CKS — Kubernetes 安全专家
CKS 는 CKA 를 가진 사람만 응시할 수 있는 쿠버네티스 보안 자격증입니다. 이 코스는 시험의 여섯 도메인(클러스터 셋업, 클러스터 하드닝, 시스템 하드닝, 공급망 보안, 마이크로서비스 취약점 최소화, 런타임 보안과 감사)을 실제 API 서버 위에서 손으로 통과합니다. 끝나면 매니페스트 한 장을 보고 어느 필드가 권한 상승 경로인지, 어느 규칙이 감사 로그를 무력화하는지 즉시 짚어낼 수 있습니다.
고급 · 레슨 31 · 实验 12
커리큘럼
集群初始设置
- 为什么审计从配置文件起步,策略从默认拒绝起步 reading
- 从默认拒绝开始搭集群 lab
- 测验:集群初始设置 quiz
集群加固
- 权限为什么会悄悄变大 reading
- 收窄 RBAC 并切断令牌 lab
- 测验:集群加固 quiz
系统加固
- 容器不是隔离,是限制 reading
- 用 seccomp、AppArmor、capability 收紧 lab
- 测验:系统加固 quiz
供应链安全
- 先搞清楚进来的是什么 reading
- 镜像固定与来源管控 lab
- 用 CEL 写准入策略 lab
- 测验:供应链安全 quiz
把微服务的漏洞面降到最小
- 三行标签取代 PSP 的原因 reading
- Pod Security Admission 与 securityContext lab
- Secret 的处理与静态加密 lab
- 测验:把微服务的漏洞面降到最小 quiz
运行时安全与审计
- 没留下的日志,等于没发生过 reading
- 设计审计策略 lab
- 测验:运行时安全与审计 quiz
在真集群上确认
- 被挡住的时机不同,要修的地方也不同 reading
- 亲眼看安全配置真的挡住了什么 lab
- 真运行时确认 quiz
传输加密、升级、主机操作系统最小化
- 线上的加密、时间上的漏洞、节点上的攻击面 reading
- 测验:传输加密、升级、主机操作系统 quiz
已打开的终端与事件响应
- 撤销权限不等于终止连接 reading
- 权限已撤销,终端却仍在运行 lab
- 测验:执行通道的阻断、证据保全与恢复 quiz
模拟考
- CKS 考试是这样出题的 reading
- CKS 模拟考 A lab
- CKS 模拟考 B lab