CKS Vorbereitung
Workshop

Ein viertägiger Workshop, der Sie gezielt auf die Certified Kubernetes Security Specialist (CKS) Prüfung vorbereitet und die sechs Exam Domains der Kubernetes-Sicherheit praxisnah abdeckt: Cluster-Härtung mit kube-bench, Image-Signierung mit Cosign, Schwachstellen-Scanning mit Trivy und Runtime-Monitoring mit Falco. Von grundlegenden Sicherheitskonzepten bis hin zu Supply Chain Security und Runtime Security lernen Sie, wie Sie Kubernetes-Cluster und -Anwendungen effektiv absichern können. Der Kurs deckt essenzielle Bereiche wie Netzwerk-Policies, Zugriffskontrolle (RBAC), Secrets Management un

Made in Germany ISO 27001 ISO 9001 DSGVO-konform DORA Compliant 24/7 Support
UDSVolkswagenLiebherrT-SystemsVendureecoConnextPortainerBITMARCKUelzener VersicherungenFJDDWTOCCReiner SCTCyrus IndustrialDGSIEMnanocosmosInheadenSplixSchwarzgruppeINHHadesHiOrg-Serverown3dTikfinityProgram51Buben & MädchenPrime InsightsTELTECElevantiqMoovitCFToolsStadt KölnVivavisAvemio

Workshop Übersicht

Dauer, Preis pro Teilnehmer und Organisation für CKS Vorbereitung.

Vor Ort Optionen

  • Live-Online oder vor Ort beim Kunden

  • Firmenschulung: Inhalte, Dauer und Schwerpunkte anpassbar

  • Flexible Termine, ab 1 Teilnehmer

  • Deutsch; Englisch auf Anfrage

  • Vorkonfigurierte Cloud-Lernumgebung (auch vor Ort)

  • Offene Gruppen: max. 8 Personen

  • Teilnehmerpreis wie Online: 721,50 € × Tage, zzgl. MwSt.

  • Vor-Ort-Firmenschulung: individuelles Angebot (Anfahrt/Organisation nach Aufwand)

  • Kein veröffentlichter pauschaler Vor-Ort-Zuschlag

  • Kunde stellt Schulungsraum und Internet bereit

  • Offene Termine: 09:00–16:00 Uhr (MEZ/MESZ)

Curriculum

Tagesagenda und Themen laut Schulungsplan.

Tag 1: Cluster-Architektur, CIS Benchmarks und RBAC-Absicherung

  • Kubernetes Security Architecture: Control Plane und Data Plane
  • CIS Benchmarks: API Server, etcd und Kubelet absichern
  • RBAC & Zugriffskontrolle: Least Privilege durchsetzen
  • Node-Härtung: Kernel-Security mit AppArmor und seccomp
Tag 1

Tag 2: Pod Security, Secrets-Management und Netzwerk-Sicherheit

  • Pod Security Standards (PSS) und Container-Isolation
  • Secrets Management & Pod Security Context: etcd-Encryption und Non-Root-Container
  • Network Policies: Default Deny und Micro-Segmentation
  • Sicheres Ingress & Gateway API mit TLS: Externen Traffic absichern
Tag 2

Tag 3: Supply-Chain-Sicherheit und Laufzeit-Monitoring

  • Supply Chain Security: SBOM, Image-Signing und Admission Control
  • Image Scanning & Manifest Validation: CVE-Erkennung mit Trivy
  • API Server Authentifizierung: OIDC-Integration und Webhook Token Auth
  • Runtime Threat Detection mit Falco: Anomalien in Echtzeit erkennen
Tag 3

Tag 4: Audit Logs, Forensik und CKS-Prüfungsvorbereitung

  • Kubernetes Audit Logs: Kritische Events tracken und analysieren
  • Incident Response: Kompromittierte Pods isolieren und analysieren
  • Cluster Forensik: Angriffsvektoren rekonstruieren und Root Cause finden
  • Repetitorium & CKS-Prüfungsvorbereitung: Zeitmanagement
  • Abschluss & Fragen: Optionen nach bestandener Prüfung
Tag 4

Workshop Ablauf

Veröffentlichtes Tagesraster. Die Themen stehen im Curriculum.

09:00–16:00 Uhr (MEZ/MESZ)

Offizielles Zeitfenster der offenen Termine.

Rahmen

09:00 – Vorstellungsrunde

Am ersten Tag: Dozent, Teilnehmer, Agenda und Ablauf des Workshops kennenlernen.

Tag 1

09:00 – Fragen & Antworten

An Folgetagen offene Fragen aus dem Vortag klären, bevor die Tagesthemen beginnen (in der Regel 09:00–09:30 oder 09:00–10:00).

Folgetage

Themenblöcke laut Curriculum

Theorie und Hands-on in den Blöcken vor und nach der Mittagspause. Die inhaltliche Agenda steht im Curriculum oben.

Themen

12:00–13:00 – Mittagspause

Gemeinsame Pause vor dem Nachmittag.

Pause

16:00–16:30 – Fragen & Antworten

Abschluss des Tages: Fragen, Austausch und Ausblick.

Abschluss

Voraussetzungen

Was Teilnehmer mitbringen sollten.

Arbeitsgerät

Eigenes Notebook (Linux, macOS oder Windows) mit der Möglichkeit, Software zu installieren. Gegen Aufpreis stellen wir Geräte bereit.

HardwareNotebook

Umgebung

Jeder Teilnehmer arbeitet in einer bereitgestellten Cloud-Lernumgebung. Eine lokale Installation der Schulungstools ist nicht erforderlich.

LabCloud

Vorkenntnisse

Grundlegende Linux-/Terminal-Kenntnisse sind hilfreich.

Vorkenntnisse

Weiterführende Workshops

Passende Folgeschulungen aus dem Katalog.