Exame Prático CKS 01

Um exame prático e prático de CKS com 20 desafios independentes de segurança em Kubernetes, abrangendo configuração de cluster, endurecimento de cluster, endurecimento de sistema, redução de vulnerabilidades em microsserviços, segurança da cadeia de suprimentos e segurança em tempo de execução.

KubernetesTreinamento CKS

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Programa

Configuração do Cluster
Endurecimento do Cluster
Endurecimento do Sistema
Minimização de Vulnerabilidades em Microsserviços
Segurança da Cadeia de Suprimentos
Monitoramento, Registro e Segurança em Tempo de Execução

Introdução

CKS Practice Exam 01 é uma avaliação prática para exercitar a segurança do Kubernetes sob condições semelhantes às de uma prova. Você resolverá 20 desafios independentes distribuídos em seis domínios alinhados ao CKS, com duração total recomendada de 120 minutos. Cada desafio vale 5 pontos, e 67 pontos é o limite de aprovação simulado pela LabEx.

Em vez de seguir instruções guiadas, você inspecionará o estado ativo do cluster, corrigirá manifestos e controles de acesso, reforçará workloads e perfis do host, validará evidências preparadas da cadeia de suprimentos e investigará eventos de segurança delimitados. Cada desafio começa em uma VM Ubuntu 22.04 separada com Kubernetes v1.34 de nó único; mudanças e artefatos não passam de uma tarefa para outra.

O que você aprenderá

  • Restringir o tráfego com seletores precisos de NetworkPolicy e publicar um serviço por TLS Ingress
  • Reduzir permissões excessivas com RBAC limitado ao namespace e montagem controlada de tokens de ServiceAccount
  • Instalar e aplicar perfis locais de AppArmor e seccomp preservando a disponibilidade do workload
  • Aplicar Restricted Pod Security, execução sem root, sistemas de arquivos imutáveis e limites mais seguros entre contêineres
  • Proteger dados de Secrets com arquivos projetados seletivos e permissões controladas
  • Validar imagens locais, checksums, metadados de SBOM, digests aprovados e resultados do KubeLinter antes da implantação
  • Analisar registros de auditoria delimitados e processos ativos para identificar, conter e documentar atividades suspeitas

Para quem é este curso

Este curso é destinado a administradores Kubernetes, engenheiros de plataforma e profissionais de segurança que se preparam para tarefas práticas do CKS ou desejam testar sua capacidade de proteger um cluster sem orientação passo a passo. É mais adequado para quem já consegue inspecionar e modificar recursos Kubernetes com confiança.

Pré-requisitos: Habilidades de administração Kubernetes no nível CKA, incluindo uso seguro de kubectl, manifestos YAML, Pods, Deployments, Services, namespaces, RBAC e comandos Linux básicos. Nenhum artefato anterior de cursos CKA da LabEx é necessário.

Ambiente de aprendizagem: Vinte máquinas virtuais Ubuntu 22.04 separadas e acessíveis pelo navegador, cada uma executando um ambiente preparado de Kubernetes v1.34 com nó único. Imagens, manifestos, certificados, perfis, checksums, dados de SBOM, saídas de scanner e extratos de auditoria necessários são fornecidos localmente; nenhum registro externo ou dado de incidente de produção é necessário.

Perguntas frequentes

Este é um exame CKS oficial ou uma cópia exata dele?

Não. É um recurso de prática independente da LabEx, organizado em domínios de segurança alinhados ao CKS. Os 120 minutos, a escala de 100 pontos e o limite de 67 pontos simulam a prática de prova e não produzem um resultado oficial do CKS.

Os desafios são guiados e dependem uns dos outros?

São tarefas orientadas ao estado final, não tutoriais passo a passo. Cada uma abre em uma nova VM, portanto objetos Kubernetes, perfis do host, imagens, evidências e correções de um desafio não ficam disponíveis no seguinte.

Vou trabalhar com controles de segurança reais ou apenas ler exemplos?

Você modificará e validará recursos e configurações ativas, incluindo RBAC, NetworkPolicy, controles de segurança de Pods, AppArmor, seccomp e sistemas de arquivos somente leitura. As tarefas de cadeia de suprimentos e investigação usam artefatos locais preparados e evidências de auditoria delimitadas para manter a prática reproduzível.

Preciso ter a certificação CKA antes de fazer o curso?

O curso não verifica sua certificação, mas pressupõe capacidade administrativa no nível CKA. A certificação CKS oficial possui seu próprio pré-requisito CKA; este curso independente pode ser usado assim que você tiver as habilidades necessárias.

Professor

labby
Labby
Labby is the LabEx teacher.