Kubernetes Cloud-Native Security Associate (KCSA)

Product type
Total timeinfoThe time required for a learning intervention (e.g., one month, with a study load of 32 hours)
StudyloadinfoThe total time commitment expected of a participant, consisting of teaching hours and self-study hours for the total learning intervention.
Starting date and place

Kubernetes Cloud-Native Security Associate (KCSA)

Educate IT
Logo Educate IT
Provider rating: starstarstarstarstar 9.8 Educate IT has an average rating of 9.8 (out of 10 reviews)

Tip: need an in-house course at your organisation? We will help you get the right quotes!

Description

Wil je begrijpen hoe Kubernetes- en cloud-native omgevingen veilig worden ingericht en je voorbereiden op het officiële KCSA-examen?

Tijdens de Kubernetes and Cloud Native Security Associate (KCSA) Training leer je de belangrijkste securityprincipes binnen Kubernetes en het bredere cloud-native ecosysteem.

We kijken naar de beveiliging van Kubernetes-clusters, workloads, containers, images en de software supply chain. Ook onderwerpen als identity, authorization, network segmentation, secrets, admission control, observability en compliance komen aan bod.

KCSA is bedoeld als securityfundament. Je hoeft nog geen ervaren Kubernetes security engineer te zijn. De training geeft je juist het ove…

Read the complete description

Frequently asked questions

There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.

Didn't find what you were looking for? See also: Security, CompTIA A+ / Network+ / Security+, Cloud Computing, Internet Security, and IT Security.

Wil je begrijpen hoe Kubernetes- en cloud-native omgevingen veilig worden ingericht en je voorbereiden op het officiële KCSA-examen?

Tijdens de Kubernetes and Cloud Native Security Associate (KCSA) Training leer je de belangrijkste securityprincipes binnen Kubernetes en het bredere cloud-native ecosysteem.

We kijken naar de beveiliging van Kubernetes-clusters, workloads, containers, images en de software supply chain. Ook onderwerpen als identity, authorization, network segmentation, secrets, admission control, observability en compliance komen aan bod.

KCSA is bedoeld als securityfundament. Je hoeft nog geen ervaren Kubernetes security engineer te zijn. De training geeft je juist het overzicht dat je nodig hebt om cloud-native security goed te begrijpen en daarna eventueel verder te gaan richting bijvoorbeeld CKA of CKS.

De training sluit aan op de actuele onderwerpen van het officiële Kubernetes and Cloud Native Security Associate (KCSA) examen van de Linux Foundation en CNCF.

Voor wie is deze training?

Deze training is geschikt voor professionals die Kubernetes en cloud-native security beter willen begrijpen.

Denk aan:

  • junior security engineers;
  • DevOps engineers;
  • cloud engineers;
  • platform engineers;
  • Kubernetes administrators;
  • developers;
  • security consultants;
  • solution architects;
  • IT-professionals die met containers en Kubernetes werken;
  • professionals die zich voorbereiden op het KCSA-examen.

Voor het officiële examen gelden geen prerequisites. Enige basiskennis van Kubernetes, containers en cloud computing helpt wel om de onderwerpen sneller te kunnen plaatsen.

Wat leer je tijdens de KCSA training?

Na afloop kun je:

  • uitleggen hoe cloud-native security is opgebouwd;
  • de belangrijkste securityrisico's binnen Kubernetes herkennen;
  • de beveiligingsrol van Kubernetes-componenten begrijpen;
  • authentication en authorization onderscheiden;
  • RBAC en least privilege uitleggen;
  • Pod Security Standards herkennen;
  • NetworkPolicies en segmentatie begrijpen;
  • secrets en gevoelige data beter beschermen;
  • container image security uitleggen;
  • software supply chain-risico's herkennen;
  • admission control begrijpen;
  • observability en audit logging plaatsen binnen security;
  • compliance- en threat-modellingprincipes toepassen;
  • je gericht voorbereiden op het officiële KCSA-examen.

Programma

Overzicht van Cloud Native Security

We beginnen met het grotere plaatje.

Je leert hoe security binnen cloud-native omgevingen verschilt van traditionele infrastructuur en waarom beveiliging op meerdere lagen moet worden ingericht.

We behandelen onder andere:

  • de 4C's van Cloud Native Security;
  • cloud security;
  • cluster security;
  • container security;
  • application security;
  • isolation;
  • workload security;
  • artifact- en image security.

Dit domein vertegenwoordigt momenteel 14% van het KCSA-examen.

Kubernetes Cluster Component Security

Daarna kijken we naar de security van de verschillende Kubernetes-componenten.

Je leert de rol en risico's kennen van:

  • API Server;
  • Controller Manager;
  • Scheduler;
  • Kubelet;
  • container runtime;
  • kube-proxy;
  • Pods;
  • etcd;
  • Kubernetes networking;
  • storage;
  • client security.

Dit is met 22% een van de grootste actuele examendomeinen.

Kubernetes Security Fundamentals

In dit onderdeel behandelen we de basismaatregelen waarmee Kubernetes-omgevingen worden beveiligd.

Onderwerpen zijn:

  • Pod Security Standards;
  • Pod Security Admission;
  • authentication;
  • authorization;
  • RBAC;
  • Secrets;
  • isolation;
  • segmentation;
  • audit logging;
  • NetworkPolicies.

Ook dit domein vormt 22% van het huidige examen.

Kubernetes Threat Model

Je leert Kubernetes ook vanuit het perspectief van een aanvaller bekijken.

We bespreken:

  • trust boundaries;
  • data flows;
  • persistence;
  • Denial of Service;
  • malicious code execution;
  • compromised containers;
  • network attackers;
  • toegang tot gevoelige data;
  • privilege escalation.

Het doel is dat je niet alleen securitymaatregelen kent, maar ook begrijpt tegen welk risico ze beschermen.

Dit onderdeel vertegenwoordigt momenteel 16% van het examen.

Platform Security

Cloud-native security gaat verder dan Kubernetes alleen.

We behandelen onder andere:

  • software supply chain security;
  • image repositories;
  • observability;
  • service mesh;
  • PKI;
  • connectivity;
  • admission control.

Hierdoor krijg je inzicht in hoe Kubernetes onderdeel wordt van een bredere securityarchitectuur.

Platform Security vormt momenteel 16% van het examen.

Compliance en Security Frameworks

Tot slot kijken we naar governance en compliance.

We behandelen:

  • compliance frameworks;
  • threat modelling;
  • supply chain compliance;
  • automation;
  • security tooling;
  • policies;
  • controls.

Dit domein is ongeveer 10% van het huidige KCSA-examen.

KCSA versus CKS

Dit onderscheid zou ik expliciet in de Springest-tekst opnemen, omdat beide trainingen in jullie aanbod staan.

KCSA is een associate-level certificering en richt zich op het begrijpen van cloud-native en Kubernetes security.

CKS is de specialistische vervolgstap en is een volledig praktisch security-examen waarvoor je eerst CKA moet hebben behaald.

De Linux Foundation biedt KCSA en CKS ook expliciet als leerpad/bundel aan: eerst KCSA, daarna CKS.

Voorbereiding op het KCSA-examen

Het officiële KCSA-examen is:

  • online en proctored;
  • multiplechoice;
  • 90 minuten;
  • beginner/associate level;
  • zonder formele prerequisites.

De certificering is na behalen momenteel 2 jaar geldig.

Tijdens de training behandelen we de actuele examendomeinen en oefenen we met vragen en scenario's om te controleren of je de securityconcepten daadwerkelijk begrijpt.

Wat kun je na deze training?

Na deze training heb je een goed overzicht van Kubernetes en cloud-native security.

Je begrijpt waar de belangrijkste risico's zitten, welke securitymaatregelen beschikbaar zijn en hoe cluster-, workload-, platform- en supply chain security met elkaar samenhangen.

Daarmee vormt KCSA een goede basis voor verdere verdieping richting bijvoorbeeld CKA, CKS, DevSecOps of platform security.

Praktische informatie

  • Duur: 1 dag
  • Trainingsvorm: klassikaal, live online of in-company
  • Taal: Nederlands of Engels
  • Prijs: €895,- excl. btw
  • Prijs incl. 21% btw: €1.082,95
  • Les- en oefenmateriaal inbegrepen
  • Oefenvragen inbegrepen
  • Maximaal 13 deelnemers

Certificering

Deze training bereidt je voor op het officiële Kubernetes and Cloud Native Security Associate (KCSA) examen van de Linux Foundation en Cloud Native Computing Foundation (CNCF).

Het examen zelf is niet inbegrepen in de trainingsprijs en kan apart worden geboekt.

There are no reviews yet.
Share your review
Do you have experience with this course? Submit your review and help other people make the right choice. As a thank you for your effort we will donate £1.- to Stichting Edukans.

There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.