Blog
Cómo escribir una política de auditoría de Kubernetes que capture la evidencia útil (exec, RBAC, workloads, tokens) sin registrar secrets ni ahogarse en ruido.
El formato del audit log de Kubernetes campo a campo: stages, niveles, user, sourceIPs, objectRef, responseStatus, anotaciones y lo que importa en forense.
Guía de respuesta a incidentes en Kubernetes: qué evidencias reunir en los audit logs, qué preguntas responder, qué patrones de ataque buscar y cómo contener.