Certified Kubernetes Security Specialist (CKS-CN) - 中文監考
获得 CKS 证书证明考生具备在构建、部署和运行期间确保基于容器的应用程序和 Kubernetes平台安全的技能、知识和能力。 作为一个有成就的 Kubernetes 从业者,获得认证的 CKS 安全专家在构建、部署和运行时期间,证明了其在保护基于容器的应用程序和Kubernetes平台的广泛最佳实践方面的能力。在参加 CKS 考试之前,考生必须已经通过…
产品说明
CKS 是一项基于性能的认证考试,在模拟的真实环境中测试考生对 Kubernetes 和云安全的知识。获得 CKS 证书表明学员具备在构建、部署和运行时保护基于容器的应用程序和 Kubernetes 平台的必要能力,并有资格在专业环境中执行这些任务。
适用对象
获得 CKS 证书证明考生具备在构建、部署和运行期间确保基于容器的应用程序和 Kubernetes平台安全的技能、知识和能力。
作为一个有成就的 Kubernetes 从业者,获得认证的 CKS 安全专家在构建、部署和运行时期间,证明了其在保护基于容器的应用程序和Kubernetes平台的广泛最佳实践方面的能力。在参加 CKS 考试之前,考生必须已经通过 CKA 认证考试,在获得 CKA 证书之后才可以预约 CKS 考试。
课程大纲
集群安装:15%
●使用网络安全策略来限制集群级别的访问
●使用CIS基准检查Kubernetes组件(etcd, kubelet, kubedns, kubeapi)的安全配置。
●正确设置入口与TLS
●保护节点元数据和端点
●在部署之前验证平台二进制文件
集群强化:15%
●限制访问Kubernetes API
●使用基于角色的访问控制来最小化暴露
●谨慎使用服务帐户,例如禁用默认设置,减少新创建帐户的权限
●经常更新Kubernetes
系统强化:10%
●最小化主机操作系统的大小(减少攻击面)
●使用最小权限标识和访问管理
●最小化对网络的外部访问
●适当使用内核强化工具,如AppArmor, seccomp
微服务漏洞最小化:20%
●使用适当的pod安全标准
●管理Kubernetes机密
●理解并实现隔离技术(多租户、沙盒容器等)
●使用Cilium实现Pod-to-Pod加密
供应链安全:20%
●最小化基本图像占用空间
●了解您的供应链(例如,SBOM、CI/CD、工件存储库)
●保护您的供应链(允许的注册中心、签名和验证工件等)。
●执行用户工作负载和容器映像的静态分析(例如Kubesec, KubeLinter)
监控、日志记录和运行时安全:20%
●执行行为分析以检测恶意活动
●检测物理基础设施、应用程序、网络、数据、用户和工作负载中的威胁
●调查并识别攻击阶段和环境中的不良参与者
●确保容器在运行时的不变性
●使用Kubernetes审计日志监控访问
考试详情与资源
考试基于 Kubernetes v1.35。
CKS 考试环境将在 Kubernetes 最新次要版本发布后约 4 至 8 周内更新至最新版本。
如何注册和参加考试: TBC (Link to FAQ pages of the website)
考生手册: https://docs.linuxfoundation.org/tc-docs/certification/lf-handbook2
认证概览: https://github.com/cncf/curriculum/blob/master/CKS_Curriculum%20v1.34.pdf
考试小贴士: https://docs.linuxfoundation.org/tc-docs/certification/important-instructions-cks
常见问题: https://docs.linuxfoundation.org/tc-docs/certification/faq-cka-ckad-cks
LF基金会认证和保密协议: https://docs.linuxfoundation.org/tc-docs/certification/lf-cert-agreement
证书查询: https://training.linuxfoundation.org/certification/verify/