Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
Configuración del clúster
- Utilizar políticas de seguridad de red para restringir el acceso a nivel de clúster.
- Utilizar la referencia CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi).
- Configurar correctamente los objetos Ingress con controles de seguridad.
- Proteger los metadatos y puntos finales del nodo.
- Minimizar el uso y acceso a elementos gráficos (GUI).
- Verificar los binarios de la plataforma antes del despliegue.
Endurecimiento del clúster
- Restringir el acceso a la API de Kubernetes.
- Utilizar controles de acceso basados en roles (RBAC) para minimizar la exposición.
- Tener precaución al utilizar cuentas de servicio: desactivar las predeterminadas y minimizar los permisos en las nuevas creadas.
- Actualizar Kubernetes frecuentemente.
Endurecimiento del sistema
- Minimizar la huella del sistema operativo anfitrión (reducir la superficie de ataque).
- Minimizar los roles de IAM.
- Minimizar el acceso externo a la red.
- Utilizar adecuadamente herramientas de endurecimiento del kernel como AppArmor y seccomp.
Minimización de vulnerabilidades de microservicios
- Configurar dominios de seguridad a nivel de sistema operativo apropiados, por ejemplo, utilizando PSP, OPA y contextos de seguridad.
- Gestionar los secretos de Kubernetes.
- Utilizar entornos de aislamiento de contenedores en entornos multiinquilino (por ejemplo, gvisor, kata containers).
- Implementar cifrado entre pods mediante mTLS.
Seguridad de la cadena de suministro
- Minimizar la huella de la imagen base.
- Asegurar su cadena de suministro: listar imágenes permitidas, firmar y validar las imágenes.
- Utilizar análisis estático de cargas de trabajo del usuario (por ejemplo, recursos de Kubernetes, archivos Docker).
- Escanear imágenes en busca de vulnerabilidades conocidas.
Monitoreo, registro y seguridad en tiempo de ejecución
- Realizar análisis conductual de procesos y actividades de archivos a nivel del sistema operativo anfitrión y del contenedor para detectar actividades maliciosas.
- Detectar amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo.
- Detectar todas las fases de un ataque sin importar dónde ocurra o cómo se propague.
- Realizar investigaciones analíticas profundas e identificar a los actores maliciosos dentro del entorno.
- Asegurar la inmutabilidad de los contenedores en tiempo de ejecución.
- Utilizar registros de auditoría para monitorear el acceso.
Resumen y conclusión
Requerimientos
- Certificación CKA (Especialista Certificado en Administración de Kubernetes).
Audiencia
- Profesionales de Kubernetes.
21 Horas
Reseñas (3)
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática