Formation Sécuriser un service Docker

icon public

Public : Administrateurs système/DevOps

icon horloge

Durée : 1 jour(s)

Syllabus de la formation Sécuriser un service Docker

Pré-requis : Bonne expérience en matière d'nfrastructure conteneurisée Docker / Bonne connaissance de l'architecture d'un système Linux / Avoir les bases de l'administration d'un système Linux

Objectifs : Connaître les bonnes pratiques et les lignes de défense permettant de sécuriser un service Docker

Sanction : Attestation de fin de formation mentionnant le résultat des acquis

Référence : OUT102385-F

Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins

Contact : commercial@dawan.fr

À partir de

1 275,00 CHF HT / jour

780,80 CHFHT

1 500,00 CHF HT

Pour 20 tickets de 30mn (10 heures) utilisables pendant 12 mois

976,00 CHF HT

Tarif plein:

  • Paiement à 60 jours
  • Report possible à J-3
  • 3 tickets d'assistance
Contacter Dawan
Docker

Programme de Formation Sécuriser un service Docker

Connaître les bonnes pratiques

Effectuer les mises à jour
Analyser la sécurité d'une image
Comprendre les différentes expositions du service Docker
Éviter de recourir inutilement au compte root : conteneurs rootless
Mettre en place des limitations de ressources

Atelier : Mise en œuvre d'une stack Docker avec les bases de la sécurité
 

Identifier les limites des modes avancés

Les risques de partages d'espaces de noms Net et PID 
Le mode privileged et les dangers
Désactivation des communications inter-conteneurs
Systèmes de fichiers en lecture seule et exceptions

Atelier : Amélioration de la sécurité de la stack de l'atelier précédent

 

Mettre en place des lignes de défense

Comprendre les capabilités avec Docker
Sécurité noyau et Docker : AppArmor/SELinux
Sécurité fine des appels systèmes : Seccomp
Interdire l'élévation de privilèges : no-new-privileges

Atelier : Mise en place des lignes de défense avancée (Capability + AppArmor minimal)

 

Comprendre Docker UserNS

Principes
Mise en œuvre
Limitations

Atelier : Configurer le mode UserNS du service Docker

 

Mettre en œuvre Docker en mode Rootless

Principes
Mise en œuvre
Limitations

Atelier : Installation de Docker en mode Rootless
 

  • Un support et les exercices du cours pour chaque stagiaire
  • Un formateur expert ayant suivi une formation à la pédagogie
  • Boissons offertes pendant les pauses en inter-entreprises
  • Salles lumineuses et locaux facilement accessibles
  • Méthodologie basée sur l'Active Learning : 75% de pratique minimum
  • Matériel pour les formations présentielles informatiques : un PC par participant
  • Positionnement à l'entrée et à la sortie de la formation
  • Certification CPF quand formation éligible
  • Délai d’accès : D'une à trois semaines en fonction des sessions ouvertes.

Suite de parcours et formations associées

Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.

Aucune date de programmée actuellement. Pour plus d'information sur les prochaines sessions, nous vous invitons à joindre le service commercial par téléphone au 22 519 09 66 (prix d'un appel local) ou depuis notre formulaire de contact.

Nos centres de formation

  • Distance

    32 Boulevard Vincent Gâche

    44000 Nantes

  • Genève

    c/o CCI France Suisse Route de Jussy 35 Case postale 6298

    CH-1211 Thônex - Genève