云原生安全防護(hù)培訓(xùn)課程
培訓(xùn)對象: 面向云平臺運(yùn)維工程師、安全架構(gòu)師、DevOps團(tuán)隊及云原生應(yīng)用開發(fā)人員。適合需要深入理解云原生環(huán)境安全風(fēng)險、構(gòu)建容器與編排系統(tǒng)防護(hù)體系的技術(shù)人員。
培訓(xùn)目標(biāo): 深入理解云原生安全的雙重含義(保護(hù)云原生環(huán)境的安全機(jī)制與具備云原生特性的安全機(jī)制),掌握容器安全、編排系統(tǒng)安全及云原生攻擊路徑的防護(hù)方法。能夠識別云原生環(huán)境的典型安全風(fēng)險,運(yùn)用多層次安全策略構(gòu)建融合統(tǒng)一的云原生安全防護(hù)體系。
培訓(xùn)內(nèi)容介紹:
-
云原生與云原生安全定義:學(xué)習(xí)云原生技術(shù)體系(容器、服務(wù)網(wǎng)格、微服務(wù)、不可變基礎(chǔ)設(shè)施、聲明式API),理解云原生安全的雙重含義——保護(hù)云原生環(huán)境的安全機(jī)制與具備云原生彈性敏捷特性的安全機(jī)制。
-
云原生基礎(chǔ)設(shè)施安全風(fēng)險:梳理云原生基礎(chǔ)設(shè)施安全風(fēng)險圖,掌握主機(jī)安全配置、倉庫與鏡像安全、行為檢測和邊界安全等基礎(chǔ)防護(hù)措施。
-
容器鏡像安全:學(xué)習(xí)容器鏡像的安全風(fēng)險(漏洞、惡意代碼),掌握安全掃描工具使用、數(shù)字簽名驗證、鏡像簽名與加密等防護(hù)技術(shù)。
-
容器運(yùn)行時安全:掌握容器逃逸的預(yù)防措施(最小化鏡像、Cgroups/Namespaces隔離、內(nèi)核漏洞防護(hù))、容器內(nèi)資源耗盡攻擊的檢測與防御。
-
容器訪問控制與認(rèn)證:學(xué)習(xí)容器環(huán)境的訪問控制策略、認(rèn)證機(jī)制配置,防止攻擊者獲取容器環(huán)境敏感數(shù)據(jù)或執(zhí)行惡意操作。
-
Kubernetes編排系統(tǒng)安全:深入分析編排系統(tǒng)的認(rèn)證授權(quán)漏洞、容器鏡像漏洞、網(wǎng)絡(luò)隔離不足、API接口暴露、容器運(yùn)行時漏洞及中間人攻擊六大典型風(fēng)險。
-
K8s認(rèn)證與授權(quán)強(qiáng)化:學(xué)習(xí)Kubernetes RBAC策略配置、Service Account管理、審計日志啟用與分析,加強(qiáng)編排系統(tǒng)的訪問控制。
-
云原生網(wǎng)絡(luò)隔離策略:掌握容器網(wǎng)絡(luò)隔離技術(shù)(網(wǎng)絡(luò)策略、CNI插件配置),防止跨容器攻擊和橫向移動。
-
API接口安全防護(hù):學(xué)習(xí)API接口的認(rèn)證授權(quán)、限流熔斷、TLS加密及審計監(jiān)控,防止攻擊者通過API執(zhí)行惡意操作。
-
云原生攻擊路徑與模擬演練:學(xué)習(xí)云原生環(huán)境的典型攻擊路徑(從web滲透到容器逃逸、集群橫向移動),通過實驗?zāi)M攻防過程。
-
多云環(huán)境統(tǒng)一安全管理:了解多云環(huán)境下安全策略的統(tǒng)一管理方法,實現(xiàn)跨云邊界的融合安全防護(hù)。
-
云原生安全能力建設(shè)展望:探討云原生安全從合規(guī)驅(qū)動向能力運(yùn)營的演進(jìn)趨勢,構(gòu)建主動防御的云原生安全體系。
如果您想學(xué)習(xí)本課程,請
預(yù)約報名
如果沒找到合適的課程或有特殊培訓(xùn)需求,請
訂制培訓(xùn)
除培訓(xùn)外,同時提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點擊在線申請
服務(wù)特點:
海量專家資源,精準(zhǔn)匹配相關(guān)行業(yè),相關(guān)項目專家,針對實際需求,顧問式咨詢,互動式授課,案例教學(xué),小班授課,實際項目演示,快捷高效,省時省力省錢。
專家力量:
中國科學(xué)院軟件研究所,計算研究所高級研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達(dá)索等大型公司高級工程師,項目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實際項目經(jīng)歷,大型項目實戰(zhàn)案例,熱情,樂于技術(shù)分享
針對客戶實際需求,案例教學(xué),互動式溝通,學(xué)有所獲