# NetworkPolicies, PodSecurity e RBAC: defendendo de dentro para fora

Blindar o cluster Kubernetes exige camadas de defesa: controle de tráfego interno com NetworkPolicies, restrição de permissões via RBAC e aplicação de padrões de segurança em pods com PodSecurity. Sem essas práticas, qualquer brecha vira porta de entrada para ataques internos.

O conteúdo completo desta lição fica disponível para quem tem conta no Upnetix Learning Center: https://ulc.upnetix.com.br/learn/conta/?aba=cadastro
