Aller au contenu
Khalil Nouisser
Retour

KCSA · 2 jours (14 h)

Préparation KCSA — Kubernetes and Cloud Native Security Associate

Le panorama complet de la sécurité cloud-native — menaces, durcissement, conformité — jusqu’à l’examen KCSA.

Objectifs

  • Réussir l’examen QCM KCSA
  • Cartographier le modèle de menaces d’un cluster (les 4 C)
  • Évaluer une posture de sécurité : RBAC, secrets, réseau, admission
  • Relier les exigences de conformité (CIS, NIST) aux contrôles techniques

Public

Ops, développeurs et profils sécurité qui veulent formaliser leur compréhension de la sécurité Kubernetes sans passer par un examen pratique.

Prérequis

  1. Connaître les objets Kubernetes de base : pods, services, namespaces
  2. Une première expérience d’un cluster est un plus

Programme

Vue d’ensemble de la sécurité cloud-native
  • Les 4 C : cloud, cluster, conteneur, code
  • Isolation et responsabilité partagée
Sécurité des composants du cluster
  • API server, etcd, kubelet : risques et durcissement
  • Certificats et communication interne
Fondamentaux de sécurité Kubernetes
  • RBAC, ServiceAccounts et secrets
  • Pod Security Standards et contrôle d’admission
  • NetworkPolicies
Modèle de menaces, conformité et examen blanc
  • Scénarios d’attaque types et mitigations
  • CIS Benchmark et frameworks de conformité
  • QCM blanc commenté

Obtenez votre devis

Six questions, deux minutes. Devis sous 48 h — souvent en quelques minutes.

Configurer mon devis