CKS: Certified Kubernetes Security Specialist
Kubernetes-Cluster, Workloads und Supply-Chains absichern und gezielt auf die CKS-Prüfung vorbereiten
- CKS-Prüfung praxisnah vorbereiten
- Kubernetes-Cluster sicher härten
- Workloads und Supply-Chain schützen
- 4 Tage
- Fortgeschritten
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- CKS-Prüfung praxisnah vorbereiten
- Kubernetes-Cluster sicher härten
- Workloads und Supply-Chain schützen
- Monitoring und Runtime-Security anwenden
- RBAC, Policies und Netzwerk-Security
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Erfahrene Kubernetes-Administratorinnen und Administratoren mit CKA-Hintergrund
- DevOps- und DevSecOps-Engineers mit Verantwortung für sichere Kubernetes-Plattformen
- Platform-Engineers, SREs und Cloud-Engineers im Betrieb produktiver Cluster
- Security-Verantwortliche, die Kubernetes-Workloads, Cluster-Zugriffe und Container-Supply-Chains absichern
Das bringst du mit
- Bestandene CKA-Prüfung vor dem CKS-Prüfungsantritt
- Sicherer Umgang mit kubectl, Kubernetes-Ressourcen und YAML-Manifesten
- Gute Linux-Kenntnisse, Kommandozeilensicherheit und Verständnis für Paketmanager
- Grundlagen zu Containern und Images, zum Beispiel aus dem Docker Grundkurs
- Erfahrung mit Netzwerk-, System- und Security-Konzepten, idealerweise ergänzt durch den Linux Security Intensivkurs
Dein Lernweg
Tag 1: Cloud-Security und sichere Cluster-Basis
- Überblick über CKS, LFS460 und prüfungsrelevante Security-Domänen
- Bedrohungsmodelle, Angriffstypen und Angriffsflächen
- Sicherheitsbewertung, Prävention, Erkennung und Reaktion
- Vorbereitung sicherer Kubernetes-Installationen
- Verifizierung von Plattform-Binärdateien und Runtime-Sandboxing
Tag 2: Cluster-Härtung, API-Server und Zugriffskontrolle
- Kubernetes-Updates und Kernel-Härtung
- Absicherung des kube-apiserver und Aktivierung von Auditing
- RBAC, Service-Accounts und Minimierung von Berechtigungen
- Pod Security Admission, SecurityContext und Schutz von etcd
- CIS-Benchmark und sicherheitsorientierte Cluster-Konfiguration
Tag 3: Netzwerk-Security und Workload-Schutz
- Firewalling, Netfilter-Regeln und Netzwerk-Plugins
- NetworkPolicies, Ingress-Schutz und Pod-zu-Pod-Verschlüsselung
- Minimierung von Base Images und Workload-Analyse
- SBOM-Grundlagen und Container-Supply-Chain-Security
- SELinux, AppArmor und Mandatory Access Control
Tag 4: Runtime-Security, Incident Detection und Prüfungsvorbereitung
- Angriffsphasen, Attack Progression und Incident Handling
- Monitoring, Logging, Threat Detection und Intrusion Detection Systems
- Behavioral Analytics und sicherheitsrelevante Laufzeitanalyse
- Prüfungsnahe Labs in der Kubernetes-Kommandozeile
- Wiederholung zentraler CKS-Domänen und Vorbereitung auf typische Aufgabenstellungen
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 17:00 Uhr
4 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainergeführte Fachinputs zu Kubernetes-Security, Cloud-Security und CKS-Prüfungsdomänen
- Hands-on Labs in einer offiziellen Schulungsumgebung
- Praktische Übungen mit kubectl, YAML-Manifesten, RBAC, Policies und Security-Konfigurationen
- Analyse typischer Fehlkonfigurationen und Angriffspfade in Kubernetes-Clustern
- Prüfungsnahe Aufgabenstellungen in der Kommandozeile
- Diskussion von Praxisfragen aus Betrieb, DevOps, DevSecOps und Plattform-Engineering
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Die Schulung bereitet auf die offizielle Zertifizierung Certified Kubernetes Security Specialist von CNCF und Linux Foundation vor. Die CKS-Prüfung ist eine online beaufsichtigte, performance-basierte Prüfung, bei der Aufgaben in einer Kubernetes-Kommandozeilenumgebung gelöst werden.
- Prüfungsdauer von 2 Stunden
- Remote-Prüfung mit Live-Proctoring
- Aufgabenbearbeitung direkt in Kubernetes über die Kommandozeile
- CKA muss vor dem CKS-Prüfungsantritt bestanden sein
- Prüfungsanmeldung enthält derzeit zwei Prüfungsversuche
- Zertifizierung ist nach Ausstellung 2 Jahre gültig
Das Zertifikat bestätigt fortgeschrittene, herstellerneutrale Kompetenz in Kubernetes-Security und eignet sich besonders für Rollen in Kubernetes-Administration, DevSecOps, Plattformbetrieb, Cloud-Security und Site Reliability Engineering.
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu CKS: Certified Kubernetes Security Specialist
Was ist der Unterschied zwischen CKA und CKS?
CKA prüft die administrativen Grundlagen für Kubernetes-Cluster. CKS baut darauf auf und konzentriert sich auf Security: Cluster-Härtung, Workload-Schutz, Netzwerk-Security, Supply-Chain-Sicherheit, Monitoring und Incident Detection. Für die CKS-Prüfung muss die CKA-Prüfung vorab bestanden sein.
Ist diese CKS Schulung ein offizielles Linux-Foundation-Training?
Die Schulung orientiert sich am Linux-Foundation-Kurs LFS460 Kubernetes Security Fundamentals und bereitet gezielt auf den Certified Kubernetes Security Specialist vor. Inhalte, Labs und Prüfungsvorbereitung sind auf Kubernetes-Security in produktionsnahen Umgebungen ausgerichtet.
Muss die CKA-Zertifizierung für die CKS-Prüfung noch gültig sein?
Nach aktuellem Prüfungsstand muss die CKA-Prüfung vor dem CKS-Prüfungsantritt bestanden sein. Eine aktive CKA-Gültigkeit ist derzeit nicht erforderlich. Für eine fundierte Vorbereitung auf die CKA-Grundlage eignet sich das Certified Kubernetes Administrator Training.
Welche Vorkenntnisse sind für den Certified Kubernetes Security Specialist Course sinnvoll?
Erforderlich sind solide Kubernetes-Praxis, sichere Arbeit mit kubectl und YAML, Linux-Kenntnisse sowie Verständnis für Container, Netzwerke und Security-Grundlagen. Die Schulung ist nicht als Kubernetes-Einstieg gedacht, sondern als Spezialisierung für erfahrene Administratorinnen und Administratoren.
Wie praxisnah ist das CKS Training?
Das Training arbeitet mit Hands-on Labs, Kommandozeilenübungen und prüfungsnahen Aufgaben. Behandelt werden unter anderem RBAC, Pod Security Admission, API-Server-Auditing, NetworkPolicies, Image-Sicherheit, AppArmor, SELinux, Monitoring und Intrusion Detection.
Bereitet das Seminar direkt auf die CKS-Prüfung vor?
Ja. Die Schulung vermittelt die sicherheitsrelevanten Themen der CKS-Domänen und trainiert die Arbeit in der Kommandozeile. Für den Prüfungserfolg sind zusätzlich Wiederholung, eigene Labs und praktische Kubernetes-Erfahrung empfehlenswert.
Passende Schulungen
CKS: Certified Kubernetes Security Specialist
Nächster Termin: 28. September 2026 · Online
ab1.995 €netto