Contacta con nosotros

Temario del curso

Introducción

Configuración del clúster

  • Utilizar políticas de seguridad de red para restringir el acceso a nivel de clúster.
  • Utilizar los estándares CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi).
  • Configurar correctamente los objetos Ingress con controles de seguridad.
  • Proteger los metadatos y puntos finales de los nodos.
  • Minimizar el uso y acceso a elementos gráficos (GUI).
  • Verificar las binarias de la plataforma antes de implementarlas.

Endurecimiento del clúster

  • Restringir el acceso a la API de Kubernetes.
  • Utilizar Controles de Acceso Basados en Roles (RBAC) para minimizar la exposición.
  • Tener precaución al utilizar cuentas de servicio, por ejemplo, deshabilitar las predeterminadas y minimizar los permisos en las nuevas creadas.
  • Actualizar Kubernetes con frecuencia.

Endurecimiento del sistema

  • Minimizar la huella del SO anfitrión (reducir la superficie de ataque).
  • Minimizar los roles de IAM.
  • Minimizar el acceso externo a la red.
  • Utilizar adecuadamente herramientas de endurecimiento del kernel como AppArmor y seccomp.

Minimizar vulnerabilidades de microservicios

  • Establecer dominios de seguridad a nivel de SO apropiados, por ejemplo, utilizando PSP, OPA y contextos de seguridad.
  • Gestionar los secretos de Kubernetes.
  • Utilizar sandboxes de tiempo de ejecución de contenedores en entornos multiinquilino (por ejemplo, gvisor, Kata Containers).
  • Implementar cifrado entre pods mediante mTLS.

Seguridad de la cadena de suministro

  • Minimizar la huella de la imagen base.
  • Asegurar su cadena de suministro: permitir solo registros de imágenes en la lista blanca, firmar y validar las imágenes.
  • Utilizar análisis estático de cargas de trabajo del usuario (por ejemplo, recursos de Kubernetes, archivos Docker).
  • Analizar las imágenes en busca de vulnerabilidades conocidas.

Monitorización, registro y seguridad en tiempo de ejecución

  • Realizar análisis comportamental de procesos de syscall y actividades de archivos a nivel de host y contenedor para detectar actividades maliciosas.
  • Detectar amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo.
  • Detectar todas las fases del ataque independientemente de dónde ocurra y cómo se propague.
  • Realizar investigaciones analíticas profundas e identificar a los actores maliciosos dentro del entorno.
  • Asegurar la inmutabilidad de los contenedores en tiempo de ejecución.
  • Utilizar registros de auditoría para monitorear el acceso.

Resumen y conclusión

Requerimientos

  • Certificación CKA (Certified Kubernetes Administrator)

Audiencia objetivo

  • Profesionales de Kubernetes
 21 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas