Zum Inhalt springen
Schulung · cmt118

CKS: Certified Kubernetes Security Specialist

Kubernetes-Cluster, Workloads und Supply-Chains absichern und gezielt auf die CKS-Prüfung vorbereiten

  • CKS-Prüfung praxisnah vorbereiten
  • Kubernetes-Cluster sicher härten
  • Workloads und Supply-Chain schützen
  • 4 Tage
  • Fortgeschritten
  • Online
CKS: Certified Kubernetes Security Specialist
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • CKS-Prüfung praxisnah vorbereiten
  • Kubernetes-Cluster sicher härten
  • Workloads und Supply-Chain schützen
  • Monitoring und Runtime-Security anwenden
  • RBAC, Policies und Netzwerk-Security
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Erfahrene Kubernetes-Administratorinnen und Administratoren mit CKA-Hintergrund
  • DevOps- und DevSecOps-Engineers mit Verantwortung für sichere Kubernetes-Plattformen
  • Platform-Engineers, SREs und Cloud-Engineers im Betrieb produktiver Cluster
  • Security-Verantwortliche, die Kubernetes-Workloads, Cluster-Zugriffe und Container-Supply-Chains absichern

Das bringst du mit

  • Bestandene CKA-Prüfung vor dem CKS-Prüfungsantritt
  • Sicherer Umgang mit kubectl, Kubernetes-Ressourcen und YAML-Manifesten
  • Gute Linux-Kenntnisse, Kommandozeilensicherheit und Verständnis für Paketmanager
  • Grundlagen zu Containern und Images, zum Beispiel aus dem Docker Grundkurs
  • Erfahrung mit Netzwerk-, System- und Security-Konzepten, idealerweise ergänzt durch den Linux Security Intensivkurs
Ablauf

Dein Lernweg

  1. Tag 1: Cloud-Security und sichere Cluster-Basis

    • Überblick über CKS, LFS460 und prüfungsrelevante Security-Domänen
    • Bedrohungsmodelle, Angriffstypen und Angriffsflächen
    • Sicherheitsbewertung, Prävention, Erkennung und Reaktion
    • Vorbereitung sicherer Kubernetes-Installationen
    • Verifizierung von Plattform-Binärdateien und Runtime-Sandboxing
  2. Tag 2: Cluster-Härtung, API-Server und Zugriffskontrolle

    • Kubernetes-Updates und Kernel-Härtung
    • Absicherung des kube-apiserver und Aktivierung von Auditing
    • RBAC, Service-Accounts und Minimierung von Berechtigungen
    • Pod Security Admission, SecurityContext und Schutz von etcd
    • CIS-Benchmark und sicherheitsorientierte Cluster-Konfiguration
  3. Tag 3: Netzwerk-Security und Workload-Schutz

    • Firewalling, Netfilter-Regeln und Netzwerk-Plugins
    • NetworkPolicies, Ingress-Schutz und Pod-zu-Pod-Verschlüsselung
    • Minimierung von Base Images und Workload-Analyse
    • SBOM-Grundlagen und Container-Supply-Chain-Security
    • SELinux, AppArmor und Mandatory Access Control
  4. Tag 4: Runtime-Security, Incident Detection und Prüfungsvorbereitung

    • Angriffsphasen, Attack Progression und Incident Handling
    • Monitoring, Logging, Threat Detection und Intrusion Detection Systems
    • Behavioral Analytics und sicherheitsrelevante Laufzeitanalyse
    • Prüfungsnahe Labs in der Kubernetes-Kommandozeile
    • Wiederholung zentraler CKS-Domänen und Vorbereitung auf typische Aufgabenstellungen
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 17:00 Uhr
Dauer

4 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Fachinputs zu Kubernetes-Security, Cloud-Security und CKS-Prüfungsdomänen
  • Hands-on Labs in einer offiziellen Schulungsumgebung
  • Praktische Übungen mit kubectl, YAML-Manifesten, RBAC, Policies und Security-Konfigurationen
  • Analyse typischer Fehlkonfigurationen und Angriffspfade in Kubernetes-Clustern
  • Prüfungsnahe Aufgabenstellungen in der Kommandozeile
  • Diskussion von Praxisfragen aus Betrieb, DevOps, DevSecOps und Plattform-Engineering

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

Die Schulung bereitet auf die offizielle Zertifizierung Certified Kubernetes Security Specialist von CNCF und Linux Foundation vor. Die CKS-Prüfung ist eine online beaufsichtigte, performance-basierte Prüfung, bei der Aufgaben in einer Kubernetes-Kommandozeilenumgebung gelöst werden.

  • Prüfungsdauer von 2 Stunden
  • Remote-Prüfung mit Live-Proctoring
  • Aufgabenbearbeitung direkt in Kubernetes über die Kommandozeile
  • CKA muss vor dem CKS-Prüfungsantritt bestanden sein
  • Prüfungsanmeldung enthält derzeit zwei Prüfungsversuche
  • Zertifizierung ist nach Ausstellung 2 Jahre gültig

Das Zertifikat bestätigt fortgeschrittene, herstellerneutrale Kompetenz in Kubernetes-Security und eignet sich besonders für Rollen in Kubernetes-Administration, DevSecOps, Plattformbetrieb, Cloud-Security und Site Reliability Engineering.

04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 28. September 2026 bis 01. Oktober 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 03. November 2026 bis 06. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 12. Januar 2027 bis 15. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu CKS: Certified Kubernetes Security Specialist

Was ist der Unterschied zwischen CKA und CKS?

CKA prüft die administrativen Grundlagen für Kubernetes-Cluster. CKS baut darauf auf und konzentriert sich auf Security: Cluster-Härtung, Workload-Schutz, Netzwerk-Security, Supply-Chain-Sicherheit, Monitoring und Incident Detection. Für die CKS-Prüfung muss die CKA-Prüfung vorab bestanden sein.

Ist diese CKS Schulung ein offizielles Linux-Foundation-Training?

Die Schulung orientiert sich am Linux-Foundation-Kurs LFS460 Kubernetes Security Fundamentals und bereitet gezielt auf den Certified Kubernetes Security Specialist vor. Inhalte, Labs und Prüfungsvorbereitung sind auf Kubernetes-Security in produktionsnahen Umgebungen ausgerichtet.

Muss die CKA-Zertifizierung für die CKS-Prüfung noch gültig sein?

Nach aktuellem Prüfungsstand muss die CKA-Prüfung vor dem CKS-Prüfungsantritt bestanden sein. Eine aktive CKA-Gültigkeit ist derzeit nicht erforderlich. Für eine fundierte Vorbereitung auf die CKA-Grundlage eignet sich das Certified Kubernetes Administrator Training.

Welche Vorkenntnisse sind für den Certified Kubernetes Security Specialist Course sinnvoll?

Erforderlich sind solide Kubernetes-Praxis, sichere Arbeit mit kubectl und YAML, Linux-Kenntnisse sowie Verständnis für Container, Netzwerke und Security-Grundlagen. Die Schulung ist nicht als Kubernetes-Einstieg gedacht, sondern als Spezialisierung für erfahrene Administratorinnen und Administratoren.

Wie praxisnah ist das CKS Training?

Das Training arbeitet mit Hands-on Labs, Kommandozeilenübungen und prüfungsnahen Aufgaben. Behandelt werden unter anderem RBAC, Pod Security Admission, API-Server-Auditing, NetworkPolicies, Image-Sicherheit, AppArmor, SELinux, Monitoring und Intrusion Detection.

Bereitet das Seminar direkt auf die CKS-Prüfung vor?

Ja. Die Schulung vermittelt die sicherheitsrelevanten Themen der CKS-Domänen und trainiert die Arbeit in der Kommandozeile. Für den Prüfungserfolg sind zusätzlich Wiederholung, eigene Labs und praktische Kubernetes-Erfahrung empfehlenswert.

Bereit?

Bring dein Team mit CKS: Certified Kubernetes Security Specialist weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

CKS: Certified Kubernetes Security Specialist

Nächster Termin: 28. September 2026 · Online

ab1.995 €netto