Temario del curso
Introducción
- Linux Foundation
- Formación ofrecida por Linux Foundation
- Certificaciones de Linux Foundation
- Sellos digitales de Linux Foundation
- Ejercicios prácticos, soluciones y recursos del laboratorio
- Curso e-learning: LFS260
- Detalles sobre la distribución
- Laboratorios
Introducción a la seguridad cloud
- Múltiples proyectos
- ¿Qué es la seguridad?
- Evaluación
- Prevención
- Detección
- Reacción ante incidentes
- Tipos de atacantes
- Formas de ataque
- Superficies de ataque
- Consideraciones relacionadas con hardware y firmware
- Agencias especializadas en seguridad
- Gestión del acceso externo
- Laboratorios
Preparación para la instalación
- Cadena de suministro de imágenes
- Sandbox en tiempo de ejecución
- Verificación de binarios de plataforma
- Reducción del acceso a la interfaz gráfica
- Control basado en políticas
- Laboratorios
Instalación del clúster
- Actualización de Kubernetes
- Herramientas para reforzar el kernel
- Ejemplos de refuerzo del kernel
- Mitigación de vulnerabilidades del kernel
- Laboratorios
Protección del kube-apiserver
- Restricción del acceso a la API
- Habilitación de auditoría en el Kube-apiserver
- Configuración de RBAC
- Políticas de seguridad para contenedores
- Reducción al mínimo de roles de IAM necesarios
- Protección de etcd
- Criterios de referencia CIS
- Uso de cuentas de servicio
- Laboratorios
Redes
- Conceptos básicos sobre cortafuegos
- Complementos de red
- iptables
- Prevención de intentos de acceso no autorizado mediante fuerza bruta
- Gestión de reglas Netfilter
- Implementación de Netfilter
- Conceptos básicos sobre nft
- Objetos Ingress
- Cifrado entre contenedores
- Limitación del acceso a nivel de clúster
- Laboratorios
Consideraciones sobre las cargas de trabajo
- Reducción al mínimo del tamaño de la imagen base
- Análisis estático de cargas de trabajo
- Análisis en tiempo de ejecución de cargas de trabajo
- Immutabilidad de contenedores
- Control de acceso obligatorio
- SELinux
- AppArmor
- Generación de perfiles AppArmor
- Laboratorios
Detección de incidentes
- Comprensión de las fases del ataque
- Preparación ante posibles amenazas
- Entendimiento del desarrollo de un ataque
- Gestión durante la aparición de un incidente
- Manejo posterior a un incidente de seguridad
- Sistemas de detección de intrusos
- Detección de amenazas
- Análisis del comportamiento
- Laboratorios
Repaso por temas
- Preparación para el examen CKS
Requerimientos
Los participantes deben contar con conocimientos básicos de administración de Linux y sentirse cómodos utilizando la línea de comandos. Asimismo, deben saber editar archivos mediante un editor de texto de consola. También se requiere un nivel básico de conocimientos en seguridad.
Público objetivo
Este curso es ideal para quienes poseen la certificación CKA y tienen interés o responsabilidad en el ámbito de la seguridad cloud.
Nivel de experiencia: Intermedio
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 5800 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (1)
entrenador experimentado
Monika Biskupska - Osrodek Przetwarzania Informacji - Panstwowy Instytut Badawczy
Curso - Kubernetes Security Fundamentals (LFS460)
Traducción Automática