Hardening de Kubernetes – STRIDE

STRIDE es un modelo de amenazas, como me tengo que aprender las iniciales, aqui vamos porque la I y la D son engañosas, facilmente pudo ser STRDDE. (Spoofing, Tampering, Repudiation, Information disclosure, Denial of service, Elevation of privilege) Curiosamente sale en el examen asi que vamos con el. Spoofing: Es identificarse como otro usuario con… Continue reading Hardening de Kubernetes – STRIDE

Flujo de datos en Kubernetes

Hay dos casos de los que quiero escribir: Caso 1: En general todo funciona en el worker node, segun el servicio que se intenta consumir. 2. Crear un pod Algunos puntos importantes. KubeAPI server siempre recibe la señal primero. el kubeapi server es el unico que contacta con ETCD Pero en teoria cualquier componente del… Continue reading Flujo de datos en Kubernetes

Published
Categorized as Kubernetes

Hardening de Kubernetes – OWASP

Como escribir ayuda a mi mecanismo de estudio hare esta pequeña guia. Si bien, tengo esta horrible opinion de que la ciberseguridad esta sobrevalorda, como una disciplina. En otro articulo me quejare, pero que una pregunta del examen KCSA sea ¿Como se llama la actividad de evaluar vulnerabilidades? y la respuesta sea ‘Vulnerability Assessment’ (Evaluacion… Continue reading Hardening de Kubernetes – OWASP