Contacta con nosotros

Temario del curso

Introducción

Configuración del clúster

  • Utilice políticas de seguridad de red para restringir el acceso a nivel del clúster.
  • Utilice la referencia CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kube-dns, kube-apiserver).
  • Configure adecuadamente los objetos Ingress con controles de seguridad.
  • Proteja los metadatos y los puntos de conexión de los nodos.
  • Minimice el uso y el acceso a los elementos de la interfaz gráfica de usuario.
  • Verifique los binarios de la plataforma antes de desplegarlos.

Endurecimiento del clúster

  • Restrinja el acceso a la API de Kubernetes.
  • Utilice controles de acceso basados en roles (RBAC) para minimizar la exposición.
  • Tenga precaución al utilizar cuentas de servicio: por ejemplo, desactive las predeterminadas y minimice los permisos en las nuevas creadas.
  • Actualice Kubernetes con frecuencia.

Endurecimiento del sistema

  • Minimice la huella del sistema operativo del host (reduzca la superficie de ataque).
  • Minimice los roles de IAM.
  • Minimice el acceso externo a la red.
  • Utilice adecuadamente herramientas de endurecimiento del kernel como AppArmor y seccomp.

Minimización de vulnerabilidades de los microservicios

  • Configure dominios de seguridad a nivel del sistema operativo adecuados, por ejemplo, utilizando PSP, OPA y contextos de seguridad.
  • Gestione los secretos de Kubernetes.
  • Utilice sandboxes de tiempo de ejecución de contenedores en entornos multiinquilino (por ejemplo, gVisor, Kata Containers).
  • Implemente el cifrado entre pods mediante mTLS.

Seguridad de la cadena de suministro

  • Minimice la huella de la imagen base.
  • Proteja su cadena de suministro: permita solo registros de imágenes autorizados, firme y valide las imágenes.
  • Utilice análisis estático de las cargas de trabajo de los usuarios (por ejemplo, recursos de Kubernetes, archivos Docker).
  • Analice las imágenes en busca de vulnerabilidades conocidas.

Monitoreo, registro de eventos y seguridad en tiempo de ejecución

  • Realice análisis conductual de los procesos de llamadas al sistema y las actividades de archivos a nivel del host y del contenedor para detectar actividades maliciosas.
  • Detecte amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo.
  • Detecte todas las fases de un ataque, independientemente de dónde ocurra y cómo se propague.
  • Realice investigaciones analíticas profundas e identifique a los actores maliciosos dentro del entorno.
  • Asegure la inmutabilidad de los contenedores durante la ejecución.
  • Utilice los registros de auditoría para monitorizar el acceso.

Resumen y conclusión

Requerimientos

  • Certificación CKA (Especialista Certificado en Administración de Kubernetes)

Audiencia objetivo

  • Profesionales de Kubernetes
 21 Horas

Número de participantes


Precio por participante

Testimonios (3)

Próximos cursos

Categorías Relacionadas