Практикум Container Security
О чём курс
Данный интенсивный практикум представляет собой комплексную программу по безопасности контейнеризации и Kubernetes, специально разработанную для глубокого погружения в защиту всей цепочки поставок программного обеспечения (Supply Chain Security). Курс охватывает широкий спектр тем: от фундаментальных основ изоляции ядра Linux, таких как Namespaces и Cgroups, до внедрения передовых систем защиты рантайма и автоматизированного контроля политик безопасности. Программа ориентирована на специалистов, стремящихся не просто использовать инструменты, а понимать внутренние механизмы защиты инфраструктуры.
В ходе обучения вы освоите работу с ключевыми технологиями индустрии, включая Docker, Kubernetes, Trivy, Cosign, Falco, Kyverno, Syft и Grype. Особое внимание уделяется технологии eBPF, которая позволяет осуществлять глубокий мониторинг ядра без необходимости внесения изменений в код приложений, что критически важно для современных высоконагруженных систем. Вы научитесь использовать Admission Controllers для принудительного соблюдения правил безопасности в кластере, внедрять концепцию Distroless для минимизации поверхности атаки путем удаления из образов всего лишнего, а также работать с SBOM для полной инвентаризации состава ПО, что обеспечивает мгновенную реакцию на новые CVE.
Курс дает практические навыки в области риск-менеджмента: использование eBPF и Falco позволит вам купировать атаку на ранних стадиях, предотвращая кражу данных. Вы перейдете от ручного аудита к подходу Policy-as-Code, что значительно экономит время команды эксплуатации и исключает человеческий фактор. Кроме того, вы научитесь использовать Cosign для подписи артефактов, что гарантирует попадание в продакшн только проверенного и протестированного кода. Соответствие международным стандартам безопасности станет для вас понятной и достижимой задачей благодаря контролю каждой библиотеки в контейнере.
Программа идеально подходит для DevOps-инженеров, желающих интегрировать Security-практики в свои пайплайны, Security-инженеров, нуждающихся в глубоком понимании технических аспектов изоляции, и Backend-разработчиков, стремящихся создавать безопасные образы, не создающие уязвимостей в инфраструктуре компании. Формат обучения предполагает интенсивную практику, завершающуюся итоговым проектом, который позволит закрепить полученные знания в реальных сценариях. Пройдя этот курс, вы получите не только теоретическую базу, но и готовые инструменты для построения надежной и защищенной среды Kubernetes, соответствующей современным требованиям кибербезопасности.
Программа обучения
• Введение • Ландшафт угроз и архитектура изоляции контейнеров • Харденинг Docker Daemon и хоста • Безопасная сборка образов (Secure Build) • Сканирование уязвимостей (Vulnerability Scanning) • Supply Chain Security и SBOM • Подпись и верификация образов (Image Signing) • Runtime Security: Обнаружение аномалий с Falco • Kubernetes Pod Security: SecurityContext • Policy Engines: Kyverno • Сетевая безопасность контейнеров • Управление секретами и аудит • Итоговый проект • Заключение
Теги курса
Другие материалы автора 2
КЗ Константин Зубченко Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.