Seguridad desde cero en contenedores y Kubernetes
Buenas prácticas, herramientas y técnicas de seguridad en Kubernetes
Alejandro Escanero Blanco
Alejandro Escanero Blanco (@aescanero)
Technology Architect en Accenture Solution development, integration and innovation projects on Cloud Native technologies and event driven architectures. Driven Assessment of digital transformation solutions for clients. DevOps/Cloud architecture, design functions for managed services within DevOps/Agile methodologies, Cloud Native projects.
VCP, CKA, CKS, 6xAWS, 2xAzure, 1xGCP
Blog: http://www.disasterproject.com
Apasionado de las nuevas tecnologías y de pasar el tiempo en buena compañía.
No video of the event yet, sorry!
Seguridad desde cero en contenedores y Kubernetes
Taller donde repasaremos con ejemplos a como se debe desplegar aplicaciones de manera segura en docker y en Kubernetes, centrandonos en el siguiente temario:
Seguridad desde cero en contenedores y Kubernetes
- Conocer el runtime de docker (15 min) y ver que vulnerabilidades pueden afectarnos.
- Buenas prácticas en la construcción de contenedores (15 min): Repasaremos las buenas prácticas para la creación de contenedores y crearemos algunos ejemplos.
- Practicas con herramientas de análisis estático de contenedores (15 min): Usando herramientas como trivy, checkov y otras revisaremos el cumplimiento de dichas buenas prácticas.
- Cumplimiento y buenas prácticas de docker (15 min)
- Conceptos fundamentales de seguridad en Kubernetes (15 min): Repasaremos los conceptos básicos y realizaremos despliegues teniendo en cuenta las normas básicas. Se crearán usuarios específicos para realizar los despliegues y comprobar los permisos asignados.
- Herramientas de seguridad en Kubernetes (15 min): Crearemos políticas con Kyverno y hablaremos de la utilidad de herramientas que cubran todo el espectro como Stackrox.
Requisitos: Traer tu propio portátil para acceder al entorno del taller
Enlaces:
- Documentación: Presentation
- Ejercicios:
Git ejercicios: - https://github.com/aescanero/opensouthcode-workshop-2023-exercices
Los ejercicios están pendiente de actualización e indicar el proceso de instalación para cada herramienta en Ubuntu.
- Date:
- 2023 June 9 - 15:30
- Duration:
- 1 h 45 min
- Room:
- Sala Riogordo-2
- Conference:
- Opensouthcode 2023
- Language:
- Spanish; Castilian
- Track:
- Difficulty:
- Medium
- Streaming data analysis with ksqlDB
- Start Time:
- 2023 June 9 15:30
- Room:
- Sala Riogordo-1
- Hola React Query
- Start Time:
- 2023 June 9 15:30
- Room:
- Sala Fuengirola
- ¡Adiós pip!
- Start Time:
- 2023 June 9 15:30
- Room:
- Sala Colmenar-3
- Audiofilia en Linux
- Start Time:
- 2023 June 9 15:30
- Room:
- Sala Canillas - Akademy-es
- Clean code, ¿de verdad vale la pena?
- Start Time:
- 2023 June 9 15:30
- Room:
- Sala Benalmádena
- Primeros pasos con Spring Native
- Start Time:
- 2023 June 9 15:30
- Room:
- Sala Riogordo-3
- InnerSource. Cómo la cultura Open Source puede "infectar” la cultura corporativa
- Start Time:
- 2023 June 9 15:30
- Room:
- Sala Mollina
- Málaga-Python: Entorno de desarrollo Python con docker y vscode
- Start Time:
- 2023 June 9 16:30
- Room:
- Sala Colmenar-3
- From MS-DOS to Modern Platforms: A Journey of Reverse-Engineering and Porting Supaplex
- Start Time:
- 2023 June 9 16:30
- Room:
- Sala Mollina
- Software libre y educación: El papel de KDE en los centros educativos de bajos recursos
- Start Time:
- 2023 June 9 16:30
- Room:
- Sala Canillas - Akademy-es
- Single Page Applications para Javeros...sin JavaScript
- Start Time:
- 2023 June 9 16:30
- Room:
- Sala Riogordo-3
- Modern development workspace powered with advanced monitoring
- Start Time:
- 2023 June 9 16:30
- Room:
- Sala Riogordo-1
- EU: Proposed liability rules will harm Free Software
- Start Time:
- 2023 June 9 16:30
- Room:
- Sala Fuengirola
- TDD: seriously, try it!
- Start Time:
- 2023 June 9 16:30
- Room:
- Sala Benalmádena