Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
Configuración del Clúster
- Utilice políticas de seguridad de red para restringir el acceso a nivel de clúster.
- Utilice los benchmarks de CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi).
- Configure correctamente los objetos Ingress con controles de seguridad.
- Proteja los metadatos y puntos finales del nodo.
- Minimice el uso y acceso a elementos de la interfaz gráfica de usuario.
- Verifique las binarias de la plataforma antes de desplegarse.
Afortalecimiento del Clúster
- Restrinja el acceso a la API de Kubernetes.
- Utilice Controles de Acceso Basados en Roles (RBAC) para minimizar la exposición.
- Tenga precaución al usar cuentas de servicio, por ejemplo, desactive los valores predeterminados y minimice los permisos en las nuevas cuentas creadas.
- Actualice Kubernetes con frecuencia.
Afortalecimiento del Sistema
- Minimice la huella del sistema operativo anfitrión (reduzca la superficie de ataque).
- Minimice los roles de IAM.
- Minimice el acceso externo a la red.
- Utilice apropiadamente herramientas de endurecimiento del kernel, como AppArmor y seccomp.
Minimización de Vulnerabilidades en Microservicios
- Configure dominios de seguridad adecuados a nivel del sistema operativo, por ejemplo, utilizando PSP, OPA y contextos de seguridad.
- Gestione los secretos de Kubernetes.
- Utilice entornos de aislamiento para el tiempo de ejecución de contenedores en entornos multilocatarios (por ejemplo, gvisor, kata containers).
- Implemente cifrado entre pods mediante mTLS.
Seguridad de la Cadena de Suministro
- Minimice la huella de la imagen base.
- Asegure su cadena de suministro: permita solo registros de imágenes autorizados, firme y valide las imágenes.
- Utilice análisis estático de cargas de trabajo del usuario (por ejemplo, recursos de Kubernetes, archivos Docker).
- Analice las imágenes en busca de vulnerabilidades conocidas.
Monitoreo, Registro de Actividades y Seguridad en Tiempo de Ejecución
- Realice análisis conductual de procesos de llamada al sistema y actividades de archivos a nivel del anfitrión y del contenedor para detectar actividades maliciosas.
- Detecte amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo.
- Detecte todas las fases del ataque sin importar dónde ocurra o cómo se propague.
- Realice investigaciones analíticas profundas e identificación de actores maliciosos dentro del entorno.
- Asegure la inmutabilidad de los contenedores durante el tiempo de ejecución.
- Utilice los registros de auditoría para monitorear el acceso.
Resumen y Conclusión
Requerimientos
- Certificación CKA (Certified Kubernetes Administrator)
Público Objetivo
- Profesionales de Kubernetes.
21 Horas
Reseñas (3)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática