Certified Kubernetes Security Specialist (CKS-CN) - 中文監考
獲得 CKS 證書證明考生具備在構建、部署和運行期間確保基於容器的應用程序和 Kubernetes平臺安全的技能、知識和能力。 作爲一個有成就的 Kubernetes 從業者,獲得認證的 CKS 安全專家在構建、部署和運行時期間,證明了其在保護基於容器的應用程序和Kubernetes平臺的廣泛最佳實踐方面的能力。在參加 CKS 考試之前,考生必須已經通過…
產品說明
CKS 是一項基於性能的認證考試,在模擬的真實環境中測試考生對 Kubernetes 和雲安全的知識。獲得 CKS 證書表明學員具備在構建、部署和運行時保護基於容器的應用程序和 Kubernetes 平臺的必要能力,並有資格在專業環境中執行這些任務。
適用對象
獲得 CKS 證書證明考生具備在構建、部署和運行期間確保基於容器的應用程序和 Kubernetes平臺安全的技能、知識和能力。
作爲一個有成就的 Kubernetes 從業者,獲得認證的 CKS 安全專家在構建、部署和運行時期間,證明了其在保護基於容器的應用程序和Kubernetes平臺的廣泛最佳實踐方面的能力。在參加 CKS 考試之前,考生必須已經通過 CKA 認證考試,在獲得 CKA 證書之後才可以預約 CKS 考試。
課程大綱
集羣安裝:15%
●使用網絡安全策略來限制集羣級別的訪問
●使用CIS基準檢查Kubernetes組件(etcd, kubelet, kubedns, kubeapi)的安全配置。
●正確設置入口與TLS
●保護節點元數據和端點
●在部署之前驗證平臺二進制文件
集羣強化:15%
●限制訪問Kubernetes API
●使用基於角色的訪問控制來最小化暴露
●謹慎使用服務帳戶,例如禁用默認設置,減少新創建帳戶的權限
●經常更新Kubernetes
系統強化:10%
●最小化主機操作系統的大小(減少攻擊面)
●使用最小權限標識和訪問管理
●最小化對網絡的外部訪問
●適當使用內核強化工具,如AppArmor, seccomp
微服務漏洞最小化:20%
●使用適當的pod安全標準
●管理Kubernetes機密
●理解並實現隔離技術(多租戶、沙盒容器等)
●使用Cilium實現Pod-to-Pod加密
供應鏈安全:20%
●最小化基本圖像佔用空間
●了解您的供應鏈(例如,SBOM、CI/CD、工件存儲庫)
●保護您的供應鏈(允許的註冊中心、籤名和驗證工件等)。
●執行用戶工作負載和容器映像的靜態分析(例如Kubesec, KubeLinter)
監控、日誌記錄和運行時安全:20%
●執行行爲分析以檢測惡意活動
●檢測物理基礎設施、應用程序、網絡、數據、用戶和工作負載中的威脅
●調查並識別攻擊階段和環境中的不良參與者
●確保容器在運行時的不變性
●使用Kubernetes審計日誌監控訪問
考試詳情與資源
考試基於 Kubernetes v1.35。
CKS 考試環境將在 Kubernetes 最新次要版本發布後約 4 至 8 周內更新至最新版本。
如何註冊和參加考試: TBC (Link to FAQ pages of the website)
考生手冊: https://docs.linuxfoundation.org/tc-docs/certification/lf-handbook2
認證概覽: https://github.com/cncf/curriculum/blob/master/CKS_Curriculum%20v1.34.pdf
考試小貼士: https://docs.linuxfoundation.org/tc-docs/certification/important-instructions-cks
常見問題: https://docs.linuxfoundation.org/tc-docs/certification/faq-cka-ckad-cks
LF基金會認證和保密協議: https://docs.linuxfoundation.org/tc-docs/certification/lf-cert-agreement
證書查詢: https://training.linuxfoundation.org/certification/verify/