https://itnext.io/great-cks-kubernetes-security-exam-preparation-guide-to-help-you-pass-14fe5ab30ce1
本文是作者的心路歷程分享分享文,想要探討什麼是 Certified Kubernetes Security(CKS) Specialist 以及如果要準備這個考試可以如何準備
CKS
1. 根據 CNCF 官網的介紹, CKS 測驗是用來確認 CKS 能夠擁有與掌握如何安全的管理 Kubernetes Clusters,安全的概念包含安全的去處理這些 Container 以及整個 Kubernetes 平台的安全性(建置,部署,運行等所有階段)
2. 考取 CKS 之前要先通過 CKA (Certified Kubernetes Administrator) 的測試
3. Kubernetes 官網上其實有非常多的文件與操作說明, CKS 更像是一個幫助你去挑戰自我,確認自己有能力與知識去處理 k8s 安全相關的設定與操作。
如何準備 CKS
作者列舉了幾個重點概念
1. Docker Image 實作上的最佳實踐
2. 理解下列內容
a. CIS Kube-bench
b. Trivy
c. Sysdig/Falco
d. AppArmor
e. Seccomp
f. OPA/Gatekeeper
3. Linux 基礎理解,特別是 cGroup
4. Kubernetes 架構以及相關元件,譬如 RBAC, NetworkPolicy, PSP 等
5. API Server 相關操作,包含 Admission control, Audit 以及如何除錯
作者於文章後半部分列出了很多文章與影片連結,資源非常豐富,其中還提到 CKS/CKA/CKAD 的模擬器 (https://killer.sh/),對於該考試有興趣的一定要使用這些資源來練習
最後列出一些純 k8s 的一些考試內容
1. Admission controllers.
請確保你熟悉各種不同類型,如 PodSecurityPolicy,ImagePolicyWebhook 的實作與差異,並一定要知道這些是如何跟 API Server 互動的。
2. Immutable containers
如何使用 securitycontext 創造一個 Immutable 的容器並且避免一些可能會造成 mutable 的操作
3. Network Policy
4. PodSecurityPolicy(隨者 OPA 的發展,這個考試內容將會慢慢的被捨去)
5. gVisor
對於 CKS 考試有興趣的建議看看本篇文章,其中文章內有滿多跟安全相關的影片與文章也都值得閱讀
資通安全文件管理測驗 在 思科台灣 Facebook 的精選貼文
【嶄新 Webex Suite 以創新實踐混合工作大未來🌍】
思科預估未來98%會議中都將會有遠距與會者,
混合辦公已成靈活營運與凝聚團隊的關鍵利器。
全新Webex將囊括一系列優勢—
📈提升價值:整合Webex系列功能且節省了四成費用
🥳端對端活動:結合收購之Socio功能,提供活動執行與管理能力
👥參與者互動工具:結合收購之Slido功能,提供投票、測驗等功能
🤖智慧音訊與鏡頭:實現AI降噪、鎖定發言人及參與者肢體語言互動
🛡更安全的體驗:可自動防止機密文件遺失,並強化身分認證
立即與我們一同體驗這新世代的智慧溝通之道!
完整閱讀(轉自網管人)👉http://cs.co/6185y3ZFb
思科Webex免費試用方案👉http://cs.co/6184yDx1Y
#CiscoTW #CiscoWebex #線上會議 #遠距辦公 #遠距教學 #資安 #視訊麥克風 #視訊鏡頭 #免費試用
資通安全文件管理測驗 在 高雄好過日 Facebook 的精選貼文
【感染數往雙北外擴展 市場等恐爆新群聚】
指揮中心記者會重點:
■今日本土320例,境外7例。新增21例死亡,累積99例。
■經過通報日回歸校正166例,為5/21以來最低。
■新北224例、台北168例、台中33例、桃園19例、基隆14例、台東5例、宜蘭5例、花蓮4例、嘉義4例、苗栗3例、新竹縣2例、彰化縣2例、雲林1例、新竹市1例、高雄1例。
■校正回歸:新北82例、台北62例、台中10例、桃園5例、基隆4例、苗栗2例、宜蘭1例。
■萬華活動史相關36例、茶藝館相關2例,其他已知感染源158例、關聯不明49例、疫調中241例。
■群聚史萬華、茶藝館已明顯下降,情色場所被強抄罰後案例也下降,目前看起來各類市場、家庭群聚都多。補充,若「封城傳言」再次引發搶購物資潮,恐怕反而更多感染。
■昨天施打疫苗42920劑,破新高,其中 #高雄市7768全國最高,比雙北新北都打得快。
■6月將增加500個基層診所接種點,8月達1000家。
■專責醫院量能持續擴大,但目前大塞車的是在急診、與重症,這部分負擔最大。
■3+11政策,乃參考專業意見和考量飛安等原因後決策,3天後需PCR採陰,再加11天自主健康管理(不出入公共場所,禁止聚餐聚會),此措施和2020年相同並另加上篩檢部分。相關決策並不會接受關說或由立委決定,陳時中指揮官表示決策由他負責。
Q&A:
■所謂四級兵推就只是紙上作業,目前並無進入四級的準備。
■所有醫護人員都一定打得到,先前已到4成左右,這批AZ要把醫護先打完。
■張上淳教授表示臺北目前各檢驗實驗室反映上機量能夠,但行政流程太多(正在改善),至於實驗用PCR機器因為需要P2實驗室,因此只有台大獸醫系的實驗室會投入檢驗。
■目前購買疫苗都是國家對國家,因為要確定的原廠認證文件、安全性測驗非常多,如果大家有興趣提供確實可用的標的物,符合各種條件,政府會來完成後續這些措施。
■這波本土感染87例中,有3例是在家死亡,在家等待檢驗時確診,目前要求6小時內移出。另外血氧機採購15000台配發到檢疫所、檢疫旅館,配足無症狀感染與輕症者。
資通安全文件管理測驗 在 資通安全文件管理解答在PTT/mobile01評價與討論 的推薦與評價
在資通安全文件管理測驗這個討論中,有超過5篇Ptt貼文,作者XDrz也提到標題:[徵才]Asiayo亞洲遊-徵SRE/DevOps工程師100-160K/3Y上時間: Thu Oct 14 17:35:54 2021 ... ... <看更多>
資通安全文件管理測驗 在 資通安全文件管理解答在PTT/mobile01評價與討論 的推薦與評價
在資通安全文件管理測驗這個討論中,有超過5篇Ptt貼文,作者XDrz也提到標題:[徵才]Asiayo亞洲遊-徵SRE/DevOps工程師100-160K/3Y上時間: Thu Oct 14 17:35:54 2021 ... ... <看更多>