

Formación CKS Cursos
Un curso de preparación para CKS ideal para principiantes, que incluye 45 experimentos guiados de seguridad en Kubernetes, organizados desde los fundamentos de seguridad hasta la configuración de clústeres, endurecimiento, seguridad de cargas de trabajo, cadena de suministro, auditoría e investigación en tiempo de ejecución.
Completado 0 de 45 Labs
Fundamentos de seguridad para Kubernetes
Seguridad en la configuración del clúster
Restringir el tráfico del Namespace con NetworkPolicy
Permitir DNS a través de una política de denegación de salida por defecto
Publicar Ingress con TLS
Denegar el acceso de la carga de trabajo a los metadatos del nodo
Verificar binarios de Kubernetes
Revisar hallazgos de CIS con kube-bench
Verificar la preparación de la admisión y la seguridad de los Pods
Endurecimiento del clúster
Minimizar los permisos de un Role
Reducir un ClusterRoleBinding con privilegios excesivos
Deshabilitar el montaje automático de tokens de ServiceAccount
Limitar el alcance de un rol de operador en un espacio de nombres
Bloqueo de escalada mediante proxy del servidor API
Contener un token de ServiceAccount filtrado
Auditar el acceso a recursos confidenciales
Endurecimiento del sistema y de los nodos
Inspeccionar la superficie de ataque del host de forma segura
Deshabilitar un servicio de depuración del host
Revisión de la exposición del kubelet
Revisar la aplicación de perfiles de AppArmor en una carga de trabajo
Instalar un perfil de seccomp local
Eliminar el acceso hostPath de una carga de trabajo
Seguridad de cargas de trabajo y microservicios
Endurecer el contexto de seguridad de un Pod
Eliminar capacidades de Linux
Ejecutar contenedores como usuario no root
Proteger secretos con archivos proyectados
Rotación y restricción de secretos de aplicación
Aislar un límite de sidecar de riesgo
Aplicar contenedores de tiempo de ejecución inmutables
Poner en cuarentena una carga de trabajo sospechosa
Seguridad de la cadena de suministro
Monitoreo, auditoría y seguridad en tiempo de ejecución
Un examen de práctica práctico de CKS con 20 desafíos independientes de seguridad de Kubernetes que cubren la configuración del clúster, el endurecimiento del clúster, el endurecimiento del sistema, la reducción de vulnerabilidades en microservicios, la seguridad de la cadena de suministro y la seguridad en tiempo de ejecución.
Completado 0 de 20 Labs


