0

CKS: Certified Kubernetes Security Specialist

Ihre Termine

Datum Ort Preis
28.09.2026
-01.10.2026
Virtuelles Live Training 2.302,65 €*
Buchen
03.11.2026
-06.11.2026
Virtuelles Live Training 2.255,05 €*
Buchen
12.01.2027
-15.01.2027
Virtuelles Live Training 2.255,05 €*
Buchen

* Preise inkl. der gesetzlichen Mehrwertsteuer

Beschreibung

In dieser 4-tägigen CKS Schulung vertiefst du dein Wissen zur Absicherung von Container-basierten Anwendungen und Kubernetes-Plattformen über den gesamten Lebenszyklus hinweg: von Build und Deployment über Cluster-Betrieb bis zu Monitoring, Logging und Runtime-Security. Das Training orientiert sich am Linux-Foundation-Kurs LFS460 Kubernetes Security Fundamentals und bereitet praxisnah auf die Zertifizierung als Certified Kubernetes Security Specialist vor.

Im Seminar arbeitest du mit typischen Security-Szenarien aus produktionsnahen Kubernetes-Umgebungen. Dazu gehören Bedrohungsmodelle, Cluster-Härtung, RBAC, Pod Security Admission, API-Server-Schutz, Netzwerk-Security, Container-Image-Sicherheit, Supply-Chain-Risiken, SecurityContext, AppArmor, SELinux sowie die Erkennung und Analyse von Sicherheitsvorfällen. Der CKS Course verbindet fundierte Konzepte mit Hands-on Labs, damit Sicherheitsmaßnahmen nicht nur verstanden, sondern sicher angewendet werden.

Prüfung und Zertifizierung:
Die CKS-Prüfung ist eine online beaufsichtigte, performance-basierte Prüfung. Aufgaben werden in einer Kubernetes-Kommandozeilenumgebung gelöst. Für die Prüfung müssen Kandidatinnen und Kandidaten vorab die CKA-Prüfung bestanden haben. Eine passende Vorbereitung bietet das Certified Kubernetes Administrator Training.

Leistungsumfang:
Die Schulung enthält praxisorientierte Übungen in einer offiziellen Lab-Umgebung. Bei Präsenzterminen ist die Verpflegung enthalten. Verbindliche Zusatzkosten, optionale Prüfungsvoucher und aktuelle Lizenz- oder Unterlagenpreise werden im Buchungsprozess transparent ausgewiesen.

Inhalte

Cloud-Security und Bedrohungsmodelle

  • Sicherheitsbewertung, Prävention, Erkennung und Reaktion
  • Angreiferklassen, Angriffstypen und Angriffsflächen
  • Security-Anforderungen in dynamischen Multi-Projekt-Umgebungen
  • Externer Zugriff, Hardware- und Firmware-Aspekte

Vorbereitung und sichere Cluster-Installation

  • Härtung der Plattform vor der Cluster-Bereitstellung
  • Verifizierung von Plattform-Binärdateien
  • Runtime-Sandboxing und policybasierte Kontrolle
  • Minimierung grafischer Administrationszugriffe
  • Kubernetes-Updates und sichere Cluster-Basis

Cluster-Härtung und API-Server-Schutz

  • Zugriffsbeschränkung für den kube-apiserver
  • Auditierung des API-Servers
  • RBAC-Konfiguration und Service-Accounts
  • Pod Security Admission und SecurityContext
  • Minimierung von IAM-Rollen und Berechtigungen
  • Schutz von etcd und Anwendung des CIS-Benchmark

Netzwerk-Security

  • Firewall-Grundlagen und Netfilter-Regeln
  • Netzwerk-Plugins und NetworkPolicies
  • Absicherung von Ingress-Objekten
  • Schutz vor Brute-Force-Angriffen
  • Pod-zu-Pod-Verschlüsselung
  • Beschränkung clusterweiter Zugriffe

Workload- und Supply-Chain-Security

  • Minimierung von Base Images
  • Statische und dynamische Workload-Analyse
  • SBOM-Grundlagen und Image-Lieferkette
  • Container-Unveränderlichkeit
  • Mandatory Access Control mit SELinux und AppArmor
  • Erstellung und Nutzung von AppArmor-Profilen

Monitoring, Logging und Incident Detection

  • Phasen eines Angriffs und typische Angriffsmuster
  • Erkennung, Analyse und Nachbereitung von Incidents
  • Threat Detection und Intrusion Detection Systems
  • Behavioral Analytics in Kubernetes-Umgebungen
  • Prüfungsvorbereitung anhand der CKS-Domänen

Voraussetzungen

  • Bestandene CKA-Prüfung vor dem CKS-Prüfungsantritt
  • Sicherer Umgang mit kubectl, Kubernetes-Ressourcen und YAML-Manifesten
  • Gute Linux-Kenntnisse, Kommandozeilensicherheit und Verständnis für Paketmanager
  • Grundlagen zu Containern und Images, zum Beispiel aus dem Docker Grundkurs
  • Erfahrung mit Netzwerk-, System- und Security-Konzepten, idealerweise ergänzt durch den Linux Security Intensivkurs

Zielgruppe

  • Erfahrene Kubernetes-Administratorinnen und Administratoren mit CKA-Hintergrund
  • DevOps- und DevSecOps-Engineers mit Verantwortung für sichere Kubernetes-Plattformen
  • Platform-Engineers, SREs und Cloud-Engineers im Betrieb produktiver Cluster
  • Security-Verantwortliche, die Kubernetes-Workloads, Cluster-Zugriffe und Container-Supply-Chains absichern

Hinweise

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

09:00-17:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

D