CKS Practice Exam 01 es una evaluación práctica para entrenar la seguridad de Kubernetes bajo condiciones similares a las de un examen. Resolverás 20 desafíos independientes distribuidos en seis dominios alineados con CKS, con una duración total recomendada de 120 minutos. Cada desafío vale 5 puntos y 67 puntos es el umbral de aprobación simulado por LabEx.
En lugar de seguir instrucciones guiadas, inspeccionarás el estado real del clúster, corregirás manifiestos y controles de acceso, reforzarás cargas de trabajo y perfiles del host, validarás evidencias preparadas de la cadena de suministro e investigarás eventos de seguridad acotados. Cada desafío comienza en una máquina virtual Ubuntu 22.04 separada con Kubernetes v1.34 de un solo nodo, por lo que los cambios y artefactos no pasan de una tarea a otra.
Lo que aprenderás
- Restringir el tráfico con selectores precisos de NetworkPolicy y publicar un servicio mediante TLS Ingress
- Reducir permisos excesivos con RBAC limitado al namespace y montaje controlado de tokens de ServiceAccount
- Instalar y aplicar perfiles locales de AppArmor y seccomp sin perder la disponibilidad de la carga
- Aplicar Restricted Pod Security, ejecución sin root, sistemas de archivos inmutables y límites más seguros entre contenedores
- Proteger datos de Secrets mediante archivos proyectados selectivos y permisos controlados
- Validar imágenes locales, checksums, metadatos SBOM, digests aprobados y hallazgos de KubeLinter antes del despliegue
- Analizar registros de auditoría acotados y procesos activos para identificar, contener y documentar actividad sospechosa
A quién va dirigido este curso
Este curso está dirigido a administradores de Kubernetes, ingenieros de plataforma y profesionales de seguridad que se preparan para tareas prácticas de CKS o desean medir su capacidad para proteger un clúster sin orientación paso a paso. Es más adecuado para quienes ya pueden inspeccionar y modificar recursos de Kubernetes con soltura.
Requisitos previos: Administración de Kubernetes a nivel CKA, incluido el manejo fluido de kubectl, manifiestos YAML, Pods, Deployments, Services, namespaces, RBAC y comandos básicos de Linux. No se requieren artefactos previos de cursos CKA de LabEx.
Entorno de aprendizaje: Veinte máquinas virtuales Ubuntu 22.04 separadas y accesibles desde el navegador, cada una con un entorno preparado de Kubernetes v1.34 de un solo nodo. Las imágenes, manifiestos, certificados, perfiles, checksums, datos SBOM, resultados de análisis y extractos de auditoría necesarios se proporcionan localmente; no se requiere un registro externo ni datos de incidentes de producción.
Preguntas frecuentes
¿Es un examen CKS oficial o una copia exacta?
No. Es un recurso independiente de LabEx organizado según dominios de seguridad alineados con CKS. Los 120 minutos, la escala de 100 puntos y el umbral de 67 puntos simulan la práctica y no generan un resultado oficial de CKS.
¿Los desafíos son guiados y dependen unos de otros?
Son tareas basadas en resultados, no tutoriales paso a paso. Cada una se abre en una VM nueva, así que los objetos de Kubernetes, perfiles del host, imágenes, evidencias y correcciones de un desafío no están disponibles en el siguiente.
¿Trabajaré con controles de seguridad reales o solo leeré ejemplos?
Modificarás y validarás recursos y ajustes activos, entre ellos RBAC, NetworkPolicy, controles de seguridad de Pods, AppArmor, seccomp y sistemas de archivos de solo lectura. Las tareas de cadena de suministro e investigación usan artefactos locales preparados y evidencia de auditoría acotada para que sean reproducibles.
¿Necesito la certificación CKA para realizar el curso?
El curso no verifica tu certificación, pero presupone habilidades administrativas de nivel CKA. La certificación CKS oficial tiene su propio requisito de CKA; puedes usar este curso independiente cuando ya cuentes con las habilidades necesarias.



