首页 > 其他分享 >如何备考 CKS

如何备考 CKS

时间:2023-06-19 11:05:17浏览次数:35  
标签:容器 Kubernetes 如何 备考 CKS 最小化 20% 考试


CKS 概述

获得CKS证书证明考生具备在构建、部署和运行期间确保基于容器的应用程序和Kubernetes平台安全的技能、知识和能力。

作为一个有成就的Kubernetes从业者,获得认证的CKS安全专家在构建、部署和运行时期间,证明了其在保护基于容器的应用程序和Kubernetes平台的广泛最佳实践方面的能力。在参加CKS考试之前,考生必须已经通过CKA认证考试,在获得CKA证书之后才可以预约CKS考试。

CKS是一项基于性能的认证考试,在模拟的真实环境中测试考生对Kubernetes和云安全的知识。获得CKS证书表明学员具备在构建、部署和运行时保护基于容器的应用程序和Kubernetes平台的必要能力,并有资格在专业环境中执行这些任务。

CKS考试(包括重考)必须在CKA认证的有效期内才可以预约。


CKS 认证考试内容

CKS认证考试包括这些一般领域及其在考试中的权重:

  • 集群安装:10%
  • 集群强化:15%
  • 系统强化:15%
  • 微服务漏洞最小化:20%
  • 供应链安全:20%
  • 监控、日志记录和运行时安全:20%

详细内容:

集群安装:10%

使用网络安全策略来限制集群级别的访问

使用CIS基准检查Kubernetes组件(etcd, kubelet, kubedns, kubeapi)的安全配置

正确设置带有安全控制的Ingress对象

保护节点元数据和端点

最小化GUI元素的使用和访问

在部署之前验证平台二进制文件

集群强化:15%

限制访问Kubernetes API

使用基于角色的访问控制来最小化暴露

谨慎使用服务帐户,例如禁用默认设置,减少新创建帐户的权限

经常更新Kubernetes

系统强化:15%

最小化主机操作系统的大小(减少攻1击面)

最小化IAM角色

最小化对网络的外部访问

适当使用内核强化工具,如AppArmor, seccomp

微服务漏洞最小化:20%

设置适当的OS级安全域,例如使用PSP, OPA,安全上下文

管理Kubernetes机密

在多租户环境中使用容器运行时 (例如gvisor, kata容器)

使用mTLS实现Pod对Pod加密

供应链安全:20%

最小化基本镜像大小

保护您的供应链:将允许的注册表列入白名单,对镜像进行签名和验证

使用用户工作负载的静态分析(例如kubernetes资源,Docker文件)

扫描镜像,找出已知的漏洞

监控、日志记录和运行时安全:20%

在主机和容器级别执行系统调用进程和文件活动的行为分析,以检测恶意活动

检测物理基础架构,应用程序,网络,数据,用户和工作负载中的威胁

检测攻1击的所有阶段,无论它发生在哪里,如何扩散

对环境中的不良行为者进行深入的分析调查和识别

确保容器在运行时不变

使用审计日志来监视访问

考试细节

  • 考试在线发布,由基于性能的任务(问题)组成,需要在运行Linux的命令行上解决。
  • 考试包括15-20个基于表现的任务。
  • 考生有2小时的时间完成考试。
  • 考试通过流媒体音频、视频和屏幕共享源进行远程监考。
  • 考试结果将在考试结束后24小时内通过电子邮件发送。

标签:容器,Kubernetes,如何,备考,CKS,最小化,20%,考试
From: https://blog.51cto.com/u_15081581/6511649

相关文章

  • java 如何字符串中提取数字,这个方法真的很不错
    Java中提取字符串中的数字,可以使用正则表达式或非正则表达式的方法。1.使用正则表达式可以使用正则表达式"\d+"来匹配字符串中的数字,并使用Matcher和Pattern类实现。importjava.util.regex.Matcher;importjava.util.regex.Pattern;publicclassExtractNumbersFromString......
  • java 如何字符串中提取数字,这个方法真的很不错
    Java中提取字符串中的数字,可以使用正则表达式或非正则表达式的方法。1.使用正则表达式可以使用正则表达式"\d+"来匹配字符串中的数字,并使用Matcher和Pattern类实现。importjava.util.regex.Matcher;importjava.util.regex.Pattern;publicclassExtractNumbersFromString......
  • linux2.6内核中如何添加新的文件系统
    《边干边学-linux内核指导》中教授了如何在2.4内核中添加myext2文件系统的方法。2.6内核中文件组织稍有变化,通过试验,方法如下:1.将fs/ext2拷贝一份为fs/myext22.cdfs/myext23.sed-i"s/ext2/myext2/g"*     //将fs/myext2目录下出现的所有ext2替换为myext24.sed-i"......
  • 兼容性测试如何提高网站的安全性?
    在今天的互联网时代,随着各种网络gong击和黑客活动的频繁发生,网站的安全性问题越来越引起人们的关注。而在提高网站安全性方面,兼容性测试是一个非常重要的环节。本文将从什么是兼容性测试、为什么兼容性测试可以提高网站的安全性、如何进行兼容性测试等方面展开阐述。什么是......
  • selenium爬虫运行慢如何解决?
    Selenium作为一个强大的自动化工具,可用于编写爬虫程序,尽管Selenium在处理动态网页上非常强大,但对于静态网页爬简单数据提取,使用轻量级库或工具可能更加上所述,Selenium作为一个灵活可定动化工具,在需要模拟用户行为、处理动态网页内容,并进行复杂交互的爬虫任务中是一种价值的选择。那......
  • selenium爬虫运行慢如何解决?
    Selenium作为一个强大的自动化工具,可用于编写爬虫程序,尽管Selenium在处理动态网页上非常强大,但对于静态网页爬简单数据提取,使用轻量级库或工具可能更加上所述,Selenium作为一个灵活可定动化工具,在需要模拟用户行为、处理动态网页内容,并进行复杂交互的爬虫任务中是一种价值的选择。......
  • 中视频如何制作出吸引人的标题
    在一段中视频中,标题是用户最关注的内容之一。只有吸引人的标题才能促使用户点击观看中视频的内容。因此,制作中视频的标题至关重要,掌握一些标题制作的技巧也成为每个运营者必备的核心能力。(腾讯|课堂搜|索“如何运营视频才能获得百万粉丝”)一、福利诱惑:投放各种诱饵。福利诱惑型......
  • 一次性掌握innodb引擎如何解决幻读和不可重复读
    了解mysql的都知道,在mysql的RR(可重复)隔离级别下解决了幻读和不可重复。你知道RR下是怎么解决的吗,很多人会回答是通过MVCC和next-key解决的,具体是怎么解决的,今天来重点分析下。mysql的隔离级别都不陌生了,简单回顾下四种隔离级别:RU(读未提交)、RC(读已提交)、RR(可重复读)【默认隔离级别......
  • 视频素材的上下图水印如何一键批量添加
    有时候我们可以给自己拍摄的一些原创视频素材添加上下图水印,这样可以让视频的内容更丰富更有层次感,内容也更加丰富。今天小编就来分享如何制作带上下图水印的视频文件,一起来看看吧。首先要先在电脑上安装一款辅助软件“固乔剪辑助手”,在“固乔科技”的官网上直接下载安装就可以。下......
  • 我们如何打造一个近乎完美的密码字典
    先说明,我在该领域也是新手,和网友共同探讨交流方法。这些是我总结的内容。社工收集字典优先使用该字典,比如你要对某个个人的具有身份验证web页面进行破,在你知道用户名的情况下在社工字典中找到了该人,如果你用该字典破,准确性会十分的高。私人单位定制字典。比如你知道某个个人姓名......