← Voltar ao catálogo
Preparação para certificação

CKS: segurança Kubernetes® em produção

Prepara CKS com segurança Kubernetes, imagens, auditoria e decisões em incidentes de produção.

CNCF / Linux FoundationDisponível
CNCF / Linux FoundationCKS11 aulas

Objetivos e percurso

Onze aulas, 80 perguntas regulares e 14 casos originais em PT-PT e inglês, com avaliação interna de 50 decisões em 100 minutos. Aprofunda RBAC por pedido e identidade, controlos Linux, RuntimeClass, NetworkPolicy, PSA, build secrets, pull policies e cronologias de auditoria. Casos bancários fictícios relacionam segurança com continuidade e handover para RUN. Kubernetes v1.35 e seis pesos 15/15/10/20/20/20 reconfirmados. O exame oficial é prático; os modelos sintéticos não executam um cluster. Cobertura adicional, laboratórios autorizados, mocks completos e revisão especializada continuam pendentes.

Para quem: Administradores Kubernetes, equipas APS/L3, engenheiros de segurança e gestores técnicos de plataformas.

Pré-requisitos: Experiência com Linux, Kubernetes, RBAC e troubleshooting. Para realizar o exame CKS é necessário ter realizado e passado CKA, segundo a fonte oficial; o percurso DR não concede elegibilidade.

504 minutos de estudo estimados

  • Distingue conectividade permitida, autenticação e cifragem.
  • Analisa permissões diretas e os efeitos de criar workloads.
  • Relaciona syscalls, perfis locais e preparação dos nodes.
  • Lê a recusa de admissão e corrige o template completo.
  • Trata a credencial desde a entrega até aos backups retidos.
  • Liga a aprovação ao conteúdo exato e à evidência correspondente.
  • Recolhe o necessário sem criar uma nova exposição de dados.
  • Transforma um alerta em contenção, diagnóstico e recuperação verificável.
  • Analisa o pedido real e as dependências do container antes de alargar permissões ou retirar isolamento.
  • Liga selectors, identidades e versões de política aos testes de release e contenção.
  • Separa identidade do artefacto, exposição de credenciais e resultado dos pedidos na análise de release.

Módulos

  1. Fronteiras de rede e exposição do cluster
  2. Identidades e autorização da API
  3. Hardening Linux e controlos do kernel
  4. Admissão e proteção dos workloads
  5. Segredos, cifragem e recuperação
  6. Artefactos, proveniência e vulnerabilidades
  7. Auditoria e preservação de evidência
  8. Deteção runtime e resposta coordenada
  9. Contratos RBAC e runtime em produção
  10. Fronteiras de rede e admissão durante mudanças
  11. Artefactos e cronologia de incidente

Continua a aprender

Kubernetes e Cloud Native

Referências e versão

Kubernetes v1.35; current six-domain CKS outline

O que vais explorar

0 / 11

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Este módulo trabalha fundamentos. Não é um curso completo de certificação nem uma simulação integral do exame oficial.