Ponte en Contacto

Temario del curso

Configuración del clúster

  • Use políticas de seguridad de red para restringir el acceso a nivel de clúster
  • Use la referencia CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Configure adecuadamente los objetos Ingress con controles de seguridad
  • Proteja los metadatos y los puntos finales del nodo
  • Minimice el uso y el acceso a los elementos de la interfaz gráfica de usuario (GUI)
  • Verifique los binarios de la plataforma antes de implementar

Endurecimiento del clúster

  • Restringa el acceso a la API de Kubernetes
  • Use el Control de Acceso Basado en Roles para minimizar la exposición
  • Sea cauteloso al usar cuentas de servicio, por ejemplo, deshabilite los valores predeterminados y minimice los permisos en las recién creadas
  • Actualice Kubernetes con frecuencia

Endurecimiento del sistema

  • Minimice la huella del sistema operativo del host (reduce la superficie de ataque)
  • Minimice los roles de IAM
  • Minimice el acceso externo a la red
  • Use adecuadamente herramientas de endurecimiento del kernel como AppArmor, seccomp

Minimizar vulnerabilidades de microservicios

  • Configure dominios de seguridad a nivel de sistema operativo, por ejemplo, usando PSP, OPA, contextos de seguridad
  • Administre los secretos de Kubernetes
  • Use sandboxes del tiempo de ejecución de contenedores en entornos multi-inquilino (por ejemplo, gvisor, kata containers)
  • Implemente el cifrado de pod a pod mediante el uso de mTLS

Seguridad de la cadena de suministro

  • Minimice la huella de la imagen base
  • Proteja su cadena de suministro: blanco de registros de imágenes permitidos, firmas y validación de imágenes
  • Use el análisis estático de las cargas de trabajo del usuario (por ejemplo, recursos de Kubernetes, archivos docker)
  • Analice las imágenes en busca de vulnerabilidades conocidas

Monitoreo, registro y seguridad en tiempo de ejecución

  • Realice análisis de comportamiento del proceso syscall y las actividades de archivo a nivel de host y contenedor para detectar actividades maliciosas
  • Detecte amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo
  • Detecte todas las fases de ataque, independientemente de dónde ocurra y cómo se propague
  • Realice una investigación analítica profunda y la identificación de actores maliciosos dentro del entorno
  • Garantice la inmutabilidad de los contenedores en tiempo de ejecución
  • Use registros de auditoría para monitorear el acceso

Requerimientos

  • Certificación CKA (Certified Kubernetes Administrator)

Audiencia

  • Profesionales de Kubernetes
 21 Horas

Número de participantes


Precio por participante

Reseñas (4)

Próximos cursos

Categorías Relacionadas