İçeriğe geç
KubeAtlas
Kurumsal · Onsite / Remote  ·  Güvenlik Odaklı DevOps

DevSecOps Eğitimi Kurumsal Pipeline ve Cluster Güvenliği Programı

Kubernetes cluster hardening'den container image ve supply chain security'e, seccomp ve AppArmor ile runtime hardening'e kadar ekibinizi uçtan uca yetkinleştiren 3 günlük, modül bazlı kurumsal DevSecOps programı.

Eğitmen Onur Ömer Tunç
Onur Ömer Tunç · Eğitmen
Eğitim Formatı
Onsite veya Remote · Min. 5 Kişilik Ekip
3 Gün Özelleştirilebilir tempo
Katılımcılarımız Anlatıyor
GT

"SBOM ve image imzalama sürecini pipeline'ımıza entegre ettikten sonra tedarik zinciri denetimlerini rahat geçtik."

Gökhan T. · Security Engineer
3
Modül
Onsite/Remote
Eğitim Formatı
5+
Kişilik Ekip
Hands-on
Lab Ağırlıklı
Sertifika
Bitirme Belgesi
Kimler İçin?

Bu Program Kimler İçin?

Compliance gereksinimleri olan veya güvenlik olgunluğunu artırmak isteyen teknik ekipler için tasarlandı.

DevOps Mühendisi

Cluster'ı CIS Benchmark ve RBAC/Admission Controller standartlarına taşımak, container ve cluster güvenliğinde derinleşmek isteyen mühendis.

Sistem Yöneticisi / Mimar

Cluster'ı CIS Benchmark ve kurumsal compliance standartlarına taşımak isteyen deneyimli sistem yöneticisi.

Yazılım Geliştirici

Image ve supply chain güvenliğini geliştirme sürecinin doğal bir parçası haline getirmek isteyen backend/full-stack geliştirici.

Platform / Security Mühendisi

Runtime seviyesinde savunma derinliği kazandırmak, seccomp ve AppArmor profilleriyle syscall filtering uygulamak isteyen platform/security mühendisi.

Kullanacağınız Araçlar

Araç Setine Hızlı Bakış

Program boyunca elini kirleteceğin endüstri standardı DevSecOps araçlarının kısa bir özeti.

kube-bench CIS Benchmark

API server, etcd, kubelet ve scheduler güvenlik parametrelerinin CIS profiline göre değerlendirilmesi.

3 Modül · 3 Gün · Kuruma Özel Takvim

Eğitim Müfredatı

Ekibinizin seviyesine göre uyarlanır. Detayları görmek için modüle tıkla.

01
Gün 01 Modül 01
Kubernetes Cluster Security Best Practices
Resource Management’tan Admission Controller’lara Cluster Hardening
Kapat

Kubernetes cluster’ınızı uçtan uca güvenlik merceğinden ele alıyoruz. Resource Management ve QoS sınıflarından CIS Benchmark tabanlı hardening’e, RBAC ve webhook authorization’dan Pod Security Standards ile Security Context’lere kadar cluster’ın her katmanını sertleştiriyorsunuz.

Bu Modülde Öğrenecekleriniz
Resource Management
Pod Quality of Service (QoS)
Limit Range ve Resource Quota
Cluster Security – Hardening (CIS Benchmark · CIS-CAT Pro Tool · Kube-Bench)
Authorization (Node Authorization · RBAC · Webhook Authorization)
Kubelet Security
Verify Platform Binaries
Securing Node Metadata in Kubernetes
Admission Controllers
Pod Security Standards (PSS)
Security Contexts
CIS BenchmarkRBACPod Security Standards Format  Onsite/Remote + Hands-on Lab
02
Gün 02 Modül 02
Container Image Security & Supply Chain Fundamentals
Base Image Seçiminden CI/CD Pipeline’a Image Güvenliği ve SBOM
Detaylar
03
Gün 03 Modül 03
Runtime Hardening: Linux Capabilities, seccomp & AppArmor
Linux Capabilities, seccomp Profilleriyle Syscall Filtering ve AppArmor MAC
Detaylar
Program Kazanımları

Eğitim Sonunda Neler Yapabileceksiniz?

6 Somut Kazanım

CIS Benchmark ile cluster hardening — kube-bench ve CIS-CAT Pro ile API server, etcd, kubelet ve scheduler güvenlik parametrelerini denetleyip sertleştirebilir.

RBAC ve Admission Controller tasarımı — Node/Webhook Authorization ve Pod Security Standards ile en az yetki prensibine dayalı erişim politikaları kurabilir.

Güvenli image pipeline'ı — minimal base image, multi-stage build ve non-root user pratikleriyle attack surface'ı daraltılmış Dockerfile'lar yazabilir.

CI/CD'de otomatik zafiyet taraması — Trivy ile CVE taramasını pipeline'a entegre edip CRITICAL/HIGH bulgularda build'i otomatik durdurabilir.

Tedarik zinciri doğrulaması — Syft ile SBOM üretip Kyverno/OPA politikalarıyla imzasız veya güvenilmeyen registry'lerden image alımını engelleyebilir.

Runtime seviyesinde savunma derinliği — seccomp syscall filtering ve AppArmor MAC profilleriyle container'ların kernel attack surface'ını daraltabilir.

Programı Tamamlayınca

KubeAtlas Onaylı DevSecOps Sertifikası

3 modülü ve kurumunuza özel bitirme senaryosunu tamamlayan her katılımcı, yetkinliklerini belgeleyen dijital olarak doğrulanabilir bir KubeAtlas sertifikası kazanır.

Dijital olarak doğrulanabilir KubeAtlas sertifikası
LinkedIn profilinde paylaşıma uygun format
Gerçek bir pipeline güvenlik senaryosuyla kanıtlanmış yetkinlik
Kurumunuza özel compliance ve hardening checklist pratiği
Not: Sertifikanın verilmesi, her modülün lab çalışmalarının ve bitirme senaryosunun başarıyla tamamlanmasına bağlıdır.
KubeAtlas
Başarı Sertifikası
DevSecOps & Güvenli Yazılım Teslimatı
Katılımcı
Adınız Soyadınız
Belge No
KA-DSO-2026
📋 Kurumsal Teklif

Kurumsal Eğitim Teklifi 🚀

Formu doldur; ekibinizin ihtiyacına göre içerik ve tempoyu birlikte planlayalım. Kontenjan sınırlı! ✨

Ekibinize özel modül planı
Ücretsiz ihtiyaç analizi görüşmesi
24 saat içinde geri dönüş

Bilgilerin yalnızca seninle iletişim için kullanılır 🔒