Docker et Kubernetes Security Workshop
... > Cours de formation > Docker et Kubernetes Security Workshop
Docker et Kubernetes Security Workshop
Vous souhaitez apprendre à attaquer et exploiter des conteneurs sur un cluster Kubernetes ? Cet atelier de trois jours vous apprendra à vous échapper des conteneurs et à devenir un administrateur de cluster Kubernetes en abusant et en exploitant les mauvaises configurations courantes.
Au cours de cet atelier, les participants réaliseront divers scénarios d'évasion de conteneurs dans notre environnement de laboratoire dédié. En outre, un cluster Kubernetes vulnérable sera mis à la disposition des participants et sera attaqué. Découvrez comment un attaquant peut abuser de vos charges de travail et comment éviter les pièges de configuration lors de la mise en place de votre environnement. Il s'agit d'un atelier très interactif avec des exercices, des démonstrations et du matériel pratique.
Pourquoi devriez-vous assister à cet atelier ?
- Apprenez les bases de la sécurité de Docker et Kubernetes.
- Obtenez un aperçu de la surface d'attaque de Docker et Kubernetes
- Apprenez à connaître les erreurs de configuration les plus courantes en matière de sécurité
- Apprenez à attaquer et à exploiter des conteneurs mal configurés dans notre laboratoire.
- Apprenez à attaquer et exploiter un cluster Kubernetes mal configuré dans notre laboratoire.
Public visé
Cette formation s'adresse à :
- Les pentesters
- Développeurs
- Étudiants
- Testeurs de sécurité
- Les passionnés de sécurité
- Praticiens de la sécurité en général
- Toute personne ayant un intérêt pour Docker/Kubernetes et des affinités techniques.
Cette formation est conçue pour le personnel technique. Le niveau de compétence des participants peut varier, allant d'aucune expérience à novice en matière de pentesting et de travail avec des conteneurs ou Kubernetes. Une compréhension de base de Linux et de la ligne de commande est nécessaire. Une expérience avec Docker ou Kubernetes n'est pas nécessaire. Tous les concepts de base seront abordés au cours de l'atelier en guise de rafraîchissement.
Compétences et expertise requises
Cette formation est conçue pour le personnel technique. Une compréhension de base de la ligne de commande et de l'infrastructure Linux est nécessaire. Une expérience avec Docker ou Kubernetes n'est pas nécessaire. Tous les concepts de base seront abordés au cours de l'atelier en guise de mise à jour.
Programme de l'atelier
Dans cet atelier pratique de trois jours, nous divisons la journée en deux parties, le matin et l'après-midi. En fonction de votre organisation et des compétences des participants, le programme et la profondeur technique du contenu peuvent être adaptés.
Required skill and expertise
A basic understanding of Linux command line and infrastructure is needed. Experience with Docker or Kubernetes is not required, as all basic concepts will be covered during the workshop.
Program
This three-day workshop combines technical theory and hands-on labs to explore Docker and Kubernetes security, from container basics to real-world attack scenarios.
Day 1: Docker Security
- Technical deep dive into Docker architecture and commands
- Common Docker misconfigurations and exploitation techniques
Hands-on container escape exercises
Day 2: Kubernetes Essentials
- Introduction to Kubernetes architecture and components
- Deploying containers in a Kubernetes cluster
- Hands-on Kubernetes setup and usage
Day 3: Kubernetes Security
- Misconfigurations in Kubernetes and RBAC issues
- Attacking a Kubernetes cluster through chained exploits
- Hands-on hacking session to gain high-level access
Plus d'informations
Si vous êtes intéressé par l'organisation de cette formation interactive et sur mesure dans votre entreprise, veuillez nous en faire part via le formulaire de contact, par téléphone au +31 (0)88 888 31 00 ou par courriel à l'adresse cybersecurity@bureauveritas.com.
En rapport
Crystal Box Kubernetes Pentesting
Découvrez comment le service Crystal Box Kubernetes Pentesting de Bureau Veritas Cybersécurité peut vous aider à sécuriser l'ensemble de la configuration. Nous proposons une évaluation des vulnérabilités et des tests d'intrusion complets pour vos configurations Kubernetes.
Cloud Security Training
La formation donne un aperçu complet du paysage de la sécurité OT, y compris les nouvelles perspectives, les menaces et les défis. Après la formation, vous serez équipé pour évaluer et défendre les systèmes de contrôle industriel.
Les 10 principales découvertes de notre équipe de pentesting sur Kubernetes
Ilona de Bruin, spécialiste de la sécurité, partage les vulnérabilités les plus courantes qu'elle et ses collègues trouvent lors de leurs évaluations de Kubernetes.
Pourquoi choisir Bureau Veritas Cybersecurity
Bureau Veritas Cybersecurity est votre expert partner en cybersécurité. Nous aidons les organisations à identifier les risques, à renforcer leurs défenses et à se conformer aux normes et réglementations en matière de cybersécurité. Nos services couvrent les personnes, les processus et la technologie, allant de la formation à la sensibilisation et à l'ingénierie sociale aux conseils en matière de sécurité, de conformité et de tests d'intrusion.
Nous intervenons dans les environnements IT, OT et IoT, et accompagnons aussi bien les systèmes numériques que les produits connectés. Avec plus de 300 professionnels de la cybersécurité à travers le monde, nous combinons une expertise technique approfondie et une présence mondiale. Bureau Veritas Cybersecurity fait partie du Bureau Veritas Group, leader mondial de l'inspection, de la certification et des services aux entreprises.