Solicitar información

Temario del curso

Introducción

  • Linux Foundation
  • Formación ofrecida por Linux Foundation
  • Certificaciones de Linux Foundation
  • Sellos digitales de Linux Foundation
  • Ejercicios prácticos, soluciones y recursos del laboratorio
  • Curso e-learning: LFS260
  • Detalles sobre la distribución
  • Laboratorios

Introducción a la seguridad cloud

  • Múltiples proyectos
  • ¿Qué es la seguridad?
  • Evaluación
  • Prevención
  • Detección
  • Reacción ante incidentes
  • Tipos de atacantes
  • Formas de ataque
  • Superficies de ataque
  • Consideraciones relacionadas con hardware y firmware
  • Agencias especializadas en seguridad
  • Gestión del acceso externo
  • Laboratorios

Preparación para la instalación

  • Cadena de suministro de imágenes
  • Sandbox en tiempo de ejecución
  • Verificación de binarios de plataforma
  • Reducción del acceso a la interfaz gráfica
  • Control basado en políticas
  • Laboratorios

Instalación del clúster

  • Actualización de Kubernetes
  • Herramientas para reforzar el kernel
  • Ejemplos de refuerzo del kernel
  • Mitigación de vulnerabilidades del kernel
  • Laboratorios

Protección del kube-apiserver

  • Restricción del acceso a la API
  • Habilitación de auditoría en el Kube-apiserver
  • Configuración de RBAC
  • Políticas de seguridad para contenedores
  • Reducción al mínimo de roles de IAM necesarios
  • Protección de etcd
  • Criterios de referencia CIS
  • Uso de cuentas de servicio
  • Laboratorios

Redes

  • Conceptos básicos sobre cortafuegos
  • Complementos de red
  • iptables
  • Prevención de intentos de acceso no autorizado mediante fuerza bruta
  • Gestión de reglas Netfilter
  • Implementación de Netfilter
  • Conceptos básicos sobre nft
  • Objetos Ingress
  • Cifrado entre contenedores
  • Limitación del acceso a nivel de clúster
  • Laboratorios

Consideraciones sobre las cargas de trabajo

  • Reducción al mínimo del tamaño de la imagen base
  • Análisis estático de cargas de trabajo
  • Análisis en tiempo de ejecución de cargas de trabajo
  • Immutabilidad de contenedores
  • Control de acceso obligatorio
  • SELinux
  • AppArmor
  • Generación de perfiles AppArmor
  • Laboratorios

Detección de incidentes

  • Comprensión de las fases del ataque
  • Preparación ante posibles amenazas
  • Entendimiento del desarrollo de un ataque
  • Gestión durante la aparición de un incidente
  • Manejo posterior a un incidente de seguridad
  • Sistemas de detección de intrusos
  • Detección de amenazas
  • Análisis del comportamiento
  • Laboratorios

Repaso por temas

  • Preparación para el examen CKS

Requerimientos

Los participantes deben contar con conocimientos básicos de administración de Linux y sentirse cómodos utilizando la línea de comandos. Asimismo, deben saber editar archivos mediante un editor de texto de consola. También se requiere un nivel básico de conocimientos en seguridad.

Público objetivo

Este curso es ideal para quienes poseen la certificación CKA y tienen interés o responsabilidad en el ámbito de la seguridad cloud.

Nivel de experiencia: Intermedio

 28 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 5800 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (1)

Próximos cursos

Categorías Relacionadas