Aller au contenu principal

Certified Kubernetes Security specialist (CKS)

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000292525
Organisme responsable : IDCACADEMY (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Sécuriser les clusters et les workloads Kubernetes: hardening, network policies, runtime security, supply chain. Préparation CKS. Objectifs pédagogiques : Appliquer les meilleures pratiques de hardening du cluster et des nœuds. Mettre en place l'isolation réseau et la sécurité des workloads. Sécuriser la supply chain (images, registries, admission). Mettre en œuvre l'observabilité et la réponse à incident. Compétences visées : Hardening Kubernetes Network Policies…

Sécuriser les clusters et les workloads Kubernetes: hardening, network policies, runtime security, supply chain. Préparation CKS.
Objectifs pédagogiques :
  • Appliquer les meilleures pratiques de hardening du cluster et des nœuds.
  • Mettre en place l'isolation réseau et la sécurité des workloads.
  • Sécuriser la supply chain (images, registries, admission).
  • Mettre en œuvre l'observabilité et la réponse à incident.
Compétences visées :
  • Hardening Kubernetes
  • Network Policies
  • Sécurité runtime
  • Supply chain security
Prépare à la certification : Certified Kubernetes Security Specialist (CKS) (Cloud Native Computing Foundation (CNCF) / Linux Foundation).

Programme de la formation

Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire. Module 1 — Cluster & node hardening (1 jour) Contenus : Paramètres kubelet/APIServer Audit logs, CIS Benchmarks Activités : kubebench, durcissement Kubelet Résultats attendus : Cluster durci et auditable Module 2 — Workloads & network security (1 jour) Contenus : PSP/PodSecurity,…

Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Cluster & node hardening (1 jour)
Contenus :
  • Paramètres kubelet/APIServer
  • Audit logs, CIS Benchmarks
Activités :
  • kubebench, durcissement Kubelet
Résultats attendus :
  • Cluster durci et auditable
Module 2 — Workloads & network security (1 jour)
Contenus :
  • PSP/PodSecurity, seccomp, AppArmor
  • NetworkPolicies, Ingress sécu
Activités :
  • Policies par namespace
  • RBAC least privilege
Résultats attendus :
  • Isolation réseau et workloads sécurisés
Module 3 — Supply chain & runtime security (1 jour)
Contenus :
  • Scanning images, SBOM
  • Admission controllers, runtime detection
Activités :
  • Trivy + Admission OPA
  • Scénarios de réponse
Résultats attendus :
  • Chaîne logicielle contrôlée et surveillée
Module 4 — Monitoring et réponse aux incidents (0,5 jour)
Contenus :
  • Falco : détection des menaces runtime
  • Audit Kubernetes et alerting
  • Procédures de réponse aux incidents
Activités :
  • Lab : détection d'intrusion avec Falco
Résultats attendus :
  • Détecter et répondre aux incidents de sécurité Kubernetes
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Une attestation de fin de formation précisant les acquis est remise à chaque stagiaire.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Modalités pédagogiques

Groupe de 12 stagiaires maximum, formateur expert du domaine. Apports théoriques et travaux pratiques sur environnement dédié. Présentiel Paris 8e, classe virtuelle ou mixte. Supports adaptables au ha

Durée

En centre

21 h

Financement

Conventionnement
Non
Conditions de prise en charge
Tarif : 1800 € net de taxe (3 j à 600 €/jour). Financement possible : plan de développement des compétences, OPCO, AIF ou POEI France Travail, aides régionales dont Recrut'up, financement personnel ou employeur.

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

Admins K8s, DevOps, SRE responsables de la sécurité des clusters. Ouvert aux salariés, demandeurs d'emploi, indépendants et particuliers. Accessible aux personnes en situation de handicap (référent dédié).

Modalités de recrutement et d'admission

Entretien ou RDV individuel

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Niveau CKA recommandé. Connaissances Linux, réseaux, containers. Un entretien de positionnement valide le profil avant l'entrée en formation.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

58 RUE DE MONCEAU
75008 Paris 8e

Responsable : IDCACADEMY

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
IDCACADEMY
75008 Paris 8e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes