{"id":{"repo_id":"catalunya","oai_identifier":"oai:openaccess.uoc.edu:10609/154253"},"canonical_url":"https://search.dev.ndltd.org/etd/catalunya/oai:openaccess.uoc.edu:10609/154253","repository":{"repo_id":"catalunya","name":"Universitat Oberta de Catalunya","base_url":"https://openaccess.uoc.edu/server/oai/request"},"display":{"title":"Kubernetes y evolución de \"extensiones\" de seguridad","abstract":"Kubernetes se ha consolidado como la plataforma estándar para la orquestación de contenedores, pero su adopción creciente ha evidenciado nuevas necesidades de seguridad, especialmente en entornos autogestionados. Este trabajo propone una arquitectura integral orientada a la protección, monitorización y cumplimiento continuo en clústeres de Kubernetes, basada en herramientas abiertas y alineadas con las buenas prácticas de la Cloud Native Computing Foundation (CNCF). La propuesta combina detección de amenazas en tiempo real mediante Falco, firma y verificación de artefactos con Cosign, y gestión declarativa de políticas a través de Kyverno y OPA Gatekeeper. Además, se integra un pipeline CI/CD seguro con Tekton y ArgoCD, que refuerza la trazabilidad y la automatización de controles de seguridad durante el ciclo de vida del software. El objetivo es evaluar el impacto y la efectividad de la integración de estas extensiones en la seguridad operativa del clúster, identificando sus beneficios y limitaciones. Los resultados permitirán demostrar cómo la adopción de tecnologías open source puede fortalecer la gobernanza y la resiliencia en entornos cloud-native, contribuyendo a la evolución de las prácticas DevSecOps y a la consolidación de infraestructuras seguras desde el diseño.","abstract_html":"Kubernetes se ha consolidado como la plataforma estándar para la orquestación de contenedores, pero su adopción creciente ha evidenciado nuevas necesidades de seguridad, especialmente en entornos autogestionados. Este trabajo propone una arquitectura integral orientada a la protección, monitorización y cumplimiento continuo en clústeres de Kubernetes, basada en herramientas abiertas y alineadas con las buenas prácticas de la Cloud Native Computing Foundation (CNCF). La propuesta combina detección de amenazas en tiempo real mediante Falco, firma y verificación de artefactos con Cosign, y gestión declarativa de políticas a través de Kyverno y OPA Gatekeeper. Además, se integra un pipeline CI/CD seguro con Tekton y ArgoCD, que refuerza la trazabilidad y la automatización de controles de seguridad durante el ciclo de vida del software. El objetivo es evaluar el impacto y la efectividad de la integración de estas extensiones en la seguridad operativa del clúster, identificando sus beneficios y limitaciones. Los resultados permitirán demostrar cómo la adopción de tecnologías open source puede fortalecer la gobernanza y la resiliencia en entornos cloud-native, contribuyendo a la evolución de las prácticas DevSecOps y a la consolidación de infraestructuras seguras desde el diseño.","abstract_has_math":false,"creators":["Llauca Uchupailla, Xavier"],"institution":"Universitat Oberta de Catalunya (UOC)","degree_name":null,"degree_level":null,"degree_discipline":null,"degree_department":null,"school":null,"contributors":[],"advisors":[],"committee_chairs":[],"committee_members":[],"year":2026,"date_issued":"2026-01-15","date_published":"2026-01-15","updated_at":"2026-07-27T19:07:10Z","subjects":["Kubernetes","seguridad","containers","DevSecOps"],"languages":["spa"],"rights":["CC BY"],"rights_urls":["https://creativecommons.org/licenses/by/4.0/"],"identifier_entries":[]},"links":{"outbound_url":"https://hdl.handle.net/10609/154253","outbound_label":"Handle","outbound_source":"dc:identifier.uri"},"metadata_groups":[{"id":"people","label":"People","entries":[{"key":"dc:contributor.other","label":"Dc Contributor Other","values":["Mendoza Flores, Manuel Jesús"]},{"key":"dc:creator","label":"Author","values":["Llauca Uchupailla, Xavier"]}]},{"id":"academic_context","label":"Academic Context","entries":[{"key":"dc:date.accessioned","label":"Dc Date Accessioned","values":["2026-02-09T22:25:13Z"]},{"key":"dc:date.available","label":"Dc Date Available","values":["2026-02-09T22:25:13Z"]},{"key":"dc:date.issued","label":"Date","values":["2026-01-15"]},{"key":"dc:publisher","label":"Institution","values":["Universitat Oberta de Catalunya (UOC)"]},{"key":"dc:type","label":"Dc Type","values":["info:eu-repo/semantics/masterThesis"]}]},{"id":"subjects_keywords","label":"Subjects and Keywords","entries":[{"key":"dc:subject","label":"Dc Subject","values":["Kubernetes","seguridad","containers","DevSecOps"]}]},{"id":"language_rights","label":"Language and Rights","entries":[{"key":"dc:language.iso","label":"Language (ISO)","values":["spa"]},{"key":"dc:rights","label":"Dc Rights","values":["CC BY"]},{"key":"dc:rights.uri","label":"Rights URI","values":["https://creativecommons.org/licenses/by/4.0/"]}]},{"id":"identifiers","label":"Identifiers","entries":[{"key":"dc:identifier.uri","label":"Identifier URI","values":["https://hdl.handle.net/10609/154253"]}]},{"id":"additional","label":"Additional Metadata","entries":[{"key":"dc:description.abstract","label":"Abstract","values":["Kubernetes se ha consolidado como la plataforma estándar para la orquestación de contenedores, pero su adopción creciente ha evidenciado nuevas necesidades de seguridad, especialmente en entornos autogestionados. Este trabajo propone una arquitectura integral orientada a la protección, monitorización y cumplimiento continuo en clústeres de Kubernetes, basada en herramientas abiertas y alineadas con las buenas prácticas de la Cloud Native Computing Foundation (CNCF). La propuesta combina detección de amenazas en tiempo real mediante Falco, firma y verificación de artefactos con Cosign, y gestión declarativa de políticas a través de Kyverno y OPA Gatekeeper. Además, se integra un pipeline CI/CD seguro con Tekton y ArgoCD, que refuerza la trazabilidad y la automatización de controles de seguridad durante el ciclo de vida del software. El objetivo es evaluar el impacto y la efectividad de la integración de estas extensiones en la seguridad operativa del clúster, identificando sus beneficios y limitaciones. Los resultados permitirán demostrar cómo la adopción de tecnologías open source puede fortalecer la gobernanza y la resiliencia en entornos cloud-native, contribuyendo a la evolución de las prácticas DevSecOps y a la consolidación de infraestructuras seguras desde el diseño.","Kubernetes has become the standard platform for container orchestration, but its widespread adoption has revealed new security challenges, particularly in self-managed environments. This work proposes an integrated architecture focused on protection, monitoring, and continuous compliance in Kubernetes clusters, built entirely with open-source tools and aligned with the best practices of the Cloud Native Computing Foundation (CNCF). The proposed solution combines real-time threat detection using Falco, artifact signing and verification through Cosign, and declarative policy management with Kyverno and OPA Gatekeeper. In addition, a secure CI/CD pipeline based on Tekton and ArgoCD is implemented to enhance traceability and automate security controls throughout the software lifecycle. The objective is to evaluate the impact and effectiveness of integrating these extensions into the operational security of Kubernetes, identifying both their advantages and limitations. The expected results aim to demonstrate how adopting open-source technologies can strengthen governance and resilience in cloud-native environments, contributing to the advancement of DevSecOps practices and promoting the development of secure infrastructures by design."]},{"key":"dc:format.mimetype","label":"Dc Format Mimetype","values":["application/pdf"]},{"key":"dc:title","label":"Title","values":["Kubernetes y evolución de \"extensiones\" de seguridad"]}]}],"canonical_facts":{"dc:contributor.other":["Mendoza Flores, Manuel Jesús"],"dc:creator":["Llauca Uchupailla, Xavier"],"dc:date.accessioned":["2026-02-09T22:25:13Z"],"dc:date.available":["2026-02-09T22:25:13Z"],"dc:date.issued":["2026-01-15"],"dc:description.abstract":["Kubernetes se ha consolidado como la plataforma estándar para la orquestación de contenedores, pero su adopción creciente ha evidenciado nuevas necesidades de seguridad, especialmente en entornos autogestionados. Este trabajo propone una arquitectura integral orientada a la protección, monitorización y cumplimiento continuo en clústeres de Kubernetes, basada en herramientas abiertas y alineadas con las buenas prácticas de la Cloud Native Computing Foundation (CNCF). La propuesta combina detección de amenazas en tiempo real mediante Falco, firma y verificación de artefactos con Cosign, y gestión declarativa de políticas a través de Kyverno y OPA Gatekeeper. Además, se integra un pipeline CI/CD seguro con Tekton y ArgoCD, que refuerza la trazabilidad y la automatización de controles de seguridad durante el ciclo de vida del software. El objetivo es evaluar el impacto y la efectividad de la integración de estas extensiones en la seguridad operativa del clúster, identificando sus beneficios y limitaciones. Los resultados permitirán demostrar cómo la adopción de tecnologías open source puede fortalecer la gobernanza y la resiliencia en entornos cloud-native, contribuyendo a la evolución de las prácticas DevSecOps y a la consolidación de infraestructuras seguras desde el diseño.","Kubernetes has become the standard platform for container orchestration, but its widespread adoption has revealed new security challenges, particularly in self-managed environments. This work proposes an integrated architecture focused on protection, monitoring, and continuous compliance in Kubernetes clusters, built entirely with open-source tools and aligned with the best practices of the Cloud Native Computing Foundation (CNCF). The proposed solution combines real-time threat detection using Falco, artifact signing and verification through Cosign, and declarative policy management with Kyverno and OPA Gatekeeper. In addition, a secure CI/CD pipeline based on Tekton and ArgoCD is implemented to enhance traceability and automate security controls throughout the software lifecycle. The objective is to evaluate the impact and effectiveness of integrating these extensions into the operational security of Kubernetes, identifying both their advantages and limitations. The expected results aim to demonstrate how adopting open-source technologies can strengthen governance and resilience in cloud-native environments, contributing to the advancement of DevSecOps practices and promoting the development of secure infrastructures by design."],"dc:format.mimetype":["application/pdf"],"dc:identifier.uri":["https://hdl.handle.net/10609/154253"],"dc:language.iso":["spa"],"dc:publisher":["Universitat Oberta de Catalunya (UOC)"],"dc:rights":["CC BY"],"dc:rights.uri":["https://creativecommons.org/licenses/by/4.0/"],"dc:subject":["Kubernetes","seguridad","containers","DevSecOps"],"dc:title":["Kubernetes y evolución de \"extensiones\" de seguridad"],"dc:type":["info:eu-repo/semantics/masterThesis"]},"updated_at":"2026-07-27T19:07:10Z"}