heise: iX-Workshop: Con Keycloak para la gestión segura de identidad y acceso
El artículo promueve un taller de dos días titulado 'Keycloak Masterclass: Advanced Configuration, Development & Operation in Practice' ofrecido por las conferencias heise. Describe Keycloak como una solución de código abierto para la gestión de identidades y acceso (IAM), destacando características como inicio de sesión único (SSO), control de acceso basado en funciones, autenticación de múltiples factores (MFA) y capacidades de integración. El taller se centra en la configuración avanzada, el desarrollo y los aspectos operativos de Keycloak, incluida la integración con proveedores de identidad como Microsoft Entra ID, la personalización a través de extensiones, el uso de API y prácticas de operación seguras como monitoreo, registro, estrategias de copia de seguridad y metodologías DevOps. El evento está programado para septiembre, octubre y noviembre de 2026, con descuentos anticipados. Los entrenadores, Jens Lehnhoff y Stefan Gries, son consultores experimentados especializados en sistemas de IAM y implementación de Keycloak.
Una empresa alemana de ciberseguridad ha anunciado una serie de seminarios web de dos partes enfocados en mejorar la seguridad dentro de los entornos de Kubernetes. La iniciativa, ofrecida por heise security, tiene como objetivo equipar a los profesionales con conocimientos básicos y técnicas avanzadas para asegurar plataformas de orquestación de contenedores. Los seminarios web tendrán lugar los días 15 y 22 de septiembre, con cada sesión de aproximadamente dos horas y un costo de 195 euros individualmente. Los participantes que opten por el paquete combinado pueden acceder a ambas sesiones de forma gratuita como parte de la membresía de heise security PRO.
El primer webinar, titulado "Introducción a la seguridad de Kubernetes", proporcionará a los asistentes herramientas y estrategias esenciales para establecer medidas básicas de seguridad dentro de sus clusters de Kubernetes. Los conceptos de seguridad tradicionales a menudo se quedan cortos en este entorno debido a su complejidad y naturaleza dinámica. Los asistentes aprenderán a aprovechar herramientas de código abierto como escáneres de cumplimiento automatizados y detectores de vulnerabilidades. Una demostración en vivo ilustrará aplicaciones prácticas, ayudando a los participantes a fortalecer sus clusters y reducir las superficies de ataque.
El segundo seminario web, "Kubernetes Blue-Teaming Deep-Dive", cambia el enfoque hacia estrategias de defensa activa. Explora cómo detectar y responder a las amenazas una vez que los atacantes se han infiltrado en un clúster. Dada la naturaleza efímera de los contenedores, las pruebas pueden desaparecer rápidamente, lo que hace que la detección de amenazas en tiempo real y la respuesta a incidentes sean particularmente desafiantes. Durante la sesión, los participantes participarán en un escenario de ciberataque simulado, utilizando demostraciones en vivo para evaluar la efectividad de las herramientas de detección modernas. También obtendrán información sobre las técnicas forenses para preservar la evidencia digital y comprender el alcance de las violaciones.
Además, la sesión cubre métodos de respuesta proactiva, incluidos protocolos de respuesta activa. Esta parte de la serie está diseñada para ingenieros de operaciones de seguridad, administradores de Kubernetes, miembros del equipo azul y otros profesionales de seguridad. Ambos webinars están disponibles para registro individual, aunque unirse a ellos ofrece ahorros de costos. El paquete combinado proporciona cinco horas de contenido a un precio reducido en comparación con la compra de cada sesión por separado. Para aquellos que ya se suscribieron a heise security PRO, la participación en toda la serie es gratuita.
Este incentivo alienta a los miembros actuales a renovar sus suscripciones, asegurando el acceso continuo a recursos de capacitación especializados. Los webinars abordan los desafíos comunes que enfrentan los equipos de seguridad que administran entornos de Kubernetes. Estos incluyen malos ajustes y vulnerabilidades en contenedores desplegados, que a menudo representan mayores riesgos que los sofisticados exploits de día cero. Al ofrecer oportunidades de aprendizaje estructuradas, heise security tiene como objetivo cerrar las brechas de conocimiento y mejorar las posturas generales de seguridad. Las sesiones enfatizan la experiencia práctica a través de demostraciones en vivo, reforzando los conceptos teóricos con la aplicación práctica.
Los participantes se beneficiarán de la instrucción dirigida por expertos dirigida por Felix Roider, una autoridad reconocida en seguridad de Kubernetes. Su experiencia asegura que los asistentes reciban información actualizada sobre las mejores prácticas y tendencias emergentes en seguridad de contenedores. La estructura de los seminarios web permite una progresión gradual, comenzando con principios fundamentales antes de avanzar a estrategias defensivas más complejas. Este enfoque atiende a diferentes niveles de familiaridad con Kubernetes y marcos de ciberseguridad. La demanda de dichos recursos educativos refleja las crecientes preocupaciones sobre las implicaciones de seguridad de la adopción de tecnologías nativas de la nube.
A medida que las organizaciones confían cada vez más en Kubernetes para una infraestructura escalable, la necesidad de medidas de seguridad robustas se vuelve crítica.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor