Ponte en Contacto

Temario del curso

Configuración del Clúster

  • Utilizar políticas de seguridad de red para restringir el acceso a nivel de clúster
  • Utilizar el benchmark CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurar correctamente los objetos Ingress con controles de seguridad
  • Proteger los metadatos y puntos de acceso de los nodos
  • Minimizar el uso y el acceso a los elementos de la interfaz gráfica de usuario (GUI)
  • Verificar los binarios de la plataforma antes de desplegarlos

Endurecimiento del Clúster

  • Restringir el acceso a la API de Kubernetes
  • Utilizar controles de acceso basados en roles (RBAC) para minimizar la exposición
  • Actuar con cautela al usar cuentas de servicio, p. ej., deshabilitar las predeterminadas y minimizar los permisos de las recién creadas
  • Actualizar Kubernetes con frecuencia

Endurecimiento del Sistema

  • Minimizar la huella del SO anfitrión (reducir la superficie de ataque)
  • Minimizar los roles IAM
  • Minimizar el acceso externo a la red
  • Utilizar apropiadamente las herramientas de endurecimiento del kernel, como AppArmor y seccomp

Minimizar Vulnerabilidades en Microservicios

  • Establecer dominios de seguridad a nivel de SO apropiados, p. ej., usando PSP, OPA o contextos de seguridad
  • Gestionar los secretos de Kubernetes
  • Utilizar cajas de arena (sandboxes) del runtime de contenedores en entornos multitenant (p. ej., gvisor, kata containers)
  • Implementar la cifrado entre pods mediante el uso de mTLS

Seguridad de la Cadena de Suministro

  • Minimizar la huella de la imagen base
  • Seguridad de su cadena de suministro: mantener una lista blanca de registros de imágenes permitidos, firmar y validar imágenes
  • Utilizar el análisis estático de las cargas de trabajo del usuario (p. ej., recursos de Kubernetes, archivos docker)
  • Escanear imágenes en busca de vulnerabilidades conocidas

Monitoreo, Registros y Seguridad de Ejecución

  • Realizar analítica de comportamiento de syscalls y actividades de archivos a nivel de anfitrión y contenedor para detectar actividades maliciosas
  • Detectar amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo
  • Detectar todas las fases del ataque, sin importar dónde ocurra ni cómo se propague
  • Realizar una investigación analítica profunda e identificación de actores maliciosos dentro del entorno
  • Asegurar la inmutabilidad de los contenedores durante la ejecución
  • Utilizar los registros de auditoría para monitorear el acceso

Requerimientos

  • Certificación CKA (Certified Kubernetes Administrator)

Público Objetivo

  • Profesionales de Kubernetes
 21 Horas

Número de participantes


Precio por participante

Reseñas (4)

Próximos cursos

Categorías Relacionadas