

CKS-Schulung Kurse
Ein einsteigerfreundlicher CKS-Vorbereitungskurs mit 45 geführten Kubernetes-Sicherheitsexperimenten, die von den Grundlagen der Sicherheit bis hin zu Cluster-Einrichtung, Härtung, Workload-Sicherheit, Lieferketten, Audits und Laufzeituntersuchungen reichen.
Abgeschlossen 0 von 45 Labs
Security Foundations for Kubernetes
Cluster Setup Security
Einschränkung des Namespace-Datenverkehrs mit NetworkPolicy
DNS-Zugriff bei Default-Deny-Egress erlauben
Ingress mit TLS veröffentlichen
Zugriff von Workloads auf Node-Metadaten verweigern
Kubernetes-Binärdateien verifizieren
Überprüfung von CIS-Ergebnissen mit kube-bench
Überprüfung der Zulassungs- und Pod-Sicherheitsbereitschaft
Cluster Hardening
Minimierung von Rollenberechtigungen
Reduzierung eines überprivilegierten ClusterRoleBinding
Standardmäßige ServiceAccount-Token-Mounts deaktivieren
Eingrenzung einer Namespace-Operator-Rolle
Blockierung der API-Server-Proxy-Eskalation
Eindämmung eines geleakten ServiceAccount-Tokens
Zugriff auf sensible Ressourcen prüfen
System and Node Hardening
Workload and Microservice Security
Härtung eines Pod Security Context
Linux-Capabilities entziehen
Container als Non-Root ausführen
Secrets mit Projected Files schützen
Anwendungs-Secrets rotieren und einschränken
Isolierung einer riskanten Sidecar-Grenze
Erzwingen von unveränderlichen Laufzeit-Containern
Quarantäne für einen verdächtigen Workload
Supply Chain Security
Monitoring, Audit, and Runtime Security
Eine praxisorientierte CKS-Übungsprüfung mit 20 unabhängigen Kubernetes-Sicherheitsherausforderungen, die die Bereiche Cluster-Einrichtung, Cluster-Härtung, System-Härtung, Reduzierung von Microservice-Schwachstellen, Supply-Chain-Sicherheit und Laufzeitsicherheit abdecken.
Abgeschlossen 0 von 20 Labs


