Contacta con nosotros

Temario del curso

Introducción

Configuración del Clúster

  • Utilice políticas de seguridad de red para restringir el acceso a nivel de clúster.
  • Utilice los benchmarks de CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi).
  • Configure correctamente los objetos Ingress con controles de seguridad.
  • Proteja los metadatos y puntos finales del nodo.
  • Minimice el uso y acceso a elementos de la interfaz gráfica de usuario.
  • Verifique las binarias de la plataforma antes de desplegarse.

Afortalecimiento del Clúster

  • Restrinja el acceso a la API de Kubernetes.
  • Utilice Controles de Acceso Basados en Roles (RBAC) para minimizar la exposición.
  • Tenga precaución al usar cuentas de servicio, por ejemplo, desactive los valores predeterminados y minimice los permisos en las nuevas cuentas creadas.
  • Actualice Kubernetes con frecuencia.

Afortalecimiento del Sistema

  • Minimice la huella del sistema operativo anfitrión (reduzca la superficie de ataque).
  • Minimice los roles de IAM.
  • Minimice el acceso externo a la red.
  • Utilice apropiadamente herramientas de endurecimiento del kernel, como AppArmor y seccomp.

Minimización de Vulnerabilidades en Microservicios

  • Configure dominios de seguridad adecuados a nivel del sistema operativo, por ejemplo, utilizando PSP, OPA y contextos de seguridad.
  • Gestione los secretos de Kubernetes.
  • Utilice entornos de aislamiento para el tiempo de ejecución de contenedores en entornos multilocatarios (por ejemplo, gvisor, kata containers).
  • Implemente cifrado entre pods mediante mTLS.

Seguridad de la Cadena de Suministro

  • Minimice la huella de la imagen base.
  • Asegure su cadena de suministro: permita solo registros de imágenes autorizados, firme y valide las imágenes.
  • Utilice análisis estático de cargas de trabajo del usuario (por ejemplo, recursos de Kubernetes, archivos Docker).
  • Analice las imágenes en busca de vulnerabilidades conocidas.

Monitoreo, Registro de Actividades y Seguridad en Tiempo de Ejecución

  • Realice análisis conductual de procesos de llamada al sistema y actividades de archivos a nivel del anfitrión y del contenedor para detectar actividades maliciosas.
  • Detecte amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo.
  • Detecte todas las fases del ataque sin importar dónde ocurra o cómo se propague.
  • Realice investigaciones analíticas profundas e identificación de actores maliciosos dentro del entorno.
  • Asegure la inmutabilidad de los contenedores durante el tiempo de ejecución.
  • Utilice los registros de auditoría para monitorear el acceso.

Resumen y Conclusión

Requerimientos

  • Certificación CKA (Certified Kubernetes Administrator)

Público Objetivo

  • Profesionales de Kubernetes.
 21 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas