Certified Kubernetes Security Specialist (CKS) Training

Methode
DauerinfoDer für eine Lernmaßnahme erforderliche Zeitaufwand (z. B. ein Monat bei einem Lernaufwand von 32 Stunden)
StudienbelastunginfoDer von einem Teilnehmenden erwartete Gesamtaufwand, der sich aus Unterrichtsstunden und Stunden für das Selbststudium für die gesamte Lernmaßnahme zusammensetzt.
Startdatum und Ort

Certified Kubernetes Security Specialist (CKS) Training

Educate IT
Logo von Educate IT
Bewertung: starstarstarstarstar 9,8 Bildungsangebote von Educate IT haben eine durchschnittliche Bewertung von 9,8 (aus 10 Bewertungen)

Tipp: Sie suchen eine Inhouse Schulung? Erhalten Sie von mehreren Anbietern unverbindliche Angebote!

Beschreibung

Wil je Kubernetes-omgevingen professioneel leren beveiligen en je voorbereiden op het officiële Certified Kubernetes Security Specialist-examen?

Tijdens de Certified Kubernetes Security Specialist (CKS) Training leer je hoe je Kubernetes-clusters, workloads en containerized applications beveiligt tijdens de volledige lifecycle: van build en deployment tot runtime.

De training gaat verder dan algemene Kubernetes-beveiliging. Je werkt praktisch met cluster hardening, RBAC, network policies, supply chain security, runtime security, secrets, TLS, container images en het detecteren en beperken van kwetsbaarheden.

CKS is bedoeld voor ervaren Kubernetes-professionals. De training bouwt voort op …

Gesamte Beschreibung lesen

Frequently asked questions

Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!

Wil je Kubernetes-omgevingen professioneel leren beveiligen en je voorbereiden op het officiële Certified Kubernetes Security Specialist-examen?

Tijdens de Certified Kubernetes Security Specialist (CKS) Training leer je hoe je Kubernetes-clusters, workloads en containerized applications beveiligt tijdens de volledige lifecycle: van build en deployment tot runtime.

De training gaat verder dan algemene Kubernetes-beveiliging. Je werkt praktisch met cluster hardening, RBAC, network policies, supply chain security, runtime security, secrets, TLS, container images en het detecteren en beperken van kwetsbaarheden.

CKS is bedoeld voor ervaren Kubernetes-professionals. De training bouwt voort op de kennis die je als Kubernetes administrator gebruikt en richt zich specifiek op security.

De inhoud sluit aan op het officiële Certified Kubernetes Security Specialist (CKS) examen van de Linux Foundation en CNCF. Dit is een volledig praktijkgericht examen waarbij je vanuit de command line security-opdrachten uitvoert in Kubernetes-omgevingen.

Voor wie is deze training?

Deze training is bedoeld voor professionals die verantwoordelijk zijn voor de beveiliging van Kubernetes- en containerplatformen.

Denk aan:

  • Kubernetes administrators;
  • DevSecOps engineers;
  • security engineers;
  • platform engineers;
  • Site Reliability Engineers;
  • cloud security engineers;
  • DevOps engineers;
  • cloud architects;
  • security consultants;
  • professionals die zich voorbereiden op het CKS-examen.

Voor het officiële CKS-examen moet je eerst het Certified Kubernetes Administrator (CKA) examen hebben behaald.

Voor deelname aan deze training adviseren we daarom kennis op CKA-niveau. Je moet comfortabel kunnen werken met Kubernetes, Linux en kubectl.

Wat leer je tijdens de CKS training?

Na afloop kun je:

  • Kubernetes-clusters hardenen;
  • netwerktoegang beperken met NetworkPolicies;
  • RBAC veilig configureren;
  • ServiceAccounts en permissions beperken;
  • toegang tot de Kubernetes API beveiligen;
  • TLS correct toepassen;
  • container images controleren en beveiligen;
  • de software supply chain beter beschermen;
  • admission controls toepassen;
  • workload security verbeteren;
  • secrets veilig beheren;
  • runtime security implementeren;
  • kwetsbaarheden herkennen en beperken;
  • securityproblemen binnen Kubernetes onderzoeken;
  • securitybest practices toepassen op productieclusters;
  • je gericht voorbereiden op het officiële CKS-examen.

Programma

Cluster Setup

We beginnen met het veilig opzetten en configureren van een Kubernetes-cluster.

We behandelen onder andere:

  • NetworkPolicies;
  • TLS;
  • Kubernetes component security;
  • CIS Benchmarks;
  • bescherming van node metadata en endpoints;
  • verificatie van Kubernetes binaries;
  • beveiliging van clustercommunicatie.

Cluster Setup vormt momenteel 15% van het officiële CKS-examen.

Cluster Hardening

Daarna kijken we naar het verkleinen van het aanvalsoppervlak van het cluster.

Je leert werken met:

  • Role-Based Access Control;
  • ServiceAccounts;
  • least privilege;
  • toegang tot de Kubernetes API;
  • verwijderen van onnodige privileges;
  • beperken van workloads en gebruikers;
  • veilige clusterconfiguratie.

Ook dit domein vormt 15% van het actuele examen.

System Hardening

Kubernetes draait uiteindelijk op onderliggende systemen die ook goed beveiligd moeten zijn.

We kijken naar:

  • operating system hardening;
  • host security;
  • minimalisatie van services;
  • permissions;
  • kernel- en netwerkbeveiliging;
  • beschermen van worker nodes;
  • beperken van toegang tot hosts.

Minimize Microservice Vulnerabilities

Applicaties binnen Kubernetes moeten zo worden ingericht dat een kwetsbaarheid zo min mogelijk impact heeft.

We behandelen:

  • SecurityContexts;
  • Pod Security Standards;
  • capabilities;
  • privileged containers;
  • read-only filesystems;
  • user en group permissions;
  • workload isolation;
  • admission control.

Supply Chain Security

Security begint voordat een container daadwerkelijk in Kubernetes draait.

Je leert daarom ook hoe je de software supply chain beter beschermt.

Onderwerpen zijn:

  • container image security;
  • vertrouwde registries;
  • image scanning;
  • image vulnerabilities;
  • dependency risks;
  • artifact integrity;
  • admission controls;
  • veilige build- en deploymentprocessen.

Secrets Management

Gevoelige gegevens zoals wachtwoorden, API keys en certificaten mogen niet zomaar in configuratiebestanden of container images terechtkomen.

Je leert omgaan met:

  • Kubernetes Secrets;
  • encryptie;
  • veilige toegang tot secrets;
  • least privilege;
  • secret rotation;
  • externe secret stores;
  • voorkomen van credentials in images en code.

Runtime Security

Ook wanneer een workload veilig is gebouwd en gedeployed, moet je tijdens runtime kunnen zien wat er gebeurt.

We behandelen:

  • runtime monitoring;
  • behavioral analysis;
  • processen binnen containers;
  • verdachte activiteiten;
  • logging;
  • auditing;
  • detectie van afwijkend gedrag;
  • incidentanalyse.

Monitoring, Logging en Auditing

Je leert welke informatie Kubernetes beschikbaar maakt voor security monitoring.

We kijken naar:

  • Kubernetes audit logs;
  • application logs;
  • cluster events;
  • security alerts;
  • detectie;
  • analyse;
  • troubleshooting.

Praktijk en labs

CKS is een praktijkcertificering en daarom is deze training sterk hands-on.

Je gaat zelf:

  • NetworkPolicies maken;
  • RBAC configureren;
  • ServiceAccounts beveiligen;
  • clusterconfiguraties hardenen;
  • workloads aanpassen;
  • TLS configureren;
  • images controleren;
  • privileges beperken;
  • secrets beveiligen;
  • securityproblemen analyseren;
  • runtime threats onderzoeken.

De opdrachten zijn opgezet rond situaties die je zowel in productieomgevingen als tijdens het CKS-examen kunt tegenkomen.

Voorbereiding op het CKS-examen

Het officiële CKS-examen is een online, proctored, performance-based examen van 2 uur. Je voert tijdens het examen echte Kubernetes-securitytaken uit vanaf de command line. Het examen is momenteel gebaseerd op Kubernetes v1.35.

Daarom besteden we tijdens de training extra aandacht aan:

  • snel werken met kubectl;
  • securityconfiguraties aanpassen;
  • YAML;
  • Linux command line;
  • troubleshooting;
  • werken met officiële documentatie;
  • time management;
  • examengerichte praktijkopdrachten.

Voorkennis

Voor deze training adviseren we:

  • goede Kubernetes-kennis;
  • kennis op CKA-niveau;
  • ervaring met Linux;
  • ervaring met kubectl;
  • basiskennis van networking;
  • basiskennis van cybersecurity;
  • kennis van containers.

Wil je uiteindelijk het officiële CKS-examen doen, dan moet je eerst CKA gecertificeerd zijn.

Wat kun je na deze training?

Na deze training kun je security integraal meenemen in het beheer van Kubernetes-platformen.

Je begrijpt hoe je clusters en workloads hardent, toegang beperkt, de software supply chain beschermt en securityproblemen tijdens runtime detecteert en onderzoekt.

Daarmee is de training geschikt voor zowel dagelijkse Kubernetes-security als voorbereiding op het officiële CKS-examen.

Praktische informatie

  • Duur: 3 dagen
  • Trainingsvorm: klassikaal, live online of in-company
  • Taal: Nederlands of Engels
  • Prijs: €2.495,- excl. btw
  • Prijs incl. 21% btw: €3.018,95
  • Praktische Kubernetes-securitylabs inbegrepen
  • Les- en oefenmateriaal inbegrepen
  • Maximaal 13 deelnemers

Certificering

Deze training bereidt je voor op het officiële Certified Kubernetes Security Specialist (CKS) examen van de Linux Foundation en Cloud Native Computing Foundation (CNCF).

Het officiële examen is niet inbegrepen in de trainingsprijs en kan apart worden geboekt.

Een mooie actuele extra: sinds 18 juni 2026 kan het behalen of vernieuwen van CKS ook je CKA-certificering automatisch verlengen of herstellen via het CARE-programma.

Es wurden noch keine Bewertungen geschrieben.
Schreiben Sie eine Bewertung
Haben Sie Erfahrung mit diesem Kurs? Schreiben Sie jetzt eine Bewertung und helfen Sie Anderen dabei die richtige Weiterbildung zu wählen. Als Dankeschön spenden wir € 1,00 an Stiftung Edukans.

Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!