Evaluación Certified Kubernetes Security Specialist
Evaluación del desempeño supervisada a distancia o controlada por el proveedor, mediante tareas prácticas y en un entorno de examen.
- Tipo
- Práctico
- Modalidad
- Online
- Duración
- 120 min
Secciones del examen
Configuración del clúster
Esta área examina cómo los candidatos trabajan con la configuración del clúster cuando los requisitos, las restricciones y los resultados esperados deben conciliarse. El detalle oficial de la competencia incluye Usar políticas de seguridad de la red para restringir el acceso a nivel de clúster; Usar el punto de referencia CIS para revisar la configuración de seguridad de los componentes de Kubernetes (etcd, kubelet, kubedns, kubeapi); Configurar correctamente Ingress con TLS; Proteger los metadatos y puntos finales del nodo; Verificar los binarios de la plataforma antes de implementar.
Notas sobre preguntas
Un candidato que trabaje a través de Cluster Setup debe recordar que espera que Cluster Setup aparezca a través de elecciones, escenarios o tareas que requieran aplicación en lugar de un simple recuerdo. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Convierte cada objetivo principal en Cluster Setup en una pregunta de decisión. Explique la opción preferida, el riesgo en la alternativa más fuerte y la observación o artefacto que verificaría el éxito. Mantenga las notas resultantes bajo el encabezado Configuración de clúster para que los huecos permanezcan visibles durante la revisión mixta.
Endurecimiento del grupo
El dominio Cluster Hardening se centra en los conceptos, acciones y juicios necesarios para usar esta parte de la disciplina de manera efectiva. El detalle oficial de la competencia incluye el uso de controles de acceso basados en roles para minimizar la exposición; tenga cuidado al usar cuentas de servicio, por ejemplo, deshabilitar los valores predeterminados, minimizar los permisos en los recién creados; restringir el acceso a la API de Kubernetes; actualizar Kubernetes para evitar vulnerabilidades.
Notas sobre preguntas
Para Cluster Hardening, prepárese para la interpretación aplicada: un término familiar puede estar incrustado en una situación de diseño, solución de problemas, gobernanza, investigación o implementación donde varias respuestas parecen plausibles.
Consejos de preparación
Explica este dominio en voz alta como si entregaras el trabajo a un compañero. Incluya los requisitos previos, los errores comunes, las implicaciones de seguridad o gobernanza, y cómo probaría que el resultado cumple con su objetivo. Una autocomprobación final debería explicar por qué Cluster Hardening es importante para el perfil del candidato para esta credencial.
Endurecimiento del sistema
Esta área examina cómo los candidatos trabajan con el endurecimiento del sistema cuando los requisitos, las restricciones y los resultados esperados deben conciliarse. El detalle oficial de la competencia incluye minimizar la huella del sistema operativo del host (reducir la superficie de ataque); Usar la gestión de identidad y acceso con menos privilegios; Minimizar el acceso externo a la red; Usar apropiadamente herramientas de enduramiento del núcleo como AppArmor, seccomp.
Notas sobre preguntas
Cuando el Especialista Certificado de Seguridad de Kubernetes llegue al Endurecamiento del Sistema, espere que el Enduramiento del Sistema aparezca a través de opciones, escenarios o tareas que requieren aplicación en lugar de una simple recuperación. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Revisión enfocada alternativa con práctica de dominio mixto. Las sesiones mixtas son importantes porque es probable que el endurecimiento del sistema interactúe con otras responsabilidades en lugar de seguir siendo un conjunto de hechos aislado. Mantenga las notas resultantes bajo el encabezado de endurecimiento del sistema para que los huecos permanezcan visibles durante la revisión mixta.
Minimizar las vulnerabilidades de microservicios
El dominio Minimizar las vulnerabilidades de microservicios se centra en los conceptos, acciones y juicios necesarios para usar esta parte de la disciplina de manera efectiva. El detalle oficial de la competencia incluye Usar estándares de seguridad de pod apropiados; Administrar secretos de Kubernetes; Comprender e implementar técnicas de aislamiento (multi-tenancy, contenedores sandbox, etc.); Implementar el cifrado de Pod a Pod (Cilium, Istio).
Notas sobre preguntas
Dentro de los objetivos de Minimizar las Vulnerabilidades de Microservicio, espere que las Vulnerabilidades de Minimizar los Microservicios aparezcan a través de opciones, escenarios o tareas que requieran aplicación en lugar de un simple retiro. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Utilice la terminología oficial como índice, luego adjunte cada término a una acción, ejemplo, contraejemplo y método de verificación. Revise las explicaciones débiles hasta que ya no dependan de la redacción memorizada. Mantenga las notas resultantes bajo el encabezado Minimizar vulnerabilidades de microservicios para que las brechas permanezcan visibles durante la revisión mixta.
Seguridad de la cadena de suministro
El alcance de la seguridad de la cadena de suministro incluye tanto la comprensión del tema como la elección de una respuesta efectiva cuando las condiciones u objetivos cambian. El detalle oficial de la competencia incluye Minimizar la huella de la imagen base; Comprender su cadena de suministro (por ejemplo, SBOM, CI/CD, repositorios de artefactos); Asegurar su cadena de suministro (registros permitidos, firmar y validar artefactos, etc.); Realizar análisis estático de las cargas de trabajo de los usuarios e imágenes de contenedores (por ejemplo, Kubesec, KubeLinter).
Notas sobre preguntas
En el contexto del Especialista Certificado en Seguridad de Kubernetes, los objetivos de Seguridad de la Cadena de Suministro indican que la sección se modela como un dominio plano en lugar de una parte de examen cronometrada por separado. Sus conceptos aún pueden influir en preguntas o tareas en otras partes de la evaluación.
Consejos de preparación
Explica este dominio en voz alta como si entregaras el trabajo a un compañero. Incluya los requisitos previos, los errores comunes, las implicaciones de seguridad o gobernanza, y cómo probaría que el resultado cumple con su objetivo. Utilice Certified Kubernetes Security Specialist y el encabezado de Seguridad de la Cadena de Suministro como límite para decidir qué tan profundamente buscar el material adyacente.
Monitorización, registro y seguridad en tiempo de ejecución
Esta área examina cómo trabajan los candidatos con la supervisión, el registro y la seguridad en tiempo de ejecución cuando los requisitos, las restricciones y los resultados esperados deben conciliarse. El detalle oficial de la competencia incluye Realizar análisis de comportamiento para detectar actividades maliciosas; Detectar amenazas dentro de la infraestructura física, aplicaciones, redes, datos, usuarios y cargas de trabajo; Investigar e identificar fases de ataque y malos actores dentro del entorno; Garantizar la inmutabilidad de los contenedores en tiempo de ejecución; Usar registros de auditoría de Kubernetes para monitorear el acceso.
Notas sobre preguntas
Dentro de los objetivos de Monitorización, Registro y Seguridad en Tiempo de Ejecución, este dominio puede evaluarse de forma independiente o como parte de un escenario que cruza otras áreas de diseño. Presta atención a la redacción que cambia el alcance, la responsabilidad, el riesgo o la mejor acción a seguir.
Consejos de preparación
Cree un modelo de una página de cómo el monitorización, el registro y la seguridad de tiempo de ejecución se conectan a los dominios anteriores y siguientes. Usa las preguntas de escenario para ensayar las decisiones de los límites e identificar cuándo se necesita otro especialista o control. Utilice un Especialista Certificado en Seguridad de Kubernetes y el encabezado de Monitorización, Registro y Seguridad en Tiempo de Ejecución como límite para decidir qué tan profundamente buscar el material adyacente.
