curso DevOps Artisan – Seguridad acoplable proporciona una descripción general del lado práctico y teórico de las características de seguridad y las mejores prácticas para proteger la contenedorización y los servicios de alojamiento.
Este curso está dirigido a cualquier persona que se desempeñe como:
- desarrolladores
- Operaciones
- DevOps
- Arquitectos
curso DevOps Artisan – Seguridad acoplable proporciona una descripción general y una teoría de características de seguridad importantes y mejores prácticas para proteger hosts y servicios en contenedores. Los alumnos aprenderán cómo utilizar Docker de forma eficaz para crear imágenes de contenedores seguras y eficaces.
Todas estas características se explicarán y demostrarán con ejemplos detallados en el laboratorio práctico.
Después de completar este curso, los participantes tendrán un conocimiento firme de muchas técnicas para evaluar eficazmente la seguridad de las imágenes de contenedores y cómo defenderlas.
Los futuros estudiantes deben:
- tener habilidades que incluyen comandos de Unix, navegar por el sistema de archivos, crear y editar archivos de texto
- Conocimiento de Docker (cursos recomendados). Fundamentos de Docker şi Ventana acoplable avanzada)
*el curso actual es una opción de presentación estándar, pero es un curso fácilmente personalizable, y el temario puede sufrir cambios dependiendo de las necesidades formativas del Beneficiario
Módulo 1: Resumen de Docker
- Era de la virtualización
- ¿Por qué contenedores?
- Historia de Docker
- El uso de contenedores
- Componentes del sistema operativo (espacios de nombres, grupos de control)
- Docker Engine
- Contenedores y máquinas virtuales
- Versiones acoplables
- Canales de actualización de Docker
- Instalación de Docker en Linux con pasos
- Imágenes de Docker
- Contenido de la imagen
- Capas de imagen
- Soporte para múltiples arquitecturas
- Registro de imágenes
- Seguridad de imagen
- Repositorios
- Comandos de Docker
- Ejecutar y detener contenedores
- Tipos de red
- Trabajar con redes
- Probando la red
- Almacenamiento persistente en Docker
- Crear y montar un volumen
- Listado, inspección y eliminación de volúmenes
- Ventana acoplable de registro
- Explicando los diferentes tipos de registros
Módulo 2: Conectividad Docker segura
- Vulnerabilidades de la imagen de Docker Hub
- Posibles vectores de ataque
- ¿Cómo maneja Docker la seguridad?
- Diferentes capas de seguridad
- Descripción general de la conectividad segura de Docker
- TLS explicado
- ¿Qué es una autoridad de certificación?
- Configuración de la conectividad Docker segura con pasos
Laboratorio práctico: Conectividad Docker segura
Módulo 3: Registro seguro de Docker
- ¿Qué es el Registro Docker?
- Asegurar un registro de Docker
- Opciones de autorización
- Configuración de autenticación básica
- Configuración de autenticación basada en token
Laboratorio práctico: implementación de un registro Docker seguro
Módulo 4: Control de acceso basado en roles
- Uso de autorización y roles
- API de complemento de Docker para RBA
- Habilitar el complemento de autorización
- Configuración del agente de políticas abiertas (OPA)
Laboratorio práctico: implementación de RBAC usando AuthN y AuthZ en Docker
Módulo 5: Enjambre Docker
- ¿Qué es Docker Swarm?
- Componentes de Docker Swarm explicados
- Comandos del clúster CLI de Docker
- Seguridad de enjambre Docker
- Arranque de clúster cálido
- Secretos en un grupo de enjambre con rotación secreta
- Bloqueo automático en grupos cálidos
- Copia de seguridad y recuperación de un clúster de enjambre
Laboratorio práctico: instalación de Docker Swarm y clúster seguro de Docker Swarm
Módulo 6: Redes
- Tipos de red
- Trabajar con redes
- Probando la red
Laboratorio práctico: redes Docker
Módulo 7: Gestión de secretos
- que son los secretos
- Cómo gestionar los secretos de Docker
Laboratorio práctico: gestión de secretos
Módulo 8: Confianza en el contenido
- Confianza del contenido de Docker
- Etiquetas de imagen firmadas o no firmadas
- Clave de confianza del contenido de Docker
- Firmar imágenes con DCT
- ¿Qué es el notario?
Laboratorio práctico: Docker Content Trust
Módulo 9: Capacidades de Linux
- ¿Qué son las capacidades de Linux?
- Capacidades de caída
- Usando la herramienta pscap
- Lista blanca
- Capacidades de listado
Laboratorio práctico: capacidades del kernel de Linux
Módulo 10: Controlar el acceso a los recursos con grupos de control
- Grupo de control
- Subsistemas del grupo de control, jerarquía
- Gestión de cgroup para contenedores
- Contexto principal del grupo C
- Límites de recursos de Docker Cgroup
Laboratorio práctico: Docker y Cgroups
Módulo 11: AppArmor
- Modelos de seguridad de Linux
- AppArmor explicado
- Desarrollo de un perfil de AppArmor
- Perfiles de Docker y AppArmor
- Depuración de AppArmor
Laboratorio práctico: AppArmor y Docker
Módulo 12: Seccomp
- ¿Cómo utiliza Docker Seccomp?
- Crear un perfil Seccomp personalizado
- Usar perfiles personalizados para todos los contenedores
- Usando la lista blanca
Laboratorio práctico: Seccomp
Módulo 13: SELinux
- SELinux explicado
- Política SELinux, etiquetado y aplicación de tipos
- Habilite SELinux en Docker
- Cambiar el comportamiento de SELinux por contenedor
Laboratorio práctico: SELinux
Módulo 14: DDos
- Enfoque de seguridad de los ataques DoS
Laboratorio práctico: rendimiento de los ataques Docker DDoS
Módulo 15: Herramientas para la seguridad
- banco acoplable
- ¿Qué es el banco Docker?
- Opciones de banco Docker
- En especificaciones
- ¿Qué es InSpec?
- Instalación de InSpec
- Ejecución de Chef InSpec
- Estructura del perfil InSpec
- Perfiles de la comunidad de InSpec
- ancla
- ¿Cómo funciona Anchoré?
- Motor de ancla
- Instalación del motor de anclaje
- Usando anclajes
- oleoductos jenkins
- Flujo de integración continua
- Flujo de entrega continuo
- Flujo de implementación continuo
- ¿Qué es Jenkins?
- ¿Qué es un oleoducto?
- Protección de Jenkins CI/CD Pipeline con anclas
- Dagda
- ¿Qué es Dagda?
- Instalación y ejecución de Dagda
- Dagda database
- Análisis de imágenes/contenedores de Docker
- Monitoreo de contenedores en ejecución
- Obtener eventos del demonio Docker
- Falco
- ¿Qué es el Sisdig?
- ¿Qué es Falcó?
- Reglas del halcón
- Instalación de Falco
- Ejecutando a Falco como un demonio
- Laboratorio práctico: banco Docker
- Laboratorio práctico: InSpec
- Laboratorio práctico: Anclas
- Laboratorio práctico: cree una canalización de Jenkins para el escaneo de seguridad de imágenes de Docker con anclaje
- Laboratorio práctico: Dagda
- Laboratorio práctico: Sysdig Falco
Módulo 16: Mejores Prácticas
- Asegure el proceso de construcción
- Asegure la red
- Asegure el anfitrión
- Asegure el tiempo de ejecución del contenedor
- Proteger la configuración de Orchestrator
- Asegure los datos
No hay recomendaciones en este momento.
Este curso prepara a los participantes para tomar el examen de certificación para el rol de Ingeniero profesional de SecOps.
DevOps Artisan – Seguridad acoplable


