KCSA — Kubernetesセキュリティアソシエイト
クラスタを攻撃者の目でもう一度見ます
중급 · レッスン 34 · ラボ 10
カリキュラム
クラウドネイティブセキュリティの概観
- 4C — 外側の層は内側の層を救ってくれない reading
- 攻撃面の地図 — どこから入ってくるのか reading
- クイズ: クラウドネイティブセキュリティの概観 quiz
クラスタコンポーネントのセキュリティ
Kubernetesの脅威モデル
- STRIDEをKubernetesに当てはめる reading
- クイズ: Kubernetesの脅威モデル quiz
プラットフォームのセキュリティ
コンプライアンスとセキュリティフレームワーク
- フレームワークは答えではなく質問のリストだ reading
- クラスタ全体のRBAC監査 lab
- 監査人が来たのに「有効になっている」証拠がない lab
- クイズ: コンプライアンスとセキュリティフレームワーク quiz
本物のクラスタで覗いてみる
- Secretの参照・Podの作成・実行時の安全性は別の境界 reading
- 攻撃者の目でクラスタを開ける lab
- ロールを作れるなら管理者になれるのか lab
- 本物の攻撃の確認 quiz
構成要素のセキュリティ — スケジューラ、kube-proxy、ランタイム、CNI、ストレージ、クライアント
プラットフォームセキュリティ — サービスメッシュ、PKI、セキュリティ可観測性
サービスアカウントの識別情報とトークンの有効期間
- 識別情報・受信者・権限は別々の問い reading
- 同じアカウント名と異なる認証情報 reading
- アカウントを作り直しても権限が残るのはなぜか lab
- クイズ:トークンの無効化と権限の取り消し quiz
模擬試験
- KCSA試験はこう出ます reading
- KCSA模擬試験A quiz