LabHub
学习 学习路径 课程

KCSA — Kubernetes 安全助理

KCSA 는 '보안 도구 사용법'이 아니라 '쿠버네티스가 어디서 어떻게 뚫리는가'를 묻는 시험입니다. 이 코스는 4C 계층에서 시작해 apiserver·etcd·kubelet 의 인증 경로를 따라가고, STRIDE 로 위협을 분류한 뒤, PSA 라벨과 RBAC 감사를 직접 클러스터에 걸어 봅니다. 끝나면 처음 보는 매니페스트에서 권한 상승 경로를 짚어내고, 클러스터 하드닝 리포트를 근거와 함께 쓸 수 있습니다.

중급 · 레슨 34 · 实验 10

开始实验

커리큘럼

云原生安全概览

集群组件的安全

Kubernetes 威胁模型

平台安全

合规与安全框架

在真集群里偷看一眼

组件安全 — 调度器、kube-proxy、运行时、CNI、存储、客户端

平台安全 — 服务网格、PKI、安全可观测性

服务账户身份与令牌生命周期

模拟考

参考文档