LabHub

KCSA — 쿠버네티스 보안 어소시에이트

쿠버스트로너트 — 쿠버네티스 5관왕 · 중급 · 이론 9 · 퀴즈 7 · 실습 4

KCSA 는 '보안 도구 사용법'이 아니라 '쿠버네티스가 어디서 어떻게 뚫리는가'를 묻는 시험입니다. 이 코스는 4C 계층에서 시작해 apiserver·etcd·kubelet 의 인증 경로를 따라가고, STRIDE 로 위협을 분류한 뒤, PSA 라벨과 RBAC 감사를 직접 클러스터에 걸어 봅니다. 끝나면 처음 보는 매니페스트에서 권한 상승 경로를 짚어내고, 클러스터 하드닝 리포트를 근거와 함께 쓸 수 있습니다.

실습 시작하기

커리큘럼

클라우드 네이티브 보안 개요

4C 계층 모델과 쿠버네티스의 실제 공격 표면을 지도로 그립니다.

클러스터 컴포넌트 보안

apiserver 인증 체인, etcd 저장 시 암호화, kubelet 인증/인가, SA 토큰 발급을 뜯어봅니다.

쿠버네티스 위협 모델

STRIDE 를 쿠버네티스에 대입하고, 권한 상승 경로와 공급망·지속성 기법을 정리합니다.

플랫폼 보안

PSP 의 죽음과 PSA 의 등장, 이미지 신뢰, 그리고 시크릿을 실제로 관리하는 방법.

컴플라이언스와 보안 프레임워크

CIS 벤치마크, NSA/CISA 하드닝 가이드, MITRE ATT&CK for Containers, 그리고 감사 로그.

진짜 클러스터에서 훔쳐 보기

저장소를 열고, 권한을 넘고, 흔적을 읽는다

모의고사

실제 시험과 같은 조건으로 한 번 치러 봅니다.

참고 문서