Запуск в Yandex Cloud и защита контейнеров с помощью Aqua
ОБ ОБУЧЕНИИ
Знаниями поделятся: Евгений Ольков, технический директор TS Solution, архитекторы Yandex Cloud и Aqua Security.
В рамках практико-ориентированного обучения вы научитесь работе с микросервисами и Kubernetes: от базового понимания данных технологий до практического применения в целях обеспечения защиты контейнеров.
ПРОГРАММА
1
Разберемся в инструментах: возможности Docker и Kubernetes
2
Инструменты для построения микросервисной архитектуры на базе платформы Yandex Cloud
3
Лабораторная работа №1
Подключимся к управляемому кластеру Kubernetes, создадим простой deployment из опасного образа, изучим его свойства через Kubernetes
4
На страже контейнеров
Последние угрозы и атаки, замеченные на глобальном уровне, чем опасен образ контейнера, какие есть опенсорс проекты у Aqua
5
Лабораторная работа №2
Установим trivy и kube-bench, выберем образ из registry, просканируем его и проанализируем результат
6
Лабораторная работа №3
Проанализируем образ c registry и сравним результат с предыдущей лабораторной, подключимся к кластеру и проанализируем его через kube-bench
7
Что такое защита контейнеров на уровне рантайм? Как ограничить доступ к шелу контейнера? Как можно запретить доступ из контейнеров к внешним ресурсам?
8
Лабораторная работа №4
Запустим опасный контейнер в Kubernetes, проанализируем его поведение, заблокируем атаки, которые он производит и оценим результат
ОБУЧЕНИЕ БУДЕТ ПОЛЕЗНО
Системным администраторам
Руководителям IT и ИБ-подразделений
Сетевым инженерам
СПИКЕРЫ
Евгений Ольков
Технический директор, TS Solution
Алексей Миртов
Solution Architect, Yandex Cloud
Регистрация на портале
Зарегистрируйтесь на портале, чтобы бесплатно и без ограничений смотреть все курсы и записи вебинаров, проходить тесты и получать сертификаты, читать статьи и многое другое!