Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Retour à l'Academy
Intermédiaire Infrastructure Gratuit · Sans inscription

Programme — Sécurité Kubernetes

Sécuriser un cluster Kubernetes en production : surface d'attaque, RBAC, Pod Security, Network Policies, secrets, supply chain, runtime et checklist d'audit — sans jargon inutile.

10 chapitres 8h

Objectifs de la formation

  • Identifier la surface d'attaque d'un cluster et de ses workloads
  • Concevoir RBAC, Network Policies et Pod Security adaptés
  • Sécuriser secrets, images et chaîne d'approvisionnement
  • Auditer et durcir un cluster avec une checklist opérationnelle

Prérequis

  • Bases Kubernetes (pods, deployments, services)
  • Notions Linux et réseaux

Programme détaillé

Version flash

Reader's Digest

L'essentiel de chaque chapitre en une phrase.

1. Pourquoi sécuriser Kubernetes

Comprendre pourquoi Kubernetes constitue une surface d'attaque spécifique, poser le modèle de responsabilité partagée avec le fournisseur cloud, et identifier les incidents types qui structurent le reste de cette formation.

2. Surface d'attaque du cluster

Cartographie des composants exposés d'un cluster Kubernetes — API server, etcd, kubelet, CNI, nodes et chaîne d'approvisionnement — pour identifier où porter l'effort de durcissement.

3. RBAC et identités

Comprendre le modèle RBAC de Kubernetes — Role, ClusterRole, bindings et ServiceAccounts — pour construire des politiques d'accès en moindre privilège et savoir les auditer.

4. Pod Security et isolation

Comment un pod Kubernetes isole réellement ses processus du nœud hôte, et comment verrouiller cette isolation avec les security contexts, les capabilities Linux, seccomp et Pod Security Admission.

5. Network Policies

Comment verrouiller les flux réseau internes d'un cluster Kubernetes avec les NetworkPolicy : default deny, segmentation est-ouest, DNS et isolation multi-tenant.

6. Secrets et configuration sensible

Comprendre les limites structurelles de l'objet Secret Kubernetes, mettre en place le chiffrement au repos, et évaluer les solutions externes de gestion de secrets pour ne pas confondre encodage et protection.

7. Supply chain et images

Sécuriser la chaîne d'approvisionnement d'un cluster Kubernetes : inventorier le contenu des images avec un SBOM, vérifier leur origine par signature cryptographique, et faire appliquer ces contrôles au moment du déploiement via les admission controllers.

8. Runtime et détection

Comment détecter une compromission après coup : Falco et l'analyse des syscalls, les audit logs de l'API server, et la checklist de réponse à incident sur un conteneur compromis.

9. Hardening et audit

Mettre en œuvre les CIS Benchmarks Kubernetes avec kube-bench, interpréter les résultats et prioriser les corrections qui réduisent réellement la surface d'attaque du cluster.

10. Atelier : checklist production

Parcourir un cluster fictif comme un auditeur : six stations, findings priorisés et plan de remédiation sur 30 jours pour une équipe plateforme réaliste.

Vous préférez être accompagné ?

Un expert peut intervenir directement dans votre organisation après la formation.

Contactez un expert

Prêt à maîtriser Sécurité Kubernetes ?

Commencer le chapitre 1