Los entornos cloud-native han transformado la forma en que se despliegan y escalan las aplicaciones, pero también han introducido una superficie de ataque más compleja que los entornos tradicionales por lo que la forma de protegernos también ha cambiado por completo.
Con el Curso Seguridad en Docker y Kubernetes verás las cuatro C’s de la seguridad en la nube: Cloud, Clúster, Contenedor y Código. A partir de aquí podrás entender la responsabilidad compartida y los controles aplicables en cada nivel, así como la arquitectura de microservicios, su comparación con los modelos monolíticos y su relación con DevOps, CI/CD e infraestructura como código.
Otro aspecto a tener en cuenta es la seguridad específica de los contenedores y aspectos como namespaces, cgroups, capabilities, principales ataques a contenedores y técnicas de defensa. A través de laboratorios prácticos comprenderás los riesgos reales en entornos de contenedores.Kubernetes será un aspecto clave para rquitectura del clúster, métodos de autenticación, RBAC, networkpolicies, gestión de secretos, escaneo de imágenes con Trivy, auditoría con kube-beacon y muchos otros aspectos.
Proteger entornos cloud-native exige conocer las amenazas desde dentro: cómo se estructuran los ataques, dónde están los puntos débiles y qué controles son efectivos en cada capa. Combinar ese conocimiento con la práctica en laboratorios reales es lo que permite aplicar seguridad con criterio, no solo con herramientas.