کتاب استقرار امن Kubernetes: از سخت‌سازی خوشه تا دفاع عملیاتی

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره استقرار امن Kubernetes: از سخت‌سازی خوشه تا دفاع عملیاتی

موضوع کلی: امنیت زیرساخت ابری و DevSecOps

موضوع میانی: امنیت استقرار و عملیات کوبرنتیز

📋 سرفصل‌های دوره

  • 1. مدل‌سازی تهدید برای استقرارهای کوبرنتیز
  • 2. نقشه‌برداری دارایی‌ها، جریان داده و مرزهای اعتماد
  • 3. مسئولیت‌های امنیتی در کوبرنتیز خودگردان و مدیریت‌شده
  • 4. معماری امن Control Plane، Worker Nodes و Add-onها
  • 5. طراحی خوشه از ابتدا بر اساس اصل کمترین دسترسی
  • 6. تأمین امن خوشه با IaC و پیکربندی‌های تکرارپذیر
  • 7. انتخاب نسخه، کانال ارتقا و مدیریت وصله‌ها
  • 8. سخت‌سازی API Server و محدودسازی دسترسی عمومی
  • 9. حفاظت از etcd، رمزنگاری و کنترل دسترسی
  • 10. ایمن‌سازی Kubelet، Kube-proxy و اجزای هر نود
  • 11. امنیت CNI، CSI و افزونه‌های شبکه و ذخیره‌سازی
  • 12. طراحی Namespace برای جداسازی تیم‌ها و محیط‌ها
  • 13. برچسب‌گذاری امن و طبقه‌بندی Workloadها
  • 14. RBAC: Role، ClusterRole، Binding و کمینه‌سازی مجوزها
  • 15. Service Accountها و حذف دسترسی‌های پیش‌فرض
  • 16. Workload Identity و ادغام امن با پلتفرم ابری
  • 17. کنترل kubeconfig، توکن‌ها و اعتبارنامه‌های انسانی
  • 18. Pod Security Standards و سطوح Privileged، Baseline و Restricted
  • 19. Security Context در سطح Pod و Container
  • 20. اجرای بدون Root و غیرفعال‌سازی Privilege Escalation
  • 21. محدودسازی Linux Capabilities و Seccomp
  • 22. AppArmor، SELinux و سخت‌سازی اجرای کانتینر
  • 23. مدیریت Podهای Privileged و موارد استثنای ضروری
  • 24. جلوگیری از Mountهای حساس Host و محدودسازی hostPath
  • 25. محدودیت منابع، QoS و دفاع در برابر DoS
  • 26. سیاست‌های Scheduling، Taints، Toleration و Affinity امن
  • 27. جداسازی Workloadهای حساس با Node Poolهای اختصاصی
  • 28. Network Policy و مدل Zero Trust بین Podها
  • 29. بخش‌بندی شبکه بر اساس Namespace، تیم و سطح حساسیت
  • 30. امنیت Ingress، TLS، SNI و مسیرهای عمومی
  • 31. کنترل Egress، DNS و جلوگیری از خروجی‌های غیرمجاز
  • 32. امنیت Serviceها، Endpointها و کشف سرویس
  • 33. mTLS و امنیت ارتباطات با Service Mesh
  • 34. مدیریت گواهی‌ها، چرخش و جلوگیری از انقضا
  • 35. طراحی ذخیره‌سازی، رمزنگاری و دسترسی به Secrets
  • 36. چرخش، ممیزی و پاک‌سازی Secretsهای افشاشده
  • 37. ConfigMapهای امن و جداسازی داده‌های حساس
  • 38. رمزنگاری داده در حالت سکون برای Secretها و ذخیره‌سازی
  • 39. امنیت Persistent Volumeها، Snapshotها و Backupها
  • 40. امنیت Image Registry و کنترل دسترسی به Repositoryها
  • 41. اسکن آسیب‌پذیری، بدافزار و پیکربندی Imageها
  • 42. ساخت Imageهای کمینه و حذف ابزارهای غیرضروری
  • 43. SBOM و ردیابی اجزای نرم‌افزاری در زنجیره تأمین
  • 44. امضای Imageها و تأیید اصالت با Cosign
  • 45. Provenance و SLSA برای Pipelineهای استقرار
  • 46. امنیت CI/CD و کمینه‌سازی دسترسی توکن‌های ساخت
  • 47. اعتبارسنجی خودکار Manifestها با Policy as Code
  • 48. Admission Controllerها و جلوگیری از استقرار ناایمن
  • 49. ایمن‌سازی Admission Webhookها و زنجیره تأیید
  • 50. پیاده‌سازی سیاست با OPA Gatekeeper
  • 51. پیاده‌سازی سیاست با Kyverno
  • 52. اعتبارسنجی Helm Chartها و کنترل مقادیر حساس
  • 53. GitOps امن، تأیید Pull Request و جداسازی محیط‌ها
  • 54. مدیریت Rollout، Canary و Blue-Green بدون شکاف امنیتی
  • 55. Rollback امن و حفظ یکپارچگی نسخه‌های تولید
  • 56. سخت‌سازی Nodeها، سیستم‌عامل و Kernel
  • 57. مدیریت وصله‌های نود و جایگزینی ایمن Workerها
  • 58. Runtime Security و تشخیص رفتار غیرعادی Podها
  • 59. Audit Logهای Kubernetes و ارسال امن به SIEM
  • 60. مانیتورینگ امنیتی Metrics، Events و Flow Logs
  • 61. طراحی هشدارهای کاربردی برای حملات و پیکربندی‌های پرخطر
  • 62. پاسخ به حادثه در خوشه: مهار، شکار و بازیابی
  • 63. شبیه‌سازی حملات رایج علیه API، Podها و شبکه
  • 64. امنیت Multi-Tenancy و جلوگیری از فرار بین مستأجرها
  • 65. Sandbox Runtimeها و افزایش ایزولاسیون Workloadها
  • 66. امنیت Jobها، CronJobها و Workloadهای Batch
  • 67. ملاحظات امنیتی EKS، AKS و GKE
  • 68. امنیت Auto Scaling، Node Poolها و ظرفیت اضطراری
  • 69. ممیزی پیکربندی با CIS Benchmark و ابزارهای اسکن
  • 70. نقشه‌برداری کنترل‌ها به الزامات سازمانی و چک‌لیست پیش از انتشار

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.