41
Este consejo trata sobre cómo superponer contenedores Docker seguros con imágenes reforzadas. Así que lea esta guía gratuita, Cómo colocar en capas contenedores Docker seguros con imágenes reforzadas paso a paso. Si tiene una consulta relacionada con el mismo artículo, puede contactarnos.
Cómo colocar en capas contenedores Docker seguros con imágenes reforzadas – Guía
A medida que las organizaciones maduran en el uso de la nube, encuentran soluciones más innovadoras y eficaces para sus cargas de trabajo. Por ejemplo, las aplicaciones en contenedores ofrecen portabilidad, alta eficiencia y un inicio de aplicación más rápido. Estas son solo algunas de las razones por las que Gartner informa que para 2023, «el 70 % de las aplicaciones implementadas en la nube usarán contenedores como mecanismo de empaquetado» («Mejores prácticas para habilitar la entrega continua con contenedores y DevOps», abril 162020 , por el analista Dennis Smith).
Como sabemos, con la innovación viene el riesgo. Con eso en mente, cualquier profesional de seguridad en la nube entiende que es fundamental proteger sus entornos de contenedores y utilizar imágenes reforzadas para reducir este riesgo.
El Centro para la Seguridad de Internet (CIS) ofrece imágenes reforzadas de CIS, que llevan a la nube las recomendaciones de configuración de seguridad reconocidas mundialmente de CIS Benchmarks. Esta función es una imagen de máquina virtual (VM) protegida disponible para sistemas operativos, bases de datos, servidores web y contenedores. Las imágenes reforzadas de CIS basadas en contenedores se integran en imágenes basadas en proveedores a través de Docker. Docker, un paquete de software independiente, facilita la ejecución de aplicaciones en diversos entornos informáticos. CIS proporciona estas imágenes endurecidas en contenedores en el Amazon Mercado de servicios web (AWS).
Beneficios de contenedores seguros
El software contenedor, como Docker, empaqueta el código de la aplicación con todos los demás archivos y bibliotecas que una aplicación necesita para ejecutarse, de modo que se pueda mover fácilmente a otros entornos informáticos. Los beneficios de usar estos contenedores Docker seguros incluyen:
Aunque CIS se compila con Docker, las imágenes de contenedor de CIS funcionarán con otro software de contenedor.
Imágenes reforzadas de CIS integradas en contenedores Docker seguros
CIS ofrece varias imágenes reforzadas en capas en contenedores Docker seguros en AWS Marketplace. Esto incluye versiones de Amazon Linux, Ubuntu Linux, NGINX y PostgreSQL.
Estas imágenes protegidas por CIS en contenedores Docker seguros en AWS Marketplace son:
Mapeado a marcos regulatorios
La comunidad de ciberseguridad reconoce los CIS Benchmarks y CIS Controls como estándares de la industria para la protección cibernética en todo el mundo. Además, muchas estructuras de la industria hacen referencia a los CIS Benchmarks como un estándar aceptable para ayudar a lograr el cumplimiento. Estos marcos incluyen DoD STIG, FedRAMP, DoD Cloud Computing SRG, HIPAA, PCI DSS y NIST. Por extensión, CIS Hardened Images puede ayudarlo a cumplir con estos marcos.
Proteja sus cargas de trabajo en la nube con imágenes mejoradas de CIS
CIS Hardened Images ayuda a las organizaciones a trabajar de forma segura y rentable en la nube. CIS preconfigura estas imágenes endurecidas de acuerdo con las recomendaciones de CIS Benchmark. Para desarrollar recomendaciones basadas en el consenso, CIS lidera una comunidad de expertos en seguridad cibernética.
Las imágenes protegidas son más seguras que las imágenes estándar. Ofrecen protección contra malware, autorización insuficiente e intrusión remota en la nube. También proporcionan costos de hardware iniciales reducidos y ahorros de tiempo en recursos de mantenimiento. Cada imagen CIS endurecida incluye un informe CIS-CAT Pro que muestra el cumplimiento con el punto de referencia CIS.
nota final
Espero que les guste la guía Cómo colocar en capas contenedores Docker seguros con imágenes protegidas. En caso de que tenga alguna consulta con respecto a este artículo, puede preguntarnos. Además, comparta su amor compartiendo este artículo con sus amigos.