Docker y Kubernetes Security Workshop

Este curso le enseña a identificar, explotar y prevenir problemas de seguridad en entornos Docker y Kubernetes a través de una formación práctica.

... > Formaciones > Docker y Kubernetes Security Workshop

Docker y Kubernetes Security Workshop

A medida que las organizaciones adoptan cada vez más tecnologías de containerization y orquestación como Docker y Kubernetes, es fundamental comprender las implicaciones de seguridad y las potenciales superficies de ataque. Este Docker y Kubernetes Security Workshop de 3 días ofrece a los participantes sesiones técnicas guiadas y prácticas en las que experimentarán de primera mano cómo atacar y explotar contenedores y clusters Kubernetes.

Objetivo del taller

El objetivo de esta formación es ayudar a los participantes a comprender los retos de seguridad de Docker y Kubernetes, identificar los errores de configuración más comunes y ver cómo un atacante puede abusar y explotar estos entornos.

Al final del taller, los participantes habrán alcanzado los siguientes objetivos de aprendizaje:

  • Conocer los fundamentos de la seguridad de Docker y Kubernetes.
  • Adquirir una visión de la superficie de ataque de Docker y Kubernetes
  • Conocer los errores de configuración de seguridad más comunes
  • Aprender a atacar y explotar contenedores mal configurados en un entorno de laboratorio
  • Aprenda a atacar y explotar un clúster Kubernetes mal configurado en un entorno de laboratorio

¿A quién va dirigido?

Esta formación es adecuada para

  • Pentesters
  • Desarrolladores
  • Estudiantes
  • Probadores de seguridad
  • Entusiastas de la seguridad
  • Profesionales de la seguridad en general
  • Cualquiera con interés en Docker/Kubernetes y afinidad técnica
Image in image block

Habilidades y conocimientos necesarios

Se necesita un conocimiento básico de la command line y la infraestructura de Linux. No se requiere experiencia con Docker o Kubernetes, ya que todos los conceptos básicos se cubrirán durante el taller.

Programa

Este taller de tres días combina teoría técnica y laboratorios prácticos para explorar la seguridad de Docker y Kubernetes, desde los conceptos básicos de los contenedores hasta los escenarios de ataque del mundo real.

Día 1: Seguridad de Docker

  • Profundización técnica en la arquitectura y los comandos de Docker
  • Desconfiguraciones comunes de Docker y técnicas de exploit

Ejercicios prácticos de escape de contenedores

Día 2: Aspectos esenciales de Kubernetes

  • Introducción a la arquitectura y los componentes de Kubernetes
  • Despliegue de contenedores en un clúster Kubernetes
  • Configuración y uso práctico de Kubernetes

Día 3: Seguridad de Kubernetes

  • Desconfiguraciones en Kubernetes y problemas de RBAC
  • Ataque a un clúster Kubernetes mediante exploits encadenados
  • Sesión práctica de hacking para obtener acceso de alto nivel

Más información

Si está interesado en acoger esta formación interactiva y a medida en su empresa, háganoslo saber a través del formulario de contacto.

USP

¿Por qué elegir la ciberseguridad de Bureau Veritas?

Bureau Veritas Cybersecurity es su socio experto en ciberseguridad. Ayudamos a las organizaciones a identificar riesgos, reforzar sus defensas y cumplir con las normas y regulaciones de ciberseguridad. Nuestros servicios abarcan personas, procesos y tecnología, desde la formación en materia de concienciación y la ingeniería social hasta el asesoramiento en seguridad, el cumplimiento normativo y las pruebas de penetración.

Operamos en entornos de TI, TO e IoT, y damos soporte tanto a sistemas digitales como a productos conectados. Con más de 300 profesionales de la ciberseguridad en todo el mundo, combinamos una profunda experiencia técnica con una presencia global. Bureau Veritas Cybersecurity forma parte del Bureau Veritas Group, líder mundial en pruebas, inspección y certificación.