CKS — Kubernetesセキュリティスペシャリスト
クラスタを実際に施錠する手を作ります。
고급 · レッスン 31 · ラボ 12
カリキュラム
クラスタのセットアップ
- なぜ監査は設定ファイルから、ポリシーはデフォルト拒否から始めるのか reading
- デフォルト拒否から始めるクラスタ構築 lab
- クイズ: クラスタのセットアップ quiz
クラスタのハードニング
- 権限はなぜ静かに膨らむのか reading
- RBACを狭めトークンを遮断する lab
- クイズ: クラスタのハードニング quiz
システムのハードニング
- コンテナは隔離ではなく制限だ reading
- seccomp・AppArmor・capabilityで締める lab
- クイズ: システムのハードニング quiz
サプライチェーンのセキュリティ
- 何が入ってくるのかを知ることが先だ reading
- イメージの固定と出所の統制 lab
- CELで書くアドミッションポリシー lab
- クイズ: サプライチェーンのセキュリティ quiz
マイクロサービスの脆弱性を最小化する
ランタイムセキュリティと監査
- 残さなかったログは、なかったことになる reading
- 監査ポリシーを設計する lab
- クイズ: ランタイムセキュリティと監査 quiz
本物のクラスタで確かめる
- 塞がれる時点が違えば、直す場所も違う reading
- セキュリティ設定が実際に塞ぐものを見る lab
- 本物のランタイムの確認 quiz
転送中の暗号化、アップグレード、ホスト OS の最小化
開いたターミナルとインシデント対応
- 権限の取り消しと接続の終了は同じではない reading
- 権限を取り消してもターミナルは動いている lab
- クイズ:実行チャネルの遮断・証拠保全・復旧 quiz
模擬試験
- CKS試験はこう出ます reading
- CKS模擬試験A lab
- CKS模擬試験B lab