Contacta con nosotros

Temario del curso

Introducción

  • Fundación Linux
  • Formación de la Fundación Linux
  • Certificaciones de la Fundación Linux
  • Insignias digitales de la Fundación Linux
  • Ejercicios de laboratorio, soluciones y recursos
  • Curso en línea: LFS260
  • Detalles de la distribución
  • Laboratorios

Visión general de seguridad en la nube

  • Múltiples proyectos
  • ¿Qué es la seguridad?
  • Evaluación
  • Prevención
  • Detección
  • Reacción
  • Clases de atacantes
  • Tipos de ataques
  • Superficies de ataque
  • Consideraciones de hardware y firmware
  • Agencias de seguridad
  • Gestionar el acceso externo
  • Laboratorios

Preparación para la instalación

  • Cadena de suministro de imágenes
  • Sandbox en tiempo de ejecución
  • Verificar binarios de la plataforma
  • Minimizar el acceso a la GUI
  • Control basado en políticas
  • Laboratorios

Instalación del clúster

  • Actualizar Kubernetes
  • Herramientas para endurecer el núcleo (kernel)
  • Ejemplos de endurecimiento del núcleo
  • Mitigación de vulnerabilidades del núcleo
  • Laboratorios

Aseguramiento del kube-apiserver

  • Restringir el acceso a la API
  • Habilitar la auditoría del kube-apiserver
  • Configurar RBAC
  • Políticas de seguridad de Pods
  • Minimizar roles IAM
  • Proteger etcd
  • Benchmark CIS
  • Uso de cuentas de servicio
  • Laboratorios

Redes

  • Fundamentos del firewall
  • Plugins de red
  • iptables
  • Mitigar intentos de inicio de sesión por fuerza bruta
  • Gestión de reglas Netfilter
  • Implementación de Netfilter
  • Conceptos de nft
  • Objetos Ingress
  • Cifrado entre Pods
  • Restringir el acceso a nivel del clúster
  • Laboratorios

Consideraciones de carga de trabajo

  • Minimizar la imagen base
  • Análisis estático de las cargas de trabajo
  • Análisis en tiempo de ejecución de las cargas de trabajo
  • Inmutabilidad del contenedor
  • Control de acceso obligatorio
  • SELinux
  • AppArmor
  • Generar perfiles de AppArmor
  • Laboratorios

Detección de incidencias

  • Comprender las fases del ataque
  • Preparación
  • Comprender la progresión de un ataque
  • Durante una incidencia
  • Gestión posterior a una incidencia
  • Sistemas de detección de intrusos
  • Detección de amenazas
  • Análisis conductual
  • Laboratorios

Revisión de dominios

  • Preparación para el examen - CKS

Requerimientos

Los participantes deben tener conocimientos de administración en Linux y sentirse cómodos utilizando la línea de comandos. Debe ser capaz de editar archivos usando un editor de texto desde la línea de comandos. Conocimientos básicos de seguridad.

Público objetivo

Este curso es ideal para cualquier persona que posea una certificación CKA y esté interesada o sea responsable de la seguridad en la nube.

Nivel de experiencia: Intermedio

 28 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas