Evaluación Kubernetes and Cloud Native Security Associate
Evaluación objetiva supervisada mediante preguntas de opción múltiple, respuesta múltiple o basadas en escenarios, según lo especificado por el proveedor.
- Tipo
- Escrito
- Modalidad
- Online
Secciones del examen
Descripción general de la seguridad nativa de la nube
Aquí el énfasis está en aplicar una visión general de la seguridad nativa de la nube a situaciones técnicas, operativas, de gobernanza, legales o comerciales realistas. El detalle oficial de la competencia incluye las 4C de la seguridad nativa de la nube; Seguridad de proveedores e infraestructura en la nube; controles y marcos; técnicas de aislamiento; repositorio de artefactos y seguridad de imágenes; carga de trabajo y seguridad del código de aplicación.
Notas sobre preguntas
En el contexto de Kubernetes y Cloud Native Security Associate, los objetivos Overview of Cloud Native Security indican que el esquema del proveedor define el límite del sujeto, pero los elementos individuales pueden combinarlo con dominios vecinos. Lea las restricciones y los resultados deseados antes de seleccionar o realizar una acción.
Consejos de preparación
Estudie desde los resultados hacia atrás: defina cómo se ve una descripción general exitosa del resultado de seguridad nativa de la nube, enumere los pasos o controles que lo producen y practique la evidencia de que el proceso se ha desviado. Termine relacionando la descripción general de la seguridad nativa de la nube con el énfasis de la credencial en la seguridad nativa de la nube.
Seguridad de los componentes del clúster de Kubernetes
Kubernetes Cluster Component Security cubre las decisiones que los profesionales toman antes, durante y después de implementar o evaluar esta capacidad. Los detalles oficiales de la competencia incluyen API Server; Controller Manager; Scheduler; Kubelet; Container Runtime; KubeProxy; Pod; Etcd; Container Networking; Client Security; Storage.
Notas sobre preguntas
Cuando Kubernetes y Cloud Native Security Associate lleguen a Kubernetes Cluster Component Security, espere que Kubernetes Cluster Component Security aparezca a través de opciones, escenarios o tareas que requieren aplicación en lugar de simple recuperación. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Estudio desde los resultados hacia atrás: defina cómo se ve un resultado de seguridad de componentes de clúster de kubernetes exitoso, enumere los pasos o controles que lo producen y practique la evidencia de que el proceso se ha desviado. Revise el ejercicio si la explicación no puede distinguir Kubernetes Cluster Component Security de un área de blueprint vecina.
Fundamentos de seguridad de Kubernetes
Kubernetes Security Fundamentals cubre las decisiones que los profesionales toman antes, durante y después de implementar o evaluar esta capacidad. El detalle oficial de la competencia incluye Estándares de Seguridad de Pod; Admisiones de Seguridad de Pod; Autenticación; Autorización; Secretos; Aislamiento y Segmentación; Registro de Auditoría; Política de Red.
Notas sobre preguntas
Cuando Kubernetes y Cloud Native Security Associate lleguen a los Fundamentos de Seguridad de Kubernetes, espere que los Fundamentos de Seguridad de Kubernetes aparezcan a través de opciones, escenarios o tareas que requieran aplicación en lugar de un simple recuerdo. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Utilice la terminología oficial como índice, luego adjunte cada término a una acción, ejemplo, contraejemplo y método de verificación. Revise las explicaciones débiles hasta que ya no dependan de la redacción memorizada. Mantenga las notas resultantes bajo el encabezado Fundamentos de seguridad de Kubernetes para que las brechas permanezcan visibles durante la revisión mixta.
Modelo de amenaza de Kubernetes
Aquí el énfasis está en aplicar el modelo de amenaza de kubernetes a situaciones técnicas, operativas, de gobernanza, legales o comerciales realistas. El detalle oficial de la competencia incluye los límites de confianza de Kubernetes y el flujo de datos; persistencia; denegación de servicio; ejecución de código malicioso y aplicaciones comprometidas en contenedores; atacante en la red; acceso a datos confidenciales; escalada de privilegios.
Notas sobre preguntas
El tratamiento del modelo de amenaza de Kubernetes indica que los elementos de evaluación pueden probar el reconocimiento de un enfoque sólido, el diagnóstico de uno incorrecto o la finalización de un paso práctico. Trate la ponderación oficial por separado de cualquier énfasis no oficial del estudio.
Consejos de preparación
Utilice la terminología oficial como índice, luego adjunte cada término a una acción, ejemplo, contraejemplo y método de verificación. Revise las explicaciones débiles hasta que ya no dependan de la redacción memorizada. Revise el ejercicio si la explicación no puede distinguir el modelo de amenaza de Kubernetes de un área de plano vecina.
Seguridad de la plataforma
La seguridad de la plataforma cubre las decisiones que toman los profesionales antes, durante y después de implementar o evaluar esta capacidad. El detalle oficial de la competencia incluye Seguridad de la Cadena de Suministro; Repositorio de Imágenes; Observabilidad; Malla de Servicio; PKI; Conectividad; Control de Admisión.
Notas sobre preguntas
Para la seguridad de la plataforma, espere que la seguridad de la plataforma aparezca a través de elecciones, escenarios o tareas que requieran una aplicación en lugar de un simple recuerdo. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Utilice la terminología oficial como índice, luego adjunte cada término a una acción, ejemplo, contraejemplo y método de verificación. Revise las explicaciones débiles hasta que ya no dependan de la redacción memorizada. Una autocomprobación final debería explicar por qué la seguridad de la plataforma es importante para el perfil del candidato para esta credencial.
Marcos de cumplimiento y seguridad
Dentro de la evaluación más amplia, los marcos de cumplimiento y seguridad prueban si un candidato puede conectar los principios básicos con la ejecución y verificación defendibles. El detalle oficial de la competencia incluye Marcos de Cumplimiento; Marcos de Modelado de Amenazas; Cumplimiento de la Cadena de Suministro; Automatización y Herramientas.
Notas sobre preguntas
En el contexto de Kubernetes y Cloud Native Security Associate, los objetivos de Cumplimiento y Marcos de Seguridad indican que los elementos de evaluación pueden probar el reconocimiento de un enfoque sólido, el diagnóstico de uno incorrecto o la finalización de un paso práctico. Trate la ponderación oficial por separado de cualquier énfasis no oficial del estudio.
Consejos de preparación
Utilice la terminología oficial como índice, luego adjunte cada término a una acción, ejemplo, contraejemplo y método de verificación. Revise las explicaciones débiles hasta que ya no dependan de la redacción memorizada. Una autocomprobación final debería explicar por qué los marcos de cumplimiento y seguridad son importantes para el perfil del candidato para esta credencial.
