Contacta con nosotros

Temario del curso

Introducción

  • Fundación Linux
  • Capacitación de la Fundación Linux
  • Certificaciones de la Fundación Linux
  • Insignias Digitales de la Fundación Linux
  • Ejercicios de Laboratorio, Soluciones y Recursos
  • Curso de E-Learning: LFS260
  • Detalles de Distribución
  • Laboratorios

Vista General de Seguridad en la Nube

  • Múltiples Proyectos
  • ¿Qué es la Seguridad?
  • Evaluación
  • Prevención
  • Detección
  • Reacción
  • Clases de Atacantes
  • Tipos de Ataques
  • Superficies de Ataque
  • Consideraciones de Hardware y Firmware
  • Agencias de Seguridad
  • Gestionar Acceso Externo
  • Laboratorios

Preparándose para Instalar

  • Cadena de Suministro de Imágenes
  • Sandbox de Ejecución
  • Verificar Binarios de la Plataforma
  • Minimizar Acceso a GUI
  • Control Basado en Políticas
  • Laboratorios

Instalando el Clúster

  • Actualizar Kubernetes
  • Herramientas para Endurecer el Núcleo
  • Ejemplos de Endurecimiento del Núcleo
  • Mitigación de Vulnerabilidades del Núcleo
  • Laboratorios

Asegurando el kube-apiserver

  • Restringir Acceso a la API
  • Habilitar Auditoría de Kube-apiserver
  • Configuración de RBAC
  • Políticas de Seguridad de Pods
  • Minimizar Roles IAM
  • Protegiendo etcd
  • Benchmark CIS
  • Usando Cuentas de Servicio
  • Laboratorios

Redes

  • Fundamentos de Firewalling
  • Plugins de Red
  • iptables
  • Mitigar Intentos de Inicio de Sesión por Fuerza Bruta
  • Gestión de reglas Netfilter
  • Implementación de Netfilter
  • Conceptos de nftables
  • Objetos Ingress
  • Cifrado Pod a Pod
  • Restringir Acceso a Nivel de Clúster
  • Laboratorios

Consideraciones de Carga de Trabajo

  • Minimizar Imagen Base
  • Análisis Estático de Cargas de Trabajo
  • Análisis en Tiempo de Ejecución de Cargas de Trabajo
  • Inmutabilidad del Contenedor
  • Control de Acceso Obligatorio
  • SELinux
  • AppArmor
  • Generar Perfiles AppArmor
  • Laboratorios

Detección de Problemas

  • Entendiendo las Fases del Ataque
  • Preparación
  • Entendiendo la Progresión de un Ataque
  • Durante un Incidente
  • Gestionando las Consecuencias del Incidente
  • Sistemas de Detección de Intrusiones
  • Detección de Amenazas
  • Análisis Conductual
  • Laboratorios

Revisión de Dominios

  • Preparación para el Examen - CKS

Requerimientos

Los participantes deben tener un entendimiento de habilidades de administración de Linux, estar cómodos usando la línea de comandos. Deben poder editar archivos utilizando un editor de texto en la línea de comandos. Conocimientos básicos de seguridad.

Audiencia

Este curso es ideal para cualquier persona que posea una certificación CKA y tenga interés o sea responsable por la seguridad en la nube.

Nivel de Experiencia: Intermedio

 28 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas