Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Docker-Security — Entendiendo la seguridad de contenedores | Kitploit
Herramientas/GitHubGitHub/owasp/docker-security
Seguridad de Infraestructura en la NubeSeguridad de ContenedoresAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsSeguridad de Cadena de SuministroMala ConfiguraciónAprendizaje y Educación
GitHubowasp/docker-security

Docker-Security

Entendiendo la seguridad de contenedores

684135hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

Docker Security

Este es el OWASP Docker Top 10. Es un trabajo en curso.

Acerca de este documento

Este documento describe los 10 puntos de seguridad más importantes para construir un entorno containerizado seguro. Puedes usarlo como una hoja de especificaciones si empiezas desde cero, o bien entregárselo a un contratista que lo hará por ti.

También puede usarse para auditar o asegurar una instalación existente, pero especialmente aquí deberías empezar a pensar en la seguridad muy pronto. Lo mejor es en la fase de diseño. Más adelante resulta difícil cambiar algunas decisiones que hayas tomado o se vuelven costosas, en términos de dinero o tiempo.

Nombre

Aunque el nombre del documento se asemeja al OWASP Top 10, es bastante diferente. Primero, no se trata de riesgos basados en datos recopilados como el OWASP Top 10. En segundo lugar, los 10 puntos aquí se asemejan a controles (proactivos).

¿Para quién es esto?

Esta guía es para desarrolladores, auditores, arquitectos, ingenieros de sistemas y de redes. Como se indicó anteriormente, también puedes usar esta guía para contratistas externos y añadir requisitos técnicos formales a tu contrato. El responsable de seguridad de la información también debería tener cierto interés para cumplir con los requisitos de seguridad de referencia y más allá.

Estos 10 puntos tratan principalmente (ver más abajo en este párrafo) sobre seguridad de sistemas y redes y arquitectura de sistemas y redes. Como desarrollador no tienes que ser un experto en esos temas — para eso está esta guía. Pero como se indicó anteriormente, lo mejor es empezar a pensar y abordar estos puntos pronto. Por favor, no te limites a empezar a construir.

Uno de los puntos no debe malinterpretarse: la gestión de parches no es un punto técnico. Es un proceso de gestión. Por último, pero no menos importante, para la gestión técnica o de seguridad de la información que no ha estado muy preocupada por la containerización, este documento también proporciona información sobre los riesgos involucrados.

Estructura de este documento

La seguridad en entornos Docker a menudo parecía malinterpretada. Fue/es un tema muy discutido cuáles se supone que son las amenazas. Así que antes de profundizar en los puntos del Docker Top 10, las amenazas deben modelarse, lo cual se hace al principio de este documento. No solo ayuda a comprender cualquier impacto de seguridad, sino que también te brinda la capacidad de priorizar tus tareas.

Contribución

Consulta CONTRIBUTING.md. Para facilitar las contribuciones a los puntos abiertos, envía tus PRs contra las ramas de desarrollo correspondientes (D06_dev, D07_dev, ...).

Cómo construir la versión PDF

Puedes crear tu propia versión en PDF siempre que tengas Docker y docker-compose instalados.

root@kitploit:~
docker-compose run --rm build

No se actualiza con frecuencia en este repositorio, ya que de lo contrario obstruye este repo.

FAQ

¿Por qué no "Seguridad de Contenedores"?

Aunque el nombre de este proyecto lleva la palabra "Docker", también puede usarse con poca abstracción para otras soluciones de contención. Docker es, por ahora, el más popular, por lo que los detalles en profundidad se centran por ahora en Docker. Esto podría cambiar más adelante.

¿Un solo contenedor?

Si ejecutas más de 3 contenedores en un servidor, probablemente tengas una solución de orquestación para gestionarlos. Las trampas de seguridad específicas de una herramienta de este tipo están actualmente fuera del alcance de este documento. Eso no significa que esta guía solo se refiera a uno o unos pocos contenedores gestionados manualmente — todo lo contrario. Significa únicamente que estamos viendo los contenedores, incluyendo sus redes y sus sistemas host, en un entorno tan orquestado y no las trampas especiales de, por ejemplo, Kubernetes, Swarm, Rancher u OKD/OpenShift.

¿Por qué diez?

Para ser honestos, para nosotros los humanos el número 10 suena atractivo y, mientras lo reuníamos todo, se consideró que esos 10 eran los más importantes.

Descargar herramienta