Temario del curso
Introducción
Descripción general del API de Kubernetes y sus herramientas de protección
- Acceso a endpoints HTTPS, al API, nodos e incluso contenedores.
- Mecanismos disponibles para la verificación de identidad y autorización.
Cómo actúan los atacantes frente a su clúster
- Estrategias utilizadas por ciberdelincuentes para localizar puertos etcd, API o servicios relevantes.
- Técnicas usadas para ejecutar código dentro de sus contenedores.
- Métodos aplicados para ampliar los privilegios del usuario malicioso.
- Caso práctico: Cómo Tesla presentó filtraciones en su configuración Kubernetes.
Implementación básica de clústeres Kubernetes
- Evaluación y elección entre diversas distribuciones existentes.
- Instalación paso a paso del sistema en sus servidores.
Gestionar credenciales e información sensible
- Ciclo completo asociado al uso de credenciales.
- Comprensión básica respecto a la gestión de “secretos” o datos confidenciales.
- Métodos seguros para distribuir contraseñas y claves críticas.
Limitar el acceso al API del sistema
- Aplicación de protocolos TLS para garantizar la privacidad del tráfico HTTP.
- Mecanismos recomendados de identificación de usuarios y dispositivos.
- Sistemas eficaces para autorizar actividades en función a roles definidos.
Controlar acceso de recursos y actividades laborales
- Conceptos esenciales acerca de políticas aplicadas por Kubernetes.
- Medidas eficaces para regular uso de memoria, CPU e incluso espacio físico.
- Límites necesarios respecto a permisos conferidos a contenedores.
- Técnicas recomendadas para restringir flujo de paquetes por la red.
Medidas para salvaguardar nodos del clúster
- Estrategias orientadas a aislar accesos asociados a distintas cargas laborales.
Protección de componentes críticos del sistema
- Métodos aplicables para impedir conexiones externas no deseadas hacia etcd.
- Desactivación voluntaria o temporal de funcionalidades secundarias.
- Cambios, eliminación y gestión segura respecto a credenciales y códigos tokens.
Aseguramiento de imágenes empleadas en contenedores
- Gestión responsable de artefactos generados por Docker y Kubernetes.
- Procedimientos útiles para crear imágenes robustas contra ataques externos.
Regulación de accesos a plataformas cloud asociadas
- Análisis detallado del valor informativo aportado por metadatos en entornos cloud.
- Criterios técnicos para disminuir autorizaciones vinculadas a herramientas en la nube.
Selección y uso de complementos externos
- Estrategias óptimas para restringir derechos otorgados a software desarrollado por terceros.
- Métodos útiles para inspeccionar soluciones capaces de crear nuevos pods.
Diseño estratégico en materia de política de seguridad
- Revisión minuciosa del perfil de riesgo actualmente activo.
- Mecanismos necesarios para elaborar una estrategia coherente.
- Pautas propias de ambientes basados en nube y cómo implementarlas.
- Alternativas recomendadas dentro del marco profesional.
Cifrado aplicable a información no activa en el sistema
- Técnicas apropiadas para codificar datos en copias de seguridad.
- Soluciones recomendadas orientadas a proteger disco físico completo.
- Formato y herramientas útiles para blindar “secretos” registrados en etcd.
Supervisión continua de actividades en tiempo real
- Habilitación obligatoria de sistemas de registro de auditoría.
- Gestión responsable en cuanto a cadena de suministro y garantías en software.
- Abonamiento a servicios informativos acerca de cambios críticos de seguridad.
Cierre final del curso y conclusiones generales
Requerimientos
- Experiencia previa trabajando con Kubernetes
Público objetivo
- Ingenieros DevOps
- Desarrolladores
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (4)
comprensión básica de contenedores/kubernetes y su interacción características de la plataforma Openshift
Eric Scholze - NOW IT GmbH
Curso - Introduction to Containers, Kubernetes & OpenShift
Traducción Automática
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática