Certified Kubernetes Security specialist (CKS)
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000292525
Organisme responsable :
IDCACADEMY
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
Sécuriser les clusters et les workloads Kubernetes: hardening, network policies, runtime security, supply chain. Préparation CKS. Objectifs pédagogiques : Appliquer les meilleures pratiques de hardening du cluster et des nœuds. Mettre en place l'isolation réseau et la sécurité des workloads. Sécuriser la supply chain (images, registries, admission). Mettre en œuvre l'observabilité et la réponse à incident. Compétences visées : Hardening Kubernetes Network Policies…
Objectifs pédagogiques :
- Appliquer les meilleures pratiques de hardening du cluster et des nœuds.
- Mettre en place l'isolation réseau et la sécurité des workloads.
- Sécuriser la supply chain (images, registries, admission).
- Mettre en œuvre l'observabilité et la réponse à incident.
- Hardening Kubernetes
- Network Policies
- Sécurité runtime
- Supply chain security
Programme de la formation
Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire. Module 1 — Cluster & node hardening (1 jour) Contenus : Paramètres kubelet/APIServer Audit logs, CIS Benchmarks Activités : kubebench, durcissement Kubelet Résultats attendus : Cluster durci et auditable Module 2 — Workloads & network security (1 jour) Contenus : PSP/PodSecurity,…
Module 1 — Cluster & node hardening (1 jour)
Contenus :
- Paramètres kubelet/APIServer
- Audit logs, CIS Benchmarks
- kubebench, durcissement Kubelet
- Cluster durci et auditable
Contenus :
- PSP/PodSecurity, seccomp, AppArmor
- NetworkPolicies, Ingress sécu
- Policies par namespace
- RBAC least privilege
- Isolation réseau et workloads sécurisés
Contenus :
- Scanning images, SBOM
- Admission controllers, runtime detection
- Trivy + Admission OPA
- Scénarios de réponse
- Chaîne logicielle contrôlée et surveillée
Contenus :
- Falco : détection des menaces runtime
- Audit Kubernetes et alerting
- Procédures de réponse aux incidents
- Lab : détection d'intrusion avec Falco
- Détecter et répondre aux incidents de sécurité Kubernetes
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Modalités pédagogiques
Groupe de 12 stagiaires maximum, formateur expert du domaine. Apports théoriques et travaux pratiques sur environnement dédié. Présentiel Paris 8e, classe virtuelle ou mixte. Supports adaptables au ha
Durée
En centre
21 h
Financement
- Conventionnement
- Non
- Conditions de prise en charge
- Tarif : 1800 € net de taxe (3 j à 600 €/jour). Financement possible : plan de développement des compétences, OPCO, AIF ou POEI France Travail, aides régionales dont Recrut'up, financement personnel ou employeur.
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Admins K8s, DevOps, SRE responsables de la sécurité des clusters. Ouvert aux salariés, demandeurs d'emploi, indépendants et particuliers. Accessible aux personnes en situation de handicap (référent dédié).
Modalités de recrutement et d'admission
Entretien ou RDV individuel
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Niveau CKA recommandé. Connaissances Linux, réseaux, containers. Un entretien de positionnement valide le profil avant l'entrée en formation.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
58 RUE DE MONCEAU75008 Paris 8e
Responsable : IDCACADEMY
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
IDCACADEMY
75008 Paris 8e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes