KCSA — 쿠버네티스 보안 어소시에이트
쿠버스트로너트 — 쿠버네티스 5관왕 · 중급 · 이론 9 · 퀴즈 7 · 실습 4
KCSA 는 '보안 도구 사용법'이 아니라 '쿠버네티스가 어디서 어떻게 뚫리는가'를 묻는 시험입니다. 이 코스는 4C 계층에서 시작해 apiserver·etcd·kubelet 의 인증 경로를 따라가고, STRIDE 로 위협을 분류한 뒤, PSA 라벨과 RBAC 감사를 직접 클러스터에 걸어 봅니다. 끝나면 처음 보는 매니페스트에서 권한 상승 경로를 짚어내고, 클러스터 하드닝 리포트를 근거와 함께 쓸 수 있습니다.
커리큘럼
클라우드 네이티브 보안 개요
4C 계층 모델과 쿠버네티스의 실제 공격 표면을 지도로 그립니다.
클러스터 컴포넌트 보안
apiserver 인증 체인, etcd 저장 시 암호화, kubelet 인증/인가, SA 토큰 발급을 뜯어봅니다.
쿠버네티스 위협 모델
STRIDE 를 쿠버네티스에 대입하고, 권한 상승 경로와 공급망·지속성 기법을 정리합니다.
플랫폼 보안
PSP 의 죽음과 PSA 의 등장, 이미지 신뢰, 그리고 시크릿을 실제로 관리하는 방법.
컴플라이언스와 보안 프레임워크
CIS 벤치마크, NSA/CISA 하드닝 가이드, MITRE ATT&CK for Containers, 그리고 감사 로그.
진짜 클러스터에서 훔쳐 보기
저장소를 열고, 권한을 넘고, 흔적을 읽는다
모의고사
실제 시험과 같은 조건으로 한 번 치러 봅니다.