Seguridad de Contenedores Docker mediante Procesos de Hardening
Palabras clave:
contenedor, hardening, host, imágenes, kernelResumen
Docker es un proyecto que permite la virtualización de aplicaciones en contenedores, los cuales se caracterizan por ser flexibles y ligeros a un coste mínimo para las organizaciones, a diferencia de una máquina virtual y un contenedor radica en que la última es más ligera, además de ejecutar las aplicaciones y servicios de manera independiente. Este artículo explica las posibles vulnerabilidades, asociadas al uso de contenedores, además de proporcionar recomendaciones de seguridad, en cuanto a planificación e implementación aplicables a la tecnología de contenedores Docker, así también proporcionar, mejores prácticas para proteger su entorno durante las fases de construcción e implementación para preservar los contenedores durante el tiempo de ejecución, además de mejorar su seguridad a partir de un proceso de hardening. El diseño de seguridad de los contenedores, tomara como base los dominios de COBIT, gestión de seguridad, de cambios, de operaciones, supervisión y riesgos.
Descargas
Citas
D.S. Espitita “Telefónica. S.A.”, 2018.
J. Morello, and M. Souppaya, And K. Scarfone, “Aplication container security guide,” National Institute Of Standars and Technology, 2017.
A. G. Caiza “Diseño de un proceso de hardening de servidores para una institución financiera del sector público,” Ecuador, 2019, pp34-38.
B. Hernández “Seguridad en Docker”, España, 2018.
Y. Naik. “CIS, Center for internet security,” Agosto 2017.
X. Gines. “Seguridad en Docker, “inédito.
C. “CIS Center for internet security”, julio 2019.
Descargas
Publicado
Cómo citar
Número
Sección
Licencia
Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial-SinDerivadas 4.0.
Distribución - Ajustes de distribución - Licencia - Términos de la licencia