Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Configuración del clúster
- Usar políticas de seguridad de red para restringir el acceso a nivel de clúster
- Usar la referencia CIS (CIS benchmark) para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Configurar correctamente los objetos Ingress con controles de seguridad
- Proteger los metadatos de los nodos y los puntos de acceso (endpoints)
- Minimizar el uso y el acceso a los elementos de la interfaz gráfica de usuario (GUI)
- Verificar los binarios de la plataforma antes de desplegarlos
Endurecimiento del clúster
- Restringir el acceso a la API de Kubernetes
- Usar el control de acceso basado en roles (RBAC) para minimizar la exposición
- Actuar con precaución al usar cuentas de servicio, por ejemplo, deshabilitar las predeterminadas y minimizar los permisos en las recién creadas
- Actualizar Kubernetes con frecuencia
Endurecimiento del sistema
- Minimizar la huella del SO del host (reducir la superficie de ataque)
- Minimizar los roles IAM
- Minimizar el acceso externo a la red
- Usar adecuadamente las herramientas de endurecimiento del kernel, como AppArmor y seccomp
Minimizar las vulnerabilidades de los microservicios
- Configurar dominios de seguridad a nivel de SO adecuados, por ejemplo, usando PSP, OPA y contextos de seguridad
- Administrar los secretos de Kubernetes
- Usar arenas de ejecución de contenedores (sandbox) en entornos multiinquilino (por ejemplo, gvisor, kata containers)
- Implementar la criptografía de extremo a extremo entre pods mediante el uso de mTLS
Seguridad de la cadena de suministro
- Minimizar la huella de la imagen base
- Asegurar su cadena de suministro: establecer una lista blanca de registros de imágenes permitidos, firmar y validar imágenes
- Realizar análisis estático de las cargas de trabajo de los usuarios (por ejemplo, recursos de Kubernetes, archivos docker)
- Escanear las imágenes en busca de vulnerabilidades conocidas
Monitoreo, registro y seguridad en tiempo de ejecución
- Realizar análisis de comportamiento de los procesos de llamadas al sistema y de las actividades de archivos a nivel de host y contenedor para detectar actividades maliciosas
- Detectar amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo
- Detectar todas las fases del ataque, sin importar dónde ocurra y cómo se propague
- Realizar una investigación analítica profunda e identificación de actores maliciosos dentro del entorno
- Asegurar la inmutabilidad de los contenedores en tiempo de ejecución
- Usar registros de auditoría (Audit Logs) para monitorear el acceso
Requerimientos
- Certificación CKA (Certified Kubernetes Administrator)
Público objetivo
- Profesionales de Kubernetes
21 Horas
Reseñas (4)
comprensión básica de contenedores/kubernetes y su interacción características de la plataforma Openshift
Eric Scholze - NOW IT GmbH
Curso - Introduction to Containers, Kubernetes & OpenShift
Traducción Automática
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática