практикум
Container Security
темы, которые вы освоите
практикумы по инфраструктуре с 2018 года
- Автоматические проверки — мгновенная обратная связь по заданиям
- Проверки менторами — DevOps-инжерами с опытом в индустрии от 5+ лет
- Возможность общаться с опытными практикующими специалистами
- Свободный темп — проходите без жёстких дедлайнов
- Прикладные задачи — кейсы, приближенные к реальной работе DevOps-инженера
Кому подойдёт
DevOps-инженеры
Специалисты, желающие внедрить Security-практики в свои пайплайны и защитить кластеры от взлома.
Security-инженеры
ИБ-специалисты, которым нужно глубокое понимание технических аспектов изоляции контейнеров и инструментов защиты K8s.
Backend-разработчики
Программисты, стремящиеся писать безопасный код и собирать образы, которые не станут «дырой» в безопасности компании.
Как проходит
практикум
Команда Rebrain изучает, какие из компетенций требуются на разных уровнях профессий. Мы понимаем, что нужно знать, чтобы на собеседовании или при выполнении задач чувствовать себя уверенно. После наших практикумов специалисты легко адаптируются к реальным рабочим условиям.
Материалы останутся с вами навсегда
Проходите в удобное для вас время
программа практикума
Container Security
- Введение
- Ландшафт угроз и архитектура изоляции контейнеров
- Харденинг Docker Daemon и хоста
- Безопасная сборка образов (Secure Build)
- Сканирование уязвимостей (Vulnerability Scanning)
- Supply Chain Security и SBOM
- Подпись и верификация образов (Image Signing)
- Runtime Security: Обнаружение аномалий с Falco
- Kubernetes Pod Security: SecurityContext
- Policy Engines: Kyverno
- Сетевая безопасность контейнеров
- Управление секретами и аудит
- Итоговый проект
- Заключение
Ключевые навыки для резюме:
немного о
технологии
eBPF
Технология глубокого мониторинга ядра без изменения кода приложений.
Distroless
Минимизация поверхности атаки за счет удаления из образа всего, кроме приложения.
SBOM
Полная инвентаризация состава ПО для мгновенной реакции на новые CVE.
Admission Controllers
Механизм Kubernetes для принудительного соблюдения правил безопасности.
Cosign
Современный стандарт подписи артефактов, упрощающий PKI для контейнеров.
Пример задания
Создание комплексного Secure Supply Chain Pipeline. Тебе предстоит собрать защищенный образ, провести его линтинг и сканирование на CVE, сгенерировать SBOM и подписать артефакт ключами Cosign. Финальный этап — автоматический деплой в K8s, где Admission Controller (Kyverno) заблокирует запуск, если образ не прошел проверку подписи или нарушает политики безопасности.
и подробнее расскажем о практикуме.
практикум
Container Security
В стоимость входит:
- Выполнение задач на настоящей инфраструктуре
- Сопровождение — менторы, координатор
- Бессрочный доступ к теоретической части практикума
Falco видит системные вызовы (syscalls). Он заметит, если злоумышленник запустил shell или читает /etc/shadow, даже если приложение об этом молчит.
Нет, достаточно уверенного опыта в DevOps или системном администрировании Linux. Мы научим безопасности с нуля.
Да, мы на практике разберем сценарии Container Breakout, чтобы понимать, как от них защищаться.
Kyverno использует нативный YAML для политик, что проще и быстрее для внедрения в большинстве команд, хотя концепции применимы везде.