Contacta con nosotros

Temario del curso

Introducción

  • Fundación Linux
  • Capacitación de la Fundación Linux
  • Certificaciones de la Fundación Linux
  • Insignias digitales de la Fundación Linux
  • Ejercicios de laboratorio, soluciones y recursos
  • Curso de E-Learning: LFS260
  • Detalles de distribución
  • Laboratorios

Vista general de la seguridad en la nube

  • Múltiples proyectos
  • ¿Qué es la seguridad?
  • Evaluación
  • Prevención
  • Detección
  • Reacción
  • Clases de atacantes
  • Tipos de ataques
  • Superficies de ataque
  • Consideraciones de hardware y firmware
  • Agencias de seguridad
  • Gestión del acceso externo
  • Laboratorios

Preparación para la instalación

  • Cadena de suministro de imágenes
  • Sandbox de ejecución
  • Verificar binarios de la plataforma
  • Minimizar el acceso a la interfaz gráfica (GUI)
  • Control basado en políticas
  • Laboratorios

Instalación del clúster

  • Actualización de Kubernetes
  • Herramientas para endurecer el kernel
  • Ejemplos de endurecimiento del kernel
  • Mitigación de vulnerabilidades del kernel
  • Laboratorios

Aseguramiento del kube-apiserver

  • Restringir el acceso a la API
  • Habilitar la auditoría de Kube-apiserver
  • Configuración de RBAC
  • Políticas de seguridad de pods
  • Minimizar roles IAM
  • Protección de etcd
  • Benchmark CIS
  • Uso de cuentas de servicio
  • Laboratorios

Redes

  • Fundamentos de firewall
  • Plugins de red
  • iptables
  • Mitigar intentos de inicio de sesión por fuerza bruta
  • Gestión de reglas de Netfilter
  • Implementación de Netfilter
  • Conceptos de nft
  • Objetos Ingress
  • Cifrado entre pods
  • Restringir el acceso a nivel de clúster
  • Laboratorios

Consideraciones de cargas de trabajo

  • Minimizar la imagen base
  • Análisis estático de cargas de trabajo
  • Análisis en tiempo real de cargas de trabajo
  • Inmutabilidad de contenedores
  • Control de acceso obligatorio
  • SELinux
  • AppArmor
  • Generación de perfiles AppArmor
  • Laboratorios

Detección de problemas

  • Comprensión de fases de ataque
  • Preparación
  • Comprensión de la progresión del ataque
  • Durante un incidente
  • Gestión del aftermath de incidentes
  • Sistemas de detección de intrusiones
  • Detección de amenazas
  • Análisis conductual
  • Laboratorios

Revisión de dominios

  • Preparación para el examen - CKS

Requerimientos

Los participantes deben tener comprensión de las habilidades de administración de Linux, comodidad usando la línea de comandos. Deben ser capaces de editar archivos usando un editor de texto en la línea de comandos. Conocimiento básico de seguridad.

Audiencia

Este curso es ideal para cualquier persona que posea una certificación CKA y esté interesada o sea responsable por la seguridad en la nube.

Nivel de experiencia: Intermedio

 28 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas