KCSA Vorbereitung
Workshop

Die KCSA-Prüfung (Kubernetes and Cloud Native Security Associate) deckt sechs Domänen ab: von den 4Cs der Cloud Native Security über Cluster-Komponenten und Security Fundamentals bis zu Threat Modeling, Platform Security und Compliance. 60 Multiple-Choice-Fragen in 90 Minuten, 75% zum Bestehen. Klingt machbar, aber die Breite der Themen überrascht viele Kandidaten. Am ersten Tag legen Sie das Fundament: das 4C-Sicherheitsmodell, Image Security mit Trivy und die Absicherung aller Control-Plane- und Node-Komponenten. Sie verstehen, warum etcd-Encryption kein optionales Feature ist und welche Kub

Made in Germany ISO 27001 ISO 9001 DSGVO-konform DORA Compliant 24/7 Support
UDSVolkswagenLiebherrT-SystemsVendureecoConnextPortainerBITMARCKUelzener VersicherungenFJDDWTOCCReiner SCTCyrus IndustrialDGSIEMnanocosmosInheadenSplixSchwarzgruppeINHHadesHiOrg-Serverown3dTikfinityProgram51Buben & MädchenPrime InsightsTELTECElevantiqMoovitCFToolsStadt KölnVivavisAvemio

Workshop Übersicht

Dauer, Preis pro Teilnehmer und Organisation für KCSA Vorbereitung.

Vor Ort Optionen

  • Live-Online oder vor Ort beim Kunden

  • Firmenschulung: Inhalte, Dauer und Schwerpunkte anpassbar

  • Flexible Termine, ab 1 Teilnehmer

  • Deutsch; Englisch auf Anfrage

  • Vorkonfigurierte Cloud-Lernumgebung (auch vor Ort)

  • Offene Gruppen: max. 8 Personen

  • Teilnehmerpreis wie Online: 721,50 € × Tage, zzgl. MwSt.

  • Vor-Ort-Firmenschulung: individuelles Angebot (Anfahrt/Organisation nach Aufwand)

  • Kein veröffentlichter pauschaler Vor-Ort-Zuschlag

  • Kunde stellt Schulungsraum und Internet bereit

  • Offene Termine: 09:00–16:00 Uhr (MEZ/MESZ)

Curriculum

Tagesthemen und Inhalte im Überblick.

Tag 1: Cloud Native Security verstehen und Kubernetes-Cluster-Komponenten absichern

  • Die 4Cs der Cloud Native Security
  • Image Security und Artifact Repositories
  • Control Plane Security: API Server, etcd und Scheduler
  • Node Security: Kubelet, Container Runtime und KubeProxy
  • Container Networking, Storage und Client Security
Tag 1

Tag 2: Security Fundamentals konfigurieren und Bedrohungsmodelle analysieren

  • Pod Security Standards und Pod Security Admissions
  • Authentication und Authorization mit RBAC
  • Secrets Management, Namespace-Isolation und Audit Logging
  • Network Policies schreiben und testen
  • Kubernetes Threat Model: Angriffsvektoren und Gegenmaßnahmen
Tag 2

Tag 3: Platform Security implementieren, Compliance prüfen und Prüfung vorbereiten

  • Runtime Security mit Falco
  • Policy Enforcement mit OPA Gatekeeper und Admission Control
  • Supply Chain Security, PKI und Service Mesh
  • Compliance Frameworks und Security Tooling
  • KCSA-Prüfungsvorbereitung: Format, Strategie und Beispielfragen
Tag 3

Workshop Ablauf

Veröffentlichtes Tagesraster. Die Themen stehen im Curriculum.

09:00–16:00 Uhr (MEZ/MESZ)

Offizielles Zeitfenster der offenen Termine.

Rahmen

09:00 – Vorstellungsrunde

Am ersten Tag: Dozent, Teilnehmer, Agenda und Ablauf des Workshops kennenlernen.

Tag 1

09:00 – Fragen & Antworten

An Folgetagen offene Fragen aus dem Vortag klären, bevor die Tagesthemen beginnen (in der Regel 09:00–09:30 oder 09:00–10:00).

Folgetage

Themenblöcke laut Curriculum

Theorie und Hands-on in den Blöcken vor und nach der Mittagspause. Die inhaltliche Agenda steht im Curriculum oben.

Themen

12:00–13:00 – Mittagspause

Gemeinsame Pause vor dem Nachmittag.

Pause

16:00–16:30 – Fragen & Antworten

Abschluss des Tages: Fragen, Austausch und Ausblick.

Abschluss

Voraussetzungen

Was Teilnehmer mitbringen sollten.

Arbeitsgerät

Eigenes Notebook (Linux, macOS oder Windows) mit der Möglichkeit, Software zu installieren. Gegen Aufpreis stellen wir Geräte bereit.

HardwareNotebook

Umgebung

Jeder Teilnehmer arbeitet in einer bereitgestellten Cloud-Lernumgebung. Eine lokale Installation der Schulungstools ist nicht erforderlich.

LabCloud

Vorkenntnisse

Grundlegende Linux-/Terminal-Kenntnisse sind hilfreich.

Vorkenntnisse

Weiterführende Workshops

Passende Folgeschulungen aus dem Katalog.