CKS — 쿠버네티스 보안 전문가
CKS 는 CKA 를 가진 사람만 응시할 수 있는 쿠버네티스 보안 자격증입니다. 이 코스는 시험의 여섯 도메인(클러스터 셋업, 클러스터 하드닝, 시스템 하드닝, 공급망 보안, 마이크로서비스 취약점 최소화, 런타임 보안과 감사)을 실제 API 서버 위에서 손으로 통과합니다. 끝나면 매니페스트 한 장을 보고 어느 필드가 권한 상승 경로인지, 어느 규칙이 감사 로그를 무력화하는지 즉시 짚어낼 수 있습니다.
고급 · 레슨 31 · 실습 12
커리큘럼
클러스터 셋업
- 왜 감사는 설정 파일부터, 정책은 기본 거부부터인가 reading
- 기본 거부부터 시작하는 클러스터 셋업 lab
- 퀴즈: 클러스터 셋업 quiz
클러스터 하드닝
- 권한은 왜 조용히 커지는가 reading
- RBAC 좁히기와 토큰 차단 lab
- 퀴즈: 클러스터 하드닝 quiz
시스템 하드닝
- 컨테이너는 격리가 아니라 제한이다 reading
- seccomp·AppArmor·capability 로 조이기 lab
- 퀴즈: 시스템 하드닝 quiz
공급망 보안
- 무엇이 들어오는지 아는 것이 먼저다 reading
- 이미지 고정과 출처 통제 lab
- CEL 로 쓰는 어드미션 정책 lab
- 퀴즈: 공급망 보안 quiz
마이크로서비스 취약점 최소화
런타임 보안과 감사
- 남기지 않은 로그는 없었던 일이 된다 reading
- 감사 정책 설계하기 lab
- 퀴즈: 런타임 보안과 감사 quiz
진짜 클러스터에서 확인하기
- 막히는 시점이 다르면 고치는 곳도 다르다 reading
- 보안 설정이 실제로 막는 것을 본다 lab
- 진짜 런타임 확인 quiz
전송 암호화, 업그레이드, 호스트 OS 최소화
열린 터미널의 권한과 사고 대응
- 권한 회수와 연결 종료는 같은 사건이 아니다 reading
- 권한을 회수했는데 터미널은 살아 있다 lab
- 퀴즈: 실행 채널의 차단·보존·복구 quiz
모의고사
- CKS 시험은 이렇게 나옵니다 reading
- CKS 모의고사 A lab
- CKS 모의고사 B lab