Skip to content
Khalil Nouisser
Back

KCSA · 2 jours (14 h)

Préparation KCSA — Kubernetes and Cloud Native Security Associate

Le panorama complet de la sécurité cloud-native — menaces, durcissement, conformité — jusqu’à l’examen KCSA.

Objectives

  • Réussir l’examen QCM KCSA
  • Cartographier le modèle de menaces d’un cluster (les 4 C)
  • Évaluer une posture de sécurité : RBAC, secrets, réseau, admission
  • Relier les exigences de conformité (CIS, NIST) aux contrôles techniques

Audience

Ops, développeurs et profils sécurité qui veulent formaliser leur compréhension de la sécurité Kubernetes sans passer par un examen pratique.

Prerequisites

  1. Connaître les objets Kubernetes de base : pods, services, namespaces
  2. Une première expérience d’un cluster est un plus

Program

Vue d’ensemble de la sécurité cloud-native
  • Les 4 C : cloud, cluster, conteneur, code
  • Isolation et responsabilité partagée
Sécurité des composants du cluster
  • API server, etcd, kubelet : risques et durcissement
  • Certificats et communication interne
Fondamentaux de sécurité Kubernetes
  • RBAC, ServiceAccounts et secrets
  • Pod Security Standards et contrôle d’admission
  • NetworkPolicies
Modèle de menaces, conformité et examen blanc
  • Scénarios d’attaque types et mitigations
  • CIS Benchmark et frameworks de conformité
  • QCM blanc commenté

Get your quote

Six questions, two minutes. Quote within 48 h — often within minutes.

Configure my quote