安全基線:掌握Kubernetes 101核心概念,學(xué)習(xí)容器化基礎(chǔ)設(shè)施的安全基線配置與安全態(tài)勢管理方法。
-
攻擊模式與防御策略:分析真實(shí)世界Kubernetes攻擊場景,學(xué)習(xí)從攻擊模式洞察中構(gòu)建防御策略的方法。
-
多層安全模型設(shè)計(jì):構(gòu)建云原生環(huán)境的縱深防御體系,涵蓋應(yīng)用定義層、CI/CD流水線、存儲(chǔ)層、運(yùn)行時(shí)層及網(wǎng)絡(luò)層。
-
K8s原生安全機(jī)制強(qiáng)化:深入掌握RBAC策略配置、網(wǎng)絡(luò)安全策略(NSP)、審計(jì)日志配置,利用原生機(jī)制實(shí)現(xiàn)基礎(chǔ)安全防護(hù)。
-
策略即代碼與自動(dòng)化執(zhí)行:學(xué)習(xí)使用Open Policy Agent(OPA)、Kyverno、Spotter等工具實(shí)現(xiàn)策略自動(dòng)化執(zhí)行,構(gòu)建安全護(hù)欄。
-
供應(yīng)鏈安全保障:使用SLSA框架增強(qiáng)供應(yīng)鏈安全,學(xué)習(xí)基礎(chǔ)設(shè)施即代碼(IaC)工具的漏洞掃描與加固技術(shù)。
-
服務(wù)網(wǎng)格與mTLS:通過服務(wù)網(wǎng)格實(shí)現(xiàn)雙向TLS加密、流量安全控制,提升服務(wù)間通信的安全性。
-
運(yùn)行時(shí)安全與eBPF檢測:學(xué)習(xí)eBPF驅(qū)動(dòng)的Tetragon工具實(shí)現(xiàn)運(yùn)行時(shí)安全檢測,掌握攻擊事件實(shí)時(shí)發(fā)現(xiàn)與響應(yīng)技術(shù)。
-
安全驗(yàn)證與攻擊模擬:通過真實(shí)攻擊驗(yàn)證防御措施的有效性,學(xué)習(xí)如何使用攻擊圖分析跨基礎(chǔ)設(shè)施的安全風(fēng)險(xiǎn)。
-
合規(guī)審計(jì)與基準(zhǔn)測試:使用Kubescape、KICS、Checkov等開源工具進(jìn)行CIS基準(zhǔn)合規(guī)審計(jì)與安全基準(zhǔn)測試。
-
持續(xù)改進(jìn)與學(xué)習(xí)資源:建立云原生安全的持續(xù)改進(jìn)機(jī)制,獲取全面的防御策略學(xué)習(xí)資源與實(shí)踐指南
如果您想學(xué)習(xí)本課程,請
預(yù)約報(bào)名
如果沒找到合適的課程或有特殊培訓(xùn)需求,請
訂制培訓(xùn)
除培訓(xùn)外,同時(shí)提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點(diǎn)擊在線申請
服務(wù)特點(diǎn):
海量專家資源,精準(zhǔn)匹配相關(guān)行業(yè),相關(guān)項(xiàng)目專家,針對實(shí)際需求,顧問式咨詢,互動(dòng)式授課,案例教學(xué),小班授課,實(shí)際項(xiàng)目演示,快捷高效,省時(shí)省力省錢。
專家力量:
中國科學(xué)院軟件研究所,計(jì)算研究所高級(jí)研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達(dá)索等大型公司高級(jí)工程師,項(xiàng)目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實(shí)際項(xiàng)目經(jīng)歷,大型項(xiàng)目實(shí)戰(zhàn)案例,熱情,樂于技術(shù)分享
針對客戶實(shí)際需求,案例教學(xué),互動(dòng)式溝通,學(xué)有所獲