Capítulo 11. Defensa frente a amenazas y detección de intrusos

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

En este capítulo exploraremos cómo puedes implementar la defensa frente a amenazas para tu clúster Kubernetes. En capítulos anteriores hemos tratado las fases de tu implementación de Kubernetes (creación, despliegue, tiempo de ejecución). Este capítulo se centra en la defensa frente a amenazas, que es la seguridad para la fase de tiempo de ejecución. Cubriremos los siguientes conceptos para ayudarte a entender la defensa frente a amenazas en un clúster Kubernetes y por qué la necesitas.

  • Defensa frente a amenazas para un clúster Kubernetes, incluyendo por qué la necesitas y en qué se diferencia de la seguridad tradicional

  • Detección de intrusos para Kubernetes

  • Técnicas avanzadas de defensa contra amenazas

Exploremos cada una de ellas en detalle. Empezaremos con la defensa frente a amenazas y por qué es importante.

Defensa frente a amenazas para Kubernetes (Etapas de un ataque)

Para comprender la defensa frente a las amenazas, un buen punto de partida es revisar la cadena de muerte de la ciberseguridad, que descompone un ataque en varias etapas. Esto se utiliza después para construir una estrategia de defensa contra el ataque. La cadena de muerte cibernética tiene las siguientes etapas:

Reconocimiento
Los adversarios sondean al objetivo y recopilan información.
Armatización
El adversario crea ...

Get Seguridad y observabilidad de Kubernetes now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.