Contacta con nosotros

Temario del curso

Introducción

Configuración del clúster

  • Usar políticas de seguridad de red para restringir el acceso a nivel de clúster
  • Utilizar benchmarks CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurar correctamente objetos Ingress con controles de seguridad
  • Proteger metadatos y puntos de extremo del nodo
  • Minimizar el uso y acceso a elementos GUI
  • Verificar binarios de la plataforma antes de desplegar

Endurecimiento del clúster

  • Restringir el acceso a la API de Kubernetes
  • Usar controles de acceso basados en roles para minimizar la exposición
  • Tener precaución al utilizar cuentas de servicio, por ejemplo, deshabilitar las predeterminadas y minimizar los permisos en las nuevas creadas
  • Actualizar Kubernetes con frecuencia

Endurecimiento del sistema

  • Minimizar la huella del SO host (reducir la superficie de ataque)
  • Minimizar roles IAM
  • Minimizar el acceso externo a la red
  • Usar apropiadamente herramientas de endurecimiento del kernel como AppArmor y seccomp

Minimización de vulnerabilidades en microservicios

  • Configurar dominios de seguridad a nivel del sistema operativo, por ejemplo, usando PSP, OPA y contextos de seguridad
  • Gestionar secretos de Kubernetes
  • Usar sandboxes de runtime en entornos multi-inquilino (por ejemplo, gvisor, contenedores Kata)
  • Implementar cifrado entre pods mediante mTLS

Seguridad de la cadena de suministro

  • Minimizar la huella de las imágenes base
  • Asegurar su cadena de suministro: permitir únicamente registros de imágenes autorizados, firmar y validar imágenes
  • Analizar estáticamente cargas de trabajo del usuario (por ejemplo, recursos de Kubernetes, archivos Docker)
  • Escanear imágenes en busca de vulnerabilidades conocidas

Monitoreo, registro y seguridad en tiempo de ejecución

  • Realizar análisis conductual de procesos de llamadas al sistema y actividad de archivos a nivel de host y contenedor para detectar actividades maliciosas
  • Detectar amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo
  • Detectar todas las fases del ataque independientemente de dónde ocurra y cómo se propague
  • Realizar investigaciones analíticas profundas e identificar actores maliciosos dentro del entorno
  • Asegurar la inmutabilidad de los contenedores en tiempo de ejecución
  • Usar registros de auditoría para monitorear el acceso

Resumen y conclusión

Requerimientos

  • Certificación CKA (Administrador de Kubernetes Certificado)

Público objetivo

  • Profesionales de Kubernetes
 21 Horas

Número de participantes


Precio por participante

Reseñas (4)

Próximos cursos

Categorías Relacionadas