{"id":7353,"date":"2022-05-18T11:08:02","date_gmt":"2022-05-18T10:08:02","guid":{"rendered":"https:\/\/telecomkh.info\/?p=7353"},"modified":"2022-05-18T11:10:36","modified_gmt":"2022-05-18T10:10:36","slug":"el-estado-de-la-seguridad-de-kubernetes-en-2022","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=7353","title":{"rendered":"El estado de la seguridad de Kubernetes en 2022"},"content":{"rendered":"<p><strong>Kubernetes es el est\u00e1ndar de facto cuando se trata de orquestaci\u00f3n y gesti\u00f3n de contenedores a escala, pero la adopci\u00f3n es solo una pieza de la estrategia de Kubernetes. La seguridad desempe\u00f1a un papel muy importante en la forma en que las organizaciones utilizan las tecnolog\u00edas nativas de la nube, y su puesta en marcha suele ser mucho m\u00e1s compleja de abordar que la de los contenedores<\/strong><\/p>\n<p><span style=\"color: #999999;\"><em>Por Ajmal Kohgadai, Principal Product Marketing Manager, Red Hat<\/em><\/span><\/p>\n<p>El informe El Estado de la Seguridad de Kubernetes de 2022 de Red Hat eval\u00faa los retos de seguridad a los que se enfrentan las organizaciones cuando se trata del desarrollo nativo de la nube y c\u00f3mo abordan estos retos para proteger sus aplicaciones y entornos de TI.<br \/>\nEl informe se basa en una encuesta realizada a m\u00e1s de 300 profesionales de DevOps, ingenier\u00eda y seguridad, y destaca c\u00f3mo las empresas est\u00e1n adoptando contenedores y Kubernetes sin dejar de conciliar con la seguridad de estos entornos. Entre las principales conclusiones de este a\u00f1o, tenemos:<\/p>\n<p><strong>Persiste la preocupaci\u00f3n por la seguridad y provoca retrasos<\/strong><br \/>\nAl igual que en a\u00f1os anteriores, la seguridad sigue siendo una de las mayores preocupaciones en torno a la adopci\u00f3n de contenedores. Las nuevas tecnolog\u00edas pueden ocasionar retos de seguridad imprevistos cuando se integran en entornos de TI tradicionales, y los contenedores presentan complejidades particulares dado que sus necesidades de seguridad se extienden a todos los aspectos del ciclo de vida de la aplicaci\u00f3n, desde el desarrollo hasta el despliegue y el mantenimiento. El informe revela que las preocupaciones en torno a las amenazas a la seguridad de los contenedores y la falta de inversi\u00f3n en la seguridad de los contenedores es la preocupaci\u00f3n m\u00e1s com\u00fan relacionada con las estrategias de contenedores para el 31% de los entrevistados.<br \/>\nEl 93% ha experimentado al menos un incidente de seguridad en sus entornos Kubernetes en los \u00faltimos 12 meses, que en ocasiones ha provocado p\u00e9rdidas de ingresos o de clientes. M\u00e1s de la mitad de los encuestados (55%) tambi\u00e9n han tenido que retrasar el despliegue de una aplicaci\u00f3n debido a problemas de seguridad en el \u00faltimo a\u00f1o.<br \/>\nAunque puede parecer que los ciberataques son la principal preocupaci\u00f3n de los profesionales de TI, ya que tienen una gran difusi\u00f3n medi\u00e1tica, lo que realmente les quita el sue\u00f1o son los errores de configuraci\u00f3n. Kubernetes es altamente personalizable, con varias opciones de configuraci\u00f3n que pueden afectar a la estrategia de seguridad de una aplicaci\u00f3n. Es por esta raz\u00f3n que los encuestados son los que m\u00e1s se preocupan por exposiciones debido a errores de configuraci\u00f3n en sus entornos de contenedores y Kubernetes (46%), casi tres veces m\u00e1s que el nivel de preocupaci\u00f3n que tienen por los ciberataques (16%). La automatizaci\u00f3n de la gesti\u00f3n de la configuraci\u00f3n en la medida de lo posible ayuda a solventar estos problemas, de modo que las herramientas de seguridad -en lugar de los seres humanos- proporcionan las barreras que ayudan a los desarrolladores y a los equipos de DevOps a configurar los contenedores y Kubernetes de forma m\u00e1s segura.<\/p>\n<p><strong>DevSecOps se ha convertido en el est\u00e1ndar<\/strong><br \/>\nHace menos de dos a\u00f1os, el informe de oto\u00f1o de 2020 de Red Hat revel\u00f3 que el 40 % de los encuestados estaban empezando a hacer que los equipos de DevOps y Seguridad colaboraran en pol\u00edticas y flujos de trabajo conjuntos. En los \u00faltimos dos a\u00f1os esa cifra ha aumentado considerablemente, y ahora DevSecOps se est\u00e1 convirtiendo r\u00e1pidamente en el est\u00e1ndar de las organizaciones encuestadas. Una gran mayor\u00eda de los encuestados de este a\u00f1o (78%) declar\u00f3 tener una iniciativa de DevSecOps en fase inicial o avanzada. Y el 27% de los encuestados se cuentan entre las organizaciones con m\u00e1s visi\u00f3n de futuro en lo que respecta a DevSecOps, con una iniciativa de DevSecOps avanzada, en la que est\u00e1n integrando y automatizando la seguridad en todo el ciclo de vida de las aplicaciones.<br \/>\nLa colaboraci\u00f3n entre los equipos de desarrollo, operaciones y seguridad para implantar la seguridad en una fase temprana del ciclo de vida del desarrollo ayuda a obtener el mayor beneficio de Kubernetes: innovar r\u00e1pidamente. En el pasado, el papel de la seguridad se aislaba en un equipo espec\u00edfico en la fase final del desarrollo. Eso no era tan problem\u00e1tico cuando los ciclos de desarrollo duraban meses o incluso a\u00f1os. Con los r\u00e1pidos ciclos de lanzamiento de hoy en d\u00eda, la seguridad debe ser shift left e integrarse en los flujos de trabajo de DevOps en lugar de \u00bb bolted on\u00bb cuando la aplicaci\u00f3n est\u00e1 a punto de desplegarse en producci\u00f3n.<br \/>\nLa buena noticia es que esto parece estar teniendo repercusi\u00f3n entre los encuestados. Adem\u00e1s del elevado n\u00famero de personas que est\u00e1n implementando DevSecOps, solo el 22 % de los encuestados inform\u00f3 de que sigue operando con DevOps separado de la seguridad. Y solo el 16% de los encuestados identifica al equipo principal de seguridad de TI como responsable de la seguridad de Kubernetes.<\/p>\n<p><strong>Lograr una mejor seguridad a trav\u00e9s de DevSecOps<\/strong><br \/>\nLa seguridad se ha visto durante mucho tiempo como un inhibidor del negocio, especialmente por parte de los desarrolladores y los equipos de DevOps cuyo objetivo principal es entregar el c\u00f3digo r\u00e1pidamente. Con los contenedores y Kubernetes, la seguridad deber\u00eda convertirse en un acelerador del negocio al ayudar a los desarrolladores a crear controles de seguridad m\u00e1s s\u00f3lidos en sus aplicaciones desde el principio.<br \/>\nA pesar de los posibles problemas de seguridad, los beneficios de la adopci\u00f3n de contenedores y Kubernetes siguen superando los inconvenientes. La clave es buscar una plataforma de seguridad de contenedores y Kubernetes que incorpore las mejores pr\u00e1cticas de DevOps y los controles internos como parte de sus comprobaciones de configuraci\u00f3n. Tambi\u00e9n debe evaluar la configuraci\u00f3n de Kubernetes en s\u00ed para su postura de seguridad, de modo que los desarrolladores puedan centrarse en la entrega de caracter\u00edsticas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de CNFC<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kubernetes es el est\u00e1ndar de facto cuando se trata de orquestaci\u00f3n y gesti\u00f3n de contenedores a escala, pero la adopci\u00f3n es solo una pieza de la estrategia de Kubernetes. La seguridad desempe\u00f1a un papel muy importante en la forma en que las organizaciones utilizan las tecnolog\u00edas nativas de la nube, y su puesta en marcha &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=7353\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl estado de la seguridad de Kubernetes en 2022\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":7354,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,67],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7353"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7353"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7353\/revisions"}],"predecessor-version":[{"id":7356,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7353\/revisions\/7356"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/7354"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7353"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7353"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7353"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}