KCSA — Kubernetesセキュリティアソシエイト
KCSA 는 '보안 도구 사용법'이 아니라 '쿠버네티스가 어디서 어떻게 뚫리는가'를 묻는 시험입니다. 이 코스는 4C 계층에서 시작해 apiserver·etcd·kubelet 의 인증 경로를 따라가고, STRIDE 로 위협을 분류한 뒤, PSA 라벨과 RBAC 감사를 직접 클러스터에 걸어 봅니다. 끝나면 처음 보는 매니페스트에서 권한 상승 경로를 짚어내고, 클러스터 하드닝 리포트를 근거와 함께 쓸 수 있습니다.
중급 · 레슨 34 · 실습 10
커리큘럼
クラウドネイティブセキュリティの概観
- 4C — 外側の層は内側の層を救ってくれない reading
- 攻撃面の地図 — どこから入ってくるのか reading
- クイズ: クラウドネイティブセキュリティの概観 quiz
クラスタコンポーネントのセキュリティ
Kubernetesの脅威モデル
- STRIDEをKubernetesに当てはめる reading
- クイズ: Kubernetesの脅威モデル quiz
プラットフォームのセキュリティ
コンプライアンスとセキュリティフレームワーク
- フレームワークは答えではなく質問のリストだ reading
- クラスタ全体のRBAC監査 lab
- 監査人が来たのに「有効になっている」証拠がない lab
- クイズ: コンプライアンスとセキュリティフレームワーク quiz
本物のクラスタで覗いてみる
- Secretの参照・Podの作成・実行時の安全性は別の境界 reading
- 攻撃者の目でクラスタを開ける lab
- ロールを作れるなら管理者になれるのか lab
- 本物の攻撃の確認 quiz
構成要素のセキュリティ — スケジューラ、kube-proxy、ランタイム、CNI、ストレージ、クライアント
プラットフォームセキュリティ — サービスメッシュ、PKI、セキュリティ可観測性
サービスアカウントの識別情報とトークンの有効期間
- 識別情報・受信者・権限は別々の問い reading
- 同じアカウント名と異なる認証情報 reading
- アカウントを作り直しても権限が残るのはなぜか lab
- クイズ:トークンの無効化と権限の取り消し quiz
模擬試験
- KCSA試験はこう出ます reading
- KCSA模擬試験A quiz