Examen de práctica CKS 02

Un segundo examen de práctica independiente al estilo CKS con 20 desafíos de seguridad de Kubernetes que cubren los dominios públicos de CKS a través de diferentes escenarios de seguridad operativa.

KubernetesFormación CKS

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Programa

Configuración del clúster
Fortalecimiento del clúster
Fortalecimiento del sistema
Minimización de vulnerabilidades en microservicios
Seguridad de la cadena de suministro
Monitoreo, registro y seguridad en tiempo de ejecución

Introducción

CKS Practice Exam 02 es una segunda evaluación práctica y autosuficiente para aplicar seguridad de Kubernetes bajo presión de tiempo. Contiene 20 desafíos independientes en seis dominios alineados con CKS, con una duración total recomendada de 120 minutos. Cada tarea vale 5 puntos y 67 puntos es el umbral de aprobación simulado por LabEx.

Este formulario emplea escenarios operativos distintos de Practice Exam 01: protección de salida hacia endpoints similares a metadatos, permisos limitados de API proxy, refuerzo de servicios y registros del host, admisión de registros confiables, verificación offline de firmas, imágenes sin secretos de compilación, análisis de salidas Helm y contención de incidentes. Deberás alcanzar y demostrar el estado final requerido en cada entorno nuevo sin una solución guiada.

Lo que aprenderás

  • Crear políticas de salida precisas que conserven DNS y servicios aprobados mientras bloquean endpoints de metadatos, tenants o sospechosos
  • Sustituir permisos comodín o identidades filtradas por RBAC limitado y un uso más seguro de tokens de ServiceAccount
  • Reducir la superficie de ataque del host deshabilitando un servicio de depuración y aplicando acceso mínimo a registros
  • Aplicar límites de Pod Security, rotar Secrets expuestos y reemplazar almacenamiento hostPath inseguro
  • Restringir registros de imágenes con política de admisión nativa y verificar offline una versión firmada antes de desplegarla
  • Eliminar credenciales de compilación de imágenes finales y corregir manifiestos renderizados por Helm con KubeLinter
  • Correlacionar evidencia acotada de auditoría, workloads y runtime para restaurar políticas y contener actividad comprometida

A quién va dirigido este curso

Este curso está dirigido a administradores de Kubernetes, ingenieros de plataforma y profesionales de seguridad que buscan otro formulario completo de práctica CKS o una prueba exigente de sus habilidades de remediación independiente. Presupone que puedes diagnosticar el estado activo de Kubernetes y Linux sin instrucciones paso a paso.

Requisitos previos: Administración de Kubernetes a nivel CKA, incluido el uso seguro de kubectl, YAML, workloads, redes, RBAC, ServiceAccounts y comandos básicos de servicios y permisos de Linux. No es necesario completar Practice Exam 01 ni un curso CKA específico de LabEx.

Entorno de aprendizaje: Veinte VM Ubuntu 22.04 aisladas y accesibles desde el navegador, cada una con Kubernetes v1.34 preparado en un solo nodo. Los manifiestos, certificados, hallazgos, firmas, claves públicas, charts de Helm, datos de análisis, checksums, extractos de auditoría e imágenes locales se preparan en la VM correspondiente; no se necesita un registro externo ni una fuente de incidentes de producción.

Preguntas frecuentes

¿Practice Exam 02 continúa Practice Exam 01?

No. Es un formulario completo e independiente que cubre los mismos grandes dominios mediante escenarios diferentes. Puedes realizar cualquiera primero y no comparten estado ni archivos.

¿Es un examen CKS oficial?

No. Es un recurso educativo independiente de LabEx. Los 120 minutos, la escala de 100 puntos y el umbral de 67 puntos son ajustes de práctica simulados y no generan una certificación oficial.

¿El curso utiliza controles reales de admisión, host y runtime?

Sí. Trabajarás con RBAC, NetworkPolicy, admisión Pod Security, ValidatingAdmissionPolicy, estado de systemd, permisos Linux y workloads activos. Las dependencias externas arriesgadas se sustituyen por endpoints locales controlados, artefactos preparados y evidencia de auditoría acotada.

¿Necesito internet para los registros, firmas o analizadores?

No. Las imágenes aprobadas son locales o están en caché, el material de firma se prepara para validación offline y las entradas de Helm/KubeLinter se incluyen en la VM. La tarea de registros confiables prueba decisiones mediante dry runs del servidor, sin descargas remotas.

Profesor

labby
Labby
Labby is the LabEx teacher.

Recomendado Para Ti

no data