SEC201v5 – SUSE Security Deployment and Operations
Szkolenie SEC201v5 przedstawia kompleksowe podejście do
wdrażania, zarządzania i automatyzacji bezpieczeństwa kontenerów z użyciem
SUSE Security. Kurs obejmuje ochronę środowisk Kubernetes
i mikroserwisów – od weryfikacji obrazów oraz bezpieczeństwa łańcucha dostaw
aż po egzekwowanie polityk bezpieczeństwa podczas działania aplikacji.
Uczestnicy poznają wdrażanie SUSE Security z użyciem SUSE Rancher Prime,
konfigurację kontroli dostępu i polityk admission control, ochronę typu
Zero Trust w runtime, integrację z procesami CI/CD oraz analizę zdarzeń
bezpieczeństwa. Zajęcia obejmują również mechanizmy Deep Packet Inspection
(DPI), Web Application Firewall (WAF), Data Loss Prevention (DLP), integrację
z SIEM, REST API oraz narzędzia CLI.
Informacje o szkoleniu
| Kod szkolenia |
SEC201v5 |
| Nazwa |
SUSE Security Deployment and Operations |
| Czas trwania |
3 dni |
| Poziom |
Średniozaawansowany |
| Producent |
SUSE |
| Obszar technologiczny |
Container security, Kubernetes security, DevSecOps, CI/CD, Zero Trust |
Cel szkolenia
Celem kursu jest zdobycie praktycznych kompetencji niezbędnych do wdrożenia
oraz bieżącej obsługi SUSE Security w środowiskach Kubernetes jedno- i
wieloklastrowych. Uczestnik nauczy się chronić aplikacje kontenerowe,
automatyzować polityki bezpieczeństwa, ograniczać ryzyko na etapie budowania
i wdrażania obrazów oraz wykrywać i blokować zagrożenia w środowisku runtime.
Zakres tematyczny
- Wprowadzenie do bezpieczeństwa kontenerów, Kubernetes i mikroserwisów.
- Różnice między powierzchnią ataku aplikacji tradycyjnych i kontenerowych.
- Architektura oraz podstawowe komponenty SUSE Security.
- Wdrażanie SUSE Security w środowiskach SUSE Rancher Prime.
- Zarządzanie wieloma klastrami i profilami bezpieczeństwa.
- Automatyzacja wdrażania polityk z użyciem Helm oraz Fleet.
- Skanowanie obrazów kontenerowych pod kątem podatności i zgodności.
- Integracja automatycznego skanowania z potokami CI/CD.
- Kontrole admission control dla zasobów Kubernetes.
- Blokowanie tworzenia zasobów na podstawie krytycznych kryteriów ryzyka.
- Ochrona runtime w modelu Zero Trust.
- Automatyczne uczenie i egzekwowanie profili procesów, reguł sieciowych oraz ścieżek plików.
- Wykrywanie ataków sieciowych i analiza ruchu z wykorzystaniem DPI.
- Konfiguracja oraz wykorzystanie czujników WAF i DLP.
- Przekazywanie ustrukturyzowanych logów do webhooków i zewnętrznych serwerów Syslog.
- Integracja operacji bezpieczeństwa z platformami SIEM.
- Programowa administracja z użyciem REST API oraz interfejsu CLI.
Grupa docelowa
Szkolenie jest przeznaczone dla deweloperów aplikacji kontenerowych,
administratorów systemów i chmury, inżynierów DevOps i DevSecOps,
administratorów bezpieczeństwa oraz osób odpowiedzialnych za zarządzanie,
weryfikację i podnoszenie zgodności bezpieczeństwa mikroserwisów
kontenerowych.
Wymagania wstępne
- Podstawowa znajomość konteneryzacji i obrazów kontenerowych.
- Znajomość podstaw działania oraz administracji Kubernetes.
- Zrozumienie podstawowych procesów tworzenia i wdrażania aplikacji kontenerowych.
- Praktyczna znajomość pracy z terminalem Linux.
- Podstawowa wiedza o sieciach i zasadach bezpieczeństwa będzie dodatkowym atutem.
Korzyści po ukończeniu
- Umiejętność wdrażania i obsługi SUSE Security w środowiskach Kubernetes.
- Automatyzacja polityk bezpieczeństwa dla jednego lub wielu klastrów.
- Integracja skanowania podatności i zgodności z procesami CI/CD.
- Stosowanie admission control oraz polityk ograniczających ryzyko wdrożeń.
- Egzekwowanie ochrony Zero Trust dla procesów, sieci i systemu plików w runtime.
- Wykrywanie zagrożeń sieciowych oraz wykorzystanie mechanizmów WAF, DLP i DPI.
- Integracja danych bezpieczeństwa z webhookami, Syslog i rozwiązaniami SIEM.
- Przygotowanie do egzaminu SUSE Certified Administrator in SUSE Security, gdy będzie dostępny.