Открыто

Практикум Container Security [Rebrain] [Константин Зубченко]

Тема в разделе "Курсы по администрированию", создана пользователем Топикстартер, 1 апр 2026.

Цена: 25 000р-85%
Взнос: 3 716р

Основной список: 8 участников

  1. 1 апр 2026
    #1
    Топикстартер
    Топикстартер ЧКЧлен клуба

    Складчина: Практикум Container Security [Rebrain] [Константин Зубченко]

    screen.jpg

    Программа по безопасности контейнеризации и Kubernetes, сфокусированная на защите всей цепочки поставок ПО (Supply Chain Security): от основ изоляции ядра Linux (Namespaces, Cgroups) до внедрения продвинутых систем защиты рантайма и контроля политик.

    Темы, которые вы освоите:
    • Docker
    • Kubernetes
    • Trivy
    • Cosign
    • Falco
    • Kyverno
    • Syft
    • Grype
    Немного о технологиях в практикуме:
    • eBPF
      Технология глубокого мониторинга ядра без изменения кода приложений.

    • Admission Controllers
      Механизм Kubernetes для принудительного соблюдения правил безопасности.
    • Distroless
      Минимизация поверхности атаки за счет удаления из образа всего, кроме приложения.

    • SBOM
      Полная инвентаризация состава ПО для мгновенной реакции на новые CVE.
    • Cosign
      Современный стандарт подписи артефактов, упрощающий PKI для контейнеров.

    • Compliance
      Соответствие международным стандартам безопасности требует контроля каждой библиотеки в контейнере.
    • Риск-менеджмент
      Использование eBPF и Falco позволяет купировать атаку до того, как данные будут украдены.

    • Автоматизация
      Переход от ручного аудита к Policy-as-Code экономит сотни часов команды эксплуатации.
    • Доверие
      Подпись образов гарантирует, что в продакшн попадет только проверенный и протестированный код.
    Кому подойдёт:
    • DevOps-инженеры
      Специалисты, желающие внедрить Security-практики в свои пайплайны и защитить кластеры от взлома.

    • Security-инженеры
      ИБ-специалисты, которым нужно глубокое понимание технических аспектов изоляции контейнеров и инструментов защиты K8s.
    • Backend-разработчики
      Программисты, стремящиеся писать безопасный код и собирать образы, которые не станут «дырой» в безопасности компании.
    Программа практикума
    1. Введение
    2. Ландшафт угроз и архитектура изоляции контейнеров
    3. Харденинг Docker Daemon и хоста
    4. Безопасная сборка образов (Secure Build)
    5. Сканирование уязвимостей (Vulnerability Scanning)
    6. Supply Chain Security и SBOM
    7. Подпись и верификация образов (Image Signing)
    8. Runtime Security: Обнаружение аномалий с Falco
    9. Kubernetes Pod Security: SecurityContext
    10. Policy Engines: Kyverno
    11. Сетевая безопасность контейнеров
    12. Управление секретами и аудит
    13. Итоговый проект
    14. Заключение
    Эксперт практикума:
    Константин Зубченко
    Ведущий инженер-разработчик в компании BI.ZONE

    Цена 25000 руб.
    Скрытая ссылка
     
    Последнее редактирование модератором: 3 апр 2026
    3 пользователям это понравилось.
  2. Последние события

    1. ivan14
      ivan14 не участвует в складчине.
      7 апр 2026
    2. gohas
      gohas участвует в складчине.
      4 апр 2026
    3. sibero
      sibero участвует в складчине.
      3 апр 2026
    4. Teloriel
      Teloriel участвует в складчине.
      2 апр 2026

    Последние важные события

    1. skladchik.com
      Назначен организатор складчины.
      1 апр 2026