Contacta con nosotros

Temario del curso

Introducción

  • Fundación Linux
  • Formación de la Fundación Linux
  • Certificaciones de la Fundación Linux
  • Insignias digitales de la Fundación Linux
  • Ejercicios de laboratorio, soluciones y recursos
  • Curso E-Learning: LFS260
  • Detalles de distribución
  • Laboratorios

Visión general de seguridad en la nube

  • Múltiples proyectos
  • ¿Qué es la seguridad?
  • Evaluación
  • Prevención
  • Detección
  • Reacción
  • Categorías de atacantes
  • Tipos de ataques
  • Superficies de ataque
  • Consideraciones de hardware y firmware
  • Agencias de seguridad
  • Gestión del acceso externo
  • Laboratorios

Preparación para la instalación

  • Cadena de suministro de imágenes
  • Aislamiento en tiempo de ejecución (Sandbox)
  • Verificación de binarios de la plataforma
  • Minimización del acceso a GUI
  • Control basado en políticas
  • Laboratorios

Instalación del clúster

  • Actualización de Kubernetes
  • Herramientas para endurecer el kernel
  • Ejemplos de endurecimiento del kernel
  • Mitigación de vulnerabilidades del kernel
  • Laboratorios

Aseguramiento del kube-apiserver

  • Restricción del acceso a la API
  • Habilitar la auditoría del Kube-apiserver
  • Configuración de RBAC
  • Políticas de seguridad de pods
  • Minimización de roles IAM
  • Protección de etcd
  • Benchmark CIS
  • Uso de cuentas de servicio
  • Laboratorios

Redes

  • Fundamentos de firewalling
  • Plugins de red
  • iptables
  • Mitigación de intentos de inicio de sesión por fuerza bruta
  • Gestión de reglas Netfilter
  • Implementación de Netfilter
  • Conceptos de nftables
  • Objetos Ingress
  • Cifrado entre pods
  • Restricción del acceso a nivel de clúster
  • Laboratorios

Consideraciones sobre cargas de trabajo

  • Minimización de la imagen base
  • Análisis estático de cargas de trabajo
  • Análisis en tiempo de ejecución de cargas de trabajo
  • Inmutabilidad del contenedor
  • Control de acceso obligatorio
  • SELinux
  • AppArmor
  • Generación de perfiles AppArmor
  • Laboratorios

Detección de incidentes

  • Comprensión de las fases del ataque
  • Preparación
  • Comprensión de la progresión de un ataque
  • Durante un incidente
  • Gestión posterior al incidente
  • Sistemas de detección de intrusos
  • Detección de amenazas
  • Análisis conductual
  • Laboratorios

Revisiones por dominio

  • Preparación para el examen CKS

Requerimientos

Los participantes deben tener comprensión de habilidades de administración de Linux, comodidad usando la línea de comandos. Deben ser capaces de editar archivos usando un editor de texto en la línea de comandos. Conocimientos básicos de seguridad.

Audiencia

Este curso es ideal para cualquier persona que tenga una certificación CKA y esté interesada o sea responsable de la seguridad en la nube.

Nivel de experiencia: Intermedio

 28 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas