Parte 10 — Seguridad en la nube y contenedores

⬅️ Volver al programa · 📚 Índice completo · ⏭️ Parte siguiente

15 clases · rango 221–235 · AWS, Azure, GCP, IAM, Docker, Kubernetes e IaC

Fuentes de referencia de esta parte:


🎯 ¿De qué trata esta parte?

La infraestructura moderna vive en la nube y se empaqueta en contenedores. Esta parte enseña a asegurar los tres grandes proveedores (AWS, Azure, GCP) y el stack de contenedores (Docker, Kubernetes) desde una perspectiva tanto defensiva como ofensiva. Verás por qué la mayoría de las brechas en la nube no son fallos del proveedor sino errores de configuración del cliente: buckets públicos, roles con permisos excesivos, claves filtradas y superficies de gestión expuestas.

Partimos del modelo de responsabilidad compartida —la frontera exacta entre lo que asegura el proveedor y lo que te toca a ti— y de IAM, el verdadero perímetro de la nube. A partir de ahí recorremos la seguridad específica de cada proveedor, el pentest de entornos cloud, la seguridad de contenedores (aislamiento por namespaces y cgroups, imágenes, runtime), Kubernetes (arquitectura, hardening con CIS y ataques reales a etcd, kubelet y RBAC), Infrastructure as Code con Terraform, CSPM, serverless, gestión de secretos, logging y respuesta a incidentes en la nube.

Sirve a arquitectos de seguridad cloud, ingenieros DevSecOps, pentesters que auditan infraestructura moderna y equipos SRE que deben endurecer plataformas Kubernetes en producción. Toda la práctica usa herramientas reales y de código abierto: Prowler, ScoutSuite, kube-bench, Trivy, Terraform, tfsec/Checkov y las CLIs oficiales de cada nube.

🧩 Problemas que resuelve

🎓 Resultados de aprendizaje

Al terminar la parte, el alumno podrá:

🧱 Prerrequisitos

🗺️ Estructura temática

Bloque Clases Foco
Fundamentos e identidad 221–222 Responsabilidad compartida, IAM
Seguridad por proveedor 223–225 AWS, Azure, GCP
Ofensiva cloud 226 Pentest en entornos cloud
Contenedores 227 Docker: aislamiento, imágenes, runtime
Kubernetes 228–229 Arquitectura, hardening y ataques
Automatización y postura 230–231 IaC/Terraform, CSPM
Cargas modernas 232–233 Serverless, gestión de secretos
Operación y defensa 234–235 Logging/detección, respuesta a incidentes

🔗 Referencias de la parte

▶️ Empezar

Clase 221 — Fundamentos de seguridad en la nube y responsabilidad compartida