CyberGlossary

Seguridad en la nube

Seguridad de Kubernetes

También conocido como: Seguridad K8s

Definición

Protección de un cluster de Kubernetes —su API server, plano de control, nodos, cargas y red— frente a configuraciones erróneas, compromisos y movimiento lateral.

Kubernetes se ha convertido en el orquestador de facto de las cargas cloud-native, lo que vuelve crítico su modelo de seguridad. Los controles clave incluyen el endurecimiento del API server (RBAC con mínimo privilegio, registros de auditoría, sin acceso anónimo), la protección de kubelet y etcd, la aplicación de Pod Security Standards (sin contenedores privilegiados, capacidades reducidas, sin root), políticas de red para aislamiento este-oeste, gestión de secretos con KMS externos y políticas de admisión mediante Kyverno o OPA. Las amenazas habituales son dashboards expuestos, imágenes vulnerables, ataques de cadena de suministro contra Helm charts, fugas de contenedor y mineros de criptomonedas. Marcos como CIS Kubernetes Benchmark y la guía de hardening NSA/CISA aportan bases concretas.

Ejemplos

  • Aplicar el Pod Security Standard restringido y NetworkPolicy por defecto en todos los namespaces.
  • Usar kube-bench, kubescape o Wiz para puntuar un cluster frente al CIS Benchmark.

Términos relacionados