14_AF_0000292525_SE_0002160462 # Certified Kubernetes Security specialist (CKS) IDCACADEMY

Certified Kubernetes Security specialist (CKS)

Date de mise à jour : 11/08/2026 | Identifiant OffreInfo : 14_AF_0000292525
Organisme responsable : IDCACADEMY

Objectifs

Sécuriser les clusters et les workloads Kubernetes: hardening, network policies, runtime security, supply chain. Préparation CKS.

Objectifs pédagogiques :


  • Appliquer les meilleures pratiques de hardening du cluster et des nœuds.

  • Mettre en place l'isolation réseau et la sécurité des workloads.

  • Sécuriser la supply chain (images, registries, admission).

  • Mettre en œuvre l'observabilité et la réponse à incident.

Compétences visées :

  • Hardening Kubernetes

  • Network Policies

  • Sécurité runtime

  • Supply chain security

Prépare à la certification : Certified Kubernetes Security Specialist (CKS) (Cloud Native Computing Foundation (CNCF) / Linux Foundation).

Programme de la formation

Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Cluster & node hardening (1 jour)

Contenus :


  • Paramètres kubelet/APIServer

  • Audit logs, CIS Benchmarks

Activités :

  • kubebench, durcissement Kubelet

Résultats attendus :

  • Cluster durci et auditable
Module 2 — Workloads & network security (1 jour)

Contenus :

  • PSP/PodSecurity, seccomp, AppArmor

  • NetworkPolicies, Ingress sécu

Activités :

  • Policies par namespace

  • RBAC least privilege

Résultats attendus :

  • Isolation réseau et workloads sécurisés
Module 3 — Supply chain & runtime security (1 jour)

Contenus :

  • Scanning images, SBOM

  • Admission controllers, runtime detection

Activités :

  • Trivy + Admission OPA

  • Scénarios de réponse

Résultats attendus :

  • Chaîne logicielle contrôlée et surveillée
Module 4 — Monitoring et réponse aux incidents (0,5 jour)

Contenus :

  • Falco : détection des menaces runtime

  • Audit Kubernetes et alerting

  • Procédures de réponse aux incidents

Activités :

  • Lab : détection d'intrusion avec Falco

Résultats attendus :

  • Détecter et répondre aux incidents de sécurité Kubernetes
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Une attestation de fin de formation précisant les acquis est remise à chaque stagiaire.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Sortie

Sans niveau spécifique

Contact de la formation

58 RUE DE MONCEAU
CS 48756 75380 CEDEX 08
75008 - Paris 8e
Téléphone fixe : 0759567918
Contacter l'organisme

Contact de l'organisme formateur

IDCACADEMY
SIRET : 94054296200011
75008 Paris 8e

Information fournie par :