目录
- 一、考试目标
- 二、考试大纲
-
- 1、Cluster Hardening
- 2、Authentication & Authorization
- 3、Data Protection
- 4、Supply Chain Security
- 5、Runtime Security
- 6、Monitoring, Logging & Auditing
CKS (Certified Kubernetes Security Specialist) 是由 Cloud Native Computing Foundation (CNCF) 提供的一项专注于 Kubernetes 安全领域的专业认证。该认证旨在验证考生在设计、实施和维护安全的 Kubernetes 集群方面的能力。
一、考试目标
-
识别并缓解 Kubernetes 集群中的安全风险:包括网络、数据、身份验证、授权、审计等方面的安全威胁。
-
实施安全的集群配置:包括网络策略、Pod 安全上下文、RBAC 规则、Secrets 管理等。
-
保护容器运行时环境:确保镜像安全、配置安全的运行时选项、使用安全工具(如 Falco)。
-
设计并实施安全的部署流程:考虑 CI/CD 管道、镜像签名、供应链安全等。
-
监控、审计和响应安全事件:配置审计日志、使用监控工具、制定应急响应计划。
二、考试大纲
1、Cluster Hardening
- 配置 Kubernetes 控制平面的安全性
- 保护 etcd 数据
- 启用和配置 TLS 加密
- 管理 API Server 访问
- 实施节点安全措施