Перейти до вмісту

Навчальна програма KCSA

Kubernetes and Cloud Native Security Associate - Сертифікація початкового рівня з основ безпеки хмарних технологій

KCSA - це іспит з множинним вибором (не практичний), який перевіряє базові знання з безпеки Kubernetes та концепцій безпеки хмарних технологій. Він заповнює прогалину між загальними знаннями Kubernetes (KCNA/CKA) та спеціалізованими навичками безпеки (CKS).

АспектДеталі
ФорматМножинний вибір
Тривалість90 хвилин
Питання~60 питань
Прохідний бал75%
Термін дії3 роки
ПередумовиНемає (знання CKA корисні)

Структура навчальної програми

Розділ «Структура навчальної програми»
ЧастинаТемаВагаМодулі
Частина 0Вступ-2
Частина 1Огляд безпеки хмарних технологій14%3
Частина 2Безпека компонентів кластера Kubernetes22%4
Частина 3Основи безпеки Kubernetes22%5
Частина 4Модель загроз Kubernetes16%4
Частина 5Безпека платформи16%4
Частина 6Відповідність та фреймворки безпеки10%3
Всього100%25

Частина 0: Вступ (2 модулі)

Розділ «Частина 0: Вступ (2 модулі)»

Частина 1: Огляд безпеки хмарних технологій - 14% (3 модулі)

Розділ «Частина 1: Огляд безпеки хмарних технологій - 14% (3 модулі)»

Частина 2: Безпека компонентів кластера Kubernetes - 22% (4 модулі)

Розділ «Частина 2: Безпека компонентів кластера Kubernetes - 22% (4 модулі)»

Частина 3: Основи безпеки Kubernetes - 22% (5 модулів)

Розділ «Частина 3: Основи безпеки Kubernetes - 22% (5 модулів)»

Частина 4: Модель загроз Kubernetes - 16% (4 модулі)

Розділ «Частина 4: Модель загроз Kubernetes - 16% (4 модулі)»

Частина 5: Безпека платформи - 16% (4 модулі)

Розділ «Частина 5: Безпека платформи - 16% (4 модулі)»

Частина 6: Відповідність та фреймворки безпеки - 10% (3 модулі)

Розділ «Частина 6: Відповідність та фреймворки безпеки - 10% (3 модулі)»

Як користуватися цією програмою

Розділ «Як користуватися цією програмою»
  1. Дотримуйтесь порядку - Модулі послідовно будують концепції безпеки
  2. Думайте “глибинний захист” - Забезпечуйте безпеку на кожному рівні
  3. Спочатку розумійте загрози - Знайте, від чого захищаєтесь
  4. Проходьте тести - Кожен модуль має контрольні питання
  5. Зв’язуйте з CKS - Це підготує вас до практичних навичок безпеки

KCSA проти інших сертифікацій

Розділ «KCSA проти інших сертифікацій»
АспектKCSAKCNACKS
ФокусКонцепції безпекиЗагальні концепції K8sВпровадження безпеки
ФорматМножинний вибірМножинний вибірПрактичний
СкладністьАсоційованийАсоційованийСпеціаліст
ПередумовиНемаєНемаєАктивний CKA

Ключові поради для підготовки

Розділ «Ключові поради для підготовки»
  • Опануйте 4 C - Cloud, Cluster, Container, Code обрамлюють все
  • Думайте як атакуючий - Розумійте загрози, щоб захищатись від них
  • Знайте принципи безпеки - Глибинний захист, мінімальні привілеї, нульова довіра
  • Розумійте компоненти - Знайте, що робить кожен компонент K8s та його ризики
  • Зосередьтесь на Частинах 2 та 3 - Вони складають 44% іспиту разом

KCSA - це концептуальна основа для CKS:

KCSA (Концепції) CKS (Впровадження)
────────────── ────────────────────
"Що таке RBAC?" → "Налаштувати RBAC для сервісу X"
"Навіщо PSS?" → "Застосувати restricted PSS до простору імен"
"Що таке Falco?" → "Написати правила Falco для виявлення"

Якщо ви складете KCSA та CKA, ви будете добре підготовлені до CKS.

Почніть з Частини 0: Вступ, щоб зрозуміти формат іспиту та мислення безпеки, потім послідовно проходьте кожну частину.

Успіхів на шляху до KCSA!