Contacta con nosotros

Temario del curso

Introducción

Visión general de la API de Kubernetes y las características de seguridad

  • Acceso a puntos finales HTTPS, API de Kubernetes, nodos y contenedores.
  • Características de autenticación y autorización de Kubernetes.

Cómo los hackers atacan su clúster

  • Cómo los hackers encuentran su puerto etcd, la API de Kubernetes y otros servicios.
  • Cómo los hackers ejecutan código dentro de su contenedor.
  • Cómo los hackers escalan sus privilegios.
  • Caso de estudio: Cómo Tesla expuso su clúster de Kubernetes.

Configuración de Kubernetes

  • Elegir una distribución.
  • Instalar Kubernetes.

Uso de credenciales y secretos

  • Ciclo de vida de las credenciales.
  • Comprensión de los secretos.
  • Distribución de credenciales.

Control del acceso a la API de Kubernetes

  • Cifrado del tráfico de la API con TLS.
  • Implementación de autenticación para servidores API.
  • Implementación de autorización para diferentes roles.

Control de las capacidades de usuarios y cargas de trabajo

  • Comprensión de las políticas de Kubernetes.
  • Limitación del uso de recursos.
  • Limitación de los privilegios de los contenedores.
  • Limitación del acceso a la red.

Control del acceso a los nodos

  • Separación del acceso entre cargas de trabajo.

Protección de los componentes del clúster

  • Restricción del acceso a etcd.
  • Deshabilitación de características.
  • Cambio, eliminación y revocación de credenciales y tokens.

Aseguramiento de la imagen del contenedor

  • Gestión de imágenes de Docker y Kubernetes.
  • Construcción de imágenes seguras.

Control del acceso a los recursos en la nube

  • Comprensión de los metadatos de la plataforma en la nube.
  • Limitación de permisos a los recursos en la nube.

Evaluación de integraciones de terceros

  • Minimización de los permisos otorgados al software de terceros.
  • Evaluación de componentes que pueden crear pods.

Establecimiento de una política de seguridad

  • Revisión del perfil de seguridad existente.
  • Creación de un modelo de seguridad.
  • Consideraciones de seguridad nativa en la nube.
  • Otras buenas prácticas.

Cifrado de datos inactivos

  • Cifrado de copias de seguridad.
  • Cifrado del disco completo.
  • Cifrado de recursos secretos en etcd.

Monitorización de la actividad

  • Habilitación del registro de auditoría.
  • Auditoría y gobernanza de la cadena de suministro de software.
  • Suscripción a alertas y actualizaciones de seguridad.

Resumen y conclusión

Requerimientos

  • Experiencia previa trabajando con Kubernetes.

Público objetivo

  • Ingenieros DevOps
  • Desarrolladores
 14 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas