Temario del curso
Introducción
Configuración del clúster
- Utilizar políticas de seguridad de red para restringir el acceso a nivel de clúster.
- Utilizar las directrices CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi).
- Configurar correctamente los objetos Ingress con control de seguridad.
- Proteger los metadatos de los nodos y los puntos finales.
- Minimizar el uso y acceso a elementos gráficos de interfaz (GUI).
- Verificar los binarios de la plataforma antes del despliegue.
Endurecimiento del clúster
- Restringir el acceso a la API de Kubernetes.
- Utilizar controles de acceso basados en roles (RBAC) para minimizar la exposición.
- Tener precaución al utilizar cuentas de servicio, por ejemplo, deshabilitar las predeterminadas y minimizar los permisos en las nuevas creadas.
- Actualizar Kubernetes con frecuencia.
Endurecimiento del sistema
- Minimizar la huella del sistema operativo host (reducir la superficie de ataque).
- Minimizar los roles IAM.
- Minimizar el acceso externo a la red.
- Utilizar apropiadamente herramientas de endurecimiento del kernel como AppArmor y seccomp.
Minimización de vulnerabilidades en microservicios
- Configurar dominios de seguridad adecuados a nivel del sistema operativo, por ejemplo, usando PSP, OPA y contextos de seguridad.
- Gestionar los secretos de Kubernetes.
- Utilizar sandboxs de tiempo de ejecución de contenedores en entornos multiinquilinos (por ejemplo, gvisor, kata containers).
- Implementar cifrado entre pods mediante mTLS.
Seguridad de la cadena de suministro
- Minimizar la huella de las imágenes base.
- Asegurar su cadena de suministro: permitir el registro de imágenes, firmar y validar imágenes.
- Utilizar análisis estático de cargas de trabajo del usuario (por ejemplo, recursos de Kubernetes, archivos Docker).
- Escanear las imágenes en busca de vulnerabilidades conocidas.
Monitoreo, registro y seguridad en tiempo de ejecución
- Realizar análisis conductual de procesos de llamadas al sistema y actividades de archivos a nivel del host y el contenedor para detectar actividades maliciosas.
- Detectar amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo.
- Detectar todas las fases del ataque independientemente de dónde ocurra y cómo se propague.
- Realizar investigaciones analíticas profundas e identificación de actores maliciosos dentro del entorno.
- Asegurar la inmutabilidad de los contenedores en tiempo de ejecución.
- Utilizar registros de auditoría para monitorear el acceso.
Resumen y conclusión
Requerimientos
- Certificación CKA (Certified Kubernetes Administrator)
Público objetivo
- Profesionales de Kubernetes
Reseñas (4)
comprensión básica de contenedores/kubernetes y su interacción características de la plataforma Openshift
Eric Scholze - NOW IT GmbH
Curso - Introduction to Containers, Kubernetes & OpenShift
Traducción Automática
About the microservices and how to maintenance kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Curso - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
El conocimiento y los intercambios con Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Curso - Docker and Kubernetes
Traducción Automática