Solicitar información

Temario del curso

Introducción

Descripción general del API de Kubernetes y sus herramientas de protección

  • Acceso a endpoints HTTPS, al API, nodos e incluso contenedores.
  • Mecanismos disponibles para la verificación de identidad y autorización.

Cómo actúan los atacantes frente a su clúster

  • Estrategias utilizadas por ciberdelincuentes para localizar puertos etcd, API o servicios relevantes.
  • Técnicas usadas para ejecutar código dentro de sus contenedores.
  • Métodos aplicados para ampliar los privilegios del usuario malicioso.
  • Caso práctico: Cómo Tesla presentó filtraciones en su configuración Kubernetes.

Implementación básica de clústeres Kubernetes

  • Evaluación y elección entre diversas distribuciones existentes.
  • Instalación paso a paso del sistema en sus servidores.

Gestionar credenciales e información sensible

  • Ciclo completo asociado al uso de credenciales.
  • Comprensión básica respecto a la gestión de “secretos” o datos confidenciales.
  • Métodos seguros para distribuir contraseñas y claves críticas.

Limitar el acceso al API del sistema

  • Aplicación de protocolos TLS para garantizar la privacidad del tráfico HTTP.
  • Mecanismos recomendados de identificación de usuarios y dispositivos.
  • Sistemas eficaces para autorizar actividades en función a roles definidos.

Controlar acceso de recursos y actividades laborales

  • Conceptos esenciales acerca de políticas aplicadas por Kubernetes.
  • Medidas eficaces para regular uso de memoria, CPU e incluso espacio físico.
  • Límites necesarios respecto a permisos conferidos a contenedores.
  • Técnicas recomendadas para restringir flujo de paquetes por la red.

Medidas para salvaguardar nodos del clúster

  • Estrategias orientadas a aislar accesos asociados a distintas cargas laborales.

Protección de componentes críticos del sistema

  • Métodos aplicables para impedir conexiones externas no deseadas hacia etcd.
  • Desactivación voluntaria o temporal de funcionalidades secundarias.
  • Cambios, eliminación y gestión segura respecto a credenciales y códigos tokens.

Aseguramiento de imágenes empleadas en contenedores

  • Gestión responsable de artefactos generados por Docker y Kubernetes.
  • Procedimientos útiles para crear imágenes robustas contra ataques externos.

Regulación de accesos a plataformas cloud asociadas

  • Análisis detallado del valor informativo aportado por metadatos en entornos cloud.
  • Criterios técnicos para disminuir autorizaciones vinculadas a herramientas en la nube.

Selección y uso de complementos externos

  • Estrategias óptimas para restringir derechos otorgados a software desarrollado por terceros.
  • Métodos útiles para inspeccionar soluciones capaces de crear nuevos pods.

Diseño estratégico en materia de política de seguridad

  • Revisión minuciosa del perfil de riesgo actualmente activo.
  • Mecanismos necesarios para elaborar una estrategia coherente.
  • Pautas propias de ambientes basados en nube y cómo implementarlas.
  • Alternativas recomendadas dentro del marco profesional.

Cifrado aplicable a información no activa en el sistema

  • Técnicas apropiadas para codificar datos en copias de seguridad.
  • Soluciones recomendadas orientadas a proteger disco físico completo.
  • Formato y herramientas útiles para blindar “secretos” registrados en etcd.

Supervisión continua de actividades en tiempo real

  • Habilitación obligatoria de sistemas de registro de auditoría.
  • Gestión responsable en cuanto a cadena de suministro y garantías en software.
  • Abonamiento a servicios informativos acerca de cambios críticos de seguridad.

Cierre final del curso y conclusiones generales

Requerimientos

  • Experiencia previa trabajando con Kubernetes

Público objetivo

  • Ingenieros DevOps
  • Desarrolladores
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (4)

Próximos cursos

Categorías Relacionadas