Skip to content

DevSecOps

Seguridad de Contenedores con Docker/Kubernetes


Course
Jorge Alberto Osorio
Access code required
Enroll

Domina la seguridad en entornos de contenedores con Docker y Kubernetes, aprendiendo desde los fundamentos hasta la protección avanzada y la respuesta ante incidentes.

En un mundo donde la tecnología de contenedores es el motor de la innovación digital, la seguridad de estos entornos se vuelve crítica tanto para desarrolladores como para administradores de sistemas. Este curso te invita a recorrer, de manera accesible y rigurosa, el fascinante universo de la seguridad de contenedores utilizando Docker y Kubernetes, dos de las herramientas más influyentes en la computación actual. Comenzarás explorando los riesgos inherentes y los desafíos prácticos de la seguridad en contenedores, entendiendo por qué el aislamiento y la gestión adecuada de imágenes son la primera línea de defensa. A medida que avances, te sumergirás en los conceptos esenciales de Docker y Kubernetes, descubriendo cómo su arquitectura afecta la seguridad y qué técnicas puedes aplicar de inmediato para fortalecer tus despliegues. Profundizarás en prácticas recomendadas para la gestión de imágenes seguras, el escaneo de vulnerabilidades, el control de versiones y la protección del ciclo de vida de los contenedores. En el corazón del curso, aprenderás a implementar controles de acceso, gestionar secretos y definir políticas de red que reduzcan la superficie de ataque, todo ello ilustrado con ejemplos reales y herramientas gratuitas o de bajo coste. Finalmente, abordarás la detección y respuesta ante incidentes, la auditoría efectiva y el cumplimiento normativo, obteniendo una visión clara de cómo mantener tus entornos seguros y auditables. Cada módulo está diseñado para que puedas aplicar lo aprendido el mismo día, con métodos simples y ejercicios prácticos. Al concluir, tendrás la confianza y las competencias necesarias para proteger tus sistemas basados en contenedores y responder proactivamente a las amenazas emergentes. Si buscas una formación profunda, útil y respaldada por las mejores prácticas del sector, este curso es para ti.

Here is the course outline:

1. Panorama Inicial de la Seguridad en Contenedores

En este módulo se establece el contexto de la seguridad en entornos de contenedores, repasando los riesgos más comunes y los cimientos técnicos de Docker y Kubernetes. El estudiante obtendrá una visión unificada del modelo de aislamiento y comprenderá por qué la seguridad debe abordarse desde la primera línea de código.

Bienvenida.
Amenazas y Motivación de la Seguridad en Contenedores
Docker y el Modelo de Aislamiento
Primeros Pasos con Kubernetes Seguro
Ensayo: Comprendiendo el Aislamiento y la Seguridad en Entornos de Contenedores
Quiz: Panorama Inicial de la Seguridad en Contenedores
Proyecto: Analizando y Fortaleciendo la Seguridad en un Entorno de Contenedores

2. Fortificación de Imágenes y Registros Confiables

Aquí aprenderás a construir y mantener imágenes resistentes: desde las mejores prácticas de hardening y escaneo de vulnerabilidades hasta la firma criptográfica y la gestión segura de registros. Al finalizar, podrás garantizar la integridad y trazabilidad de cada contenedor desplegado.

Diseño de Imágenes Hardenizadas
Escaneo Automático y Firma de Imágenes
Registros Confiables y Distribución Segura
Ensayo: Fortificación de Imágenes y Registros Confiables
Quiz: Fortificación de Imágenes y Registros Confiables
Proyecto Integrador: Construcción y Protección de una Cadena de Imágenes de Contenedores Seguras

3. Gobernanza de Acceso, Secretos y Auditoría

Este módulo profundiza en la administración de usuarios, roles y secretos dentro de Docker y Kubernetes, integrando políticas de autorización y auditoría exhaustivas. Asimismo, se presentan lineamientos de cumplimiento normativo que todo entorno empresarial debe contemplar.

Control de Acceso y RBAC
Gestión de Secretos y Credenciales
Auditoría, Trazabilidad y Cumplimiento
Ensayo Integrador: Gobernanza de Acceso, Secretos y Auditoría en Entornos de Contenedores
Quiz: Gobernanza de Acceso, Secretos y Auditoría en Docker/Kubernetes
Proyecto Integrador: Gobernanza de Acceso, Secretos y Auditoría en Contenedores

4. Políticas de Red, Cifrado y Respuesta a Amenazas

Se desarrollan las estrategias para segmentar la red, aplicar políticas de tráfico y cifrar la comunicación entre contenedores. Además, se cubre la detección proactiva de amenazas, la respuesta ante incidentes y las mejores prácticas para mantener la observabilidad de seguridad en tiempo real.

Segmentación y Políticas de Red
Cifrado de Tráfico y Protección en Profundidad
Monitoreo y Respuesta a Incidentes
Ensayo Integrador: Estrategias Avanzadas de Seguridad en Kubernetes
Quiz: Políticas de Red, Cifrado y Respuesta a Amenazas en Entornos de Contenedores
Proyecto Integrador: Estrategias de Seguridad en Kubernetes – De la Segmentación a la Respuesta ...

5. Síntesis y Ruta de Mejora Continua

El módulo final consolida las lecciones aprendidas, ofrece un marco para evaluar la madurez de seguridad de tu plataforma de contenedores y plantea próximos pasos para una mejora continua. Se revisan métricas clave, errores frecuentes y recomendaciones para mantener la seguridad en evolución constante.

Evaluación de Madurez y Cumplimiento
Métricas y Mejora Continua de Seguridad
Plan de Respuesta Evolutivo
Ensayo de Síntesis: Evaluación de la Madurez, Métricas y Plan de Respuesta en Seguridad de Conte...
Quiz: Síntesis y Ruta de Mejora Continua en Seguridad de Contenedores
Proyecto Final: Diagnóstico y Mejora Continua de la Seguridad en Contenedores
Glossary
Study guide
Back to top