CKS: Certified Kubernetes Security Specialist
Ihre Termine
* Preise inkl. der gesetzlichen Mehrwertsteuer
Beschreibung
In dieser 4-tägigen CKS Schulung vertiefst du dein Wissen zur Absicherung von Container-basierten Anwendungen und Kubernetes-Plattformen über den gesamten Lebenszyklus hinweg: von Build und Deployment über Cluster-Betrieb bis zu Monitoring, Logging und Runtime-Security. Das Training orientiert sich am Linux-Foundation-Kurs LFS460 Kubernetes Security Fundamentals und bereitet praxisnah auf die Zertifizierung als Certified Kubernetes Security Specialist vor.
Im Seminar arbeitest du mit typischen Security-Szenarien aus produktionsnahen Kubernetes-Umgebungen. Dazu gehören Bedrohungsmodelle, Cluster-Härtung, RBAC, Pod Security Admission, API-Server-Schutz, Netzwerk-Security, Container-Image-Sicherheit, Supply-Chain-Risiken, SecurityContext, AppArmor, SELinux sowie die Erkennung und Analyse von Sicherheitsvorfällen. Der CKS Course verbindet fundierte Konzepte mit Hands-on Labs, damit Sicherheitsmaßnahmen nicht nur verstanden, sondern sicher angewendet werden.
Prüfung und Zertifizierung:
Die CKS-Prüfung ist eine online beaufsichtigte, performance-basierte Prüfung. Aufgaben werden in einer Kubernetes-Kommandozeilenumgebung gelöst. Für die Prüfung müssen Kandidatinnen und Kandidaten vorab die CKA-Prüfung bestanden haben. Eine passende Vorbereitung bietet das Certified Kubernetes Administrator Training.
Leistungsumfang:
Die Schulung enthält praxisorientierte Übungen in einer offiziellen Lab-Umgebung. Bei Präsenzterminen ist die Verpflegung enthalten. Verbindliche Zusatzkosten, optionale Prüfungsvoucher und aktuelle Lizenz- oder Unterlagenpreise werden im Buchungsprozess transparent ausgewiesen.
Inhalte
Cloud-Security und Bedrohungsmodelle
- Sicherheitsbewertung, Prävention, Erkennung und Reaktion
- Angreiferklassen, Angriffstypen und Angriffsflächen
- Security-Anforderungen in dynamischen Multi-Projekt-Umgebungen
- Externer Zugriff, Hardware- und Firmware-Aspekte
Vorbereitung und sichere Cluster-Installation
- Härtung der Plattform vor der Cluster-Bereitstellung
- Verifizierung von Plattform-Binärdateien
- Runtime-Sandboxing und policybasierte Kontrolle
- Minimierung grafischer Administrationszugriffe
- Kubernetes-Updates und sichere Cluster-Basis
Cluster-Härtung und API-Server-Schutz
- Zugriffsbeschränkung für den kube-apiserver
- Auditierung des API-Servers
- RBAC-Konfiguration und Service-Accounts
- Pod Security Admission und SecurityContext
- Minimierung von IAM-Rollen und Berechtigungen
- Schutz von etcd und Anwendung des CIS-Benchmark
Netzwerk-Security
- Firewall-Grundlagen und Netfilter-Regeln
- Netzwerk-Plugins und NetworkPolicies
- Absicherung von Ingress-Objekten
- Schutz vor Brute-Force-Angriffen
- Pod-zu-Pod-Verschlüsselung
- Beschränkung clusterweiter Zugriffe
Workload- und Supply-Chain-Security
- Minimierung von Base Images
- Statische und dynamische Workload-Analyse
- SBOM-Grundlagen und Image-Lieferkette
- Container-Unveränderlichkeit
- Mandatory Access Control mit SELinux und AppArmor
- Erstellung und Nutzung von AppArmor-Profilen
Monitoring, Logging und Incident Detection
- Phasen eines Angriffs und typische Angriffsmuster
- Erkennung, Analyse und Nachbereitung von Incidents
- Threat Detection und Intrusion Detection Systems
- Behavioral Analytics in Kubernetes-Umgebungen
- Prüfungsvorbereitung anhand der CKS-Domänen
Voraussetzungen
- Bestandene CKA-Prüfung vor dem CKS-Prüfungsantritt
- Sicherer Umgang mit kubectl, Kubernetes-Ressourcen und YAML-Manifesten
- Gute Linux-Kenntnisse, Kommandozeilensicherheit und Verständnis für Paketmanager
- Grundlagen zu Containern und Images, zum Beispiel aus dem Docker Grundkurs
- Erfahrung mit Netzwerk-, System- und Security-Konzepten, idealerweise ergänzt durch den Linux Security Intensivkurs
Zielgruppe
- Erfahrene Kubernetes-Administratorinnen und Administratoren mit CKA-Hintergrund
- DevOps- und DevSecOps-Engineers mit Verantwortung für sichere Kubernetes-Plattformen
- Platform-Engineers, SREs und Cloud-Engineers im Betrieb produktiver Cluster
- Security-Verantwortliche, die Kubernetes-Workloads, Cluster-Zugriffe und Container-Supply-Chains absichern
Hinweise
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-17:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
D