Solicitar información

Temario del curso

Configuración del clúster

  • Utilizar políticas de seguridad de red para restringir el acceso a nivel de clúster
  • Usar la norma CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configurar adecuadamente los objetos Ingress con controles de seguridad
  • Proteger los metadatos de los nodos y los puntos finales
  • Minimizar el uso y el acceso a los elementos de la interfaz gráfica de usuario (GUI)
  • Verificar los binarios de la plataforma antes de su despliegue

Endurecimiento del clúster

  • Restringir el acceso a la API de Kubernetes
  • Utilizar Controles de Acceso Basados en Roles (RBAC) para minimizar la exposición
  • Actuar con precaución al utilizar cuentas de servicio; por ejemplo, deshabilitar las predeterminadas y minimizar los permisos de las recién creadas
  • Actualizar Kubernetes con frecuencia

Endurecimiento del sistema

  • Minimizar la huella del SO del host (reducir la superficie de ataque)
  • Minimizar los roles de IAM
  • Minimizar el acceso externo a la red
  • Utilizar adecuadamente las herramientas de endurecimiento del kernel, como AppArmor y seccomp

Minimizar vulnerabilidades de microservicios

  • Configurar dominios de seguridad de nivel de SO adecuados, por ejemplo, utilizando PSP, OPA o contextos de seguridad
  • Gestionar los secretos de Kubernetes
  • Usar cajas de arena de tiempo de ejecución de contenedores en entornos multiinquilino (p. ej., gvisor, kata containers)
  • Implementar el cifrado de nodo a nodo mediante el uso de mTLS

Seguridad de la cadena de suministro

  • Minimizar la huella de la imagen base
  • Proteger su cadena de suministro: establecer una lista blanca de registros de imágenes permitidos, firmar y validar imágenes
  • Utilizar el análisis estático de las cargas de trabajo del usuario (p. ej., recursos de Kubernetes, archivos Dockerfile)
  • Realizar escaneos de imágenes en busca de vulnerabilidades conocidas

Monitoreo, registros y seguridad de tiempo de ejecución

  • Realizar análisis de comportamiento de los procesos de syscalls y la actividad de archivos a nivel de host y contenedor para detectar actividades maliciosas
  • Detectar amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo
  • Detectar todas las fases del ataque, sin importar dónde ocurra ni cómo se propague
  • Realizar una investigación analítica profunda y la identificación de actores maliciosos dentro del entorno
  • Asegurar la inmutabilidad de los contenedores en tiempo de ejecución
  • Utilizar registros de auditoría para monitorear el acceso

Requerimientos

  • Certificación CKA (Certified Kubernetes Administrator)

Público objetivo

  • Profesionales de Kubernetes
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (4)

Próximos cursos

Categorías Relacionadas