An unhandled error has occurred. Reload X
Ver el plan de examen oficial en Cert Atlas

Certified Kubernetes Security Specialist (CKS) Practice Test

140 preguntas disponibles

El examen Certified Kubernetes Security Specialist (CKS) es una certificación basada en el rendimiento que valida la capacidad de un candidato para asegurar aplicaciones basadas en contenedores y plataformas Kubernetes durante la construcción, implementación y ejecución. Administrado por la Cloud Native Computing Foundation (CNCF) y la Linux Foundation, evalúa habilidades prácticas en la implementación de mejores prácticas de seguridad, el endurecimiento de componentes del clúster y la respuesta a amenazas en tiempo real dentro de un entorno de línea de comandos. Este examen está diseñado para administradores de Kubernetes experimentados, ingenieros de DevOps y profesionales de seguridad que son responsables de diseñar, construir y mantener infraestructuras de Kubernetes seguras. Al obtener el CKS, los profesionales demuestran una competencia práctica y neutral ante proveedores en el crítico dominio de la seguridad nativa de la nube, posicionándose como expertos capaces de proteger una de las plataformas de orquestación más adoptadas.

Examen de certificación
2 horas Límite de Tiempo
Oportunidades profesionales y salario
Nivel inicial $69,244 - $104,244
Nivel medio $99,244 - $149,244
Nivel senior $134,244 - $199,244
growing mercado
Plan de Estudio

Cada dominio está ponderado para coincidir con el examen de certificación real, por lo que una simulación de práctica completa predice tu resultado.

01Minimize Microservice VulnerabilitiesUse appropriate pod security standards, Manage Kubernetes secrets, Understand and implement isolation techniques (multi-tenancy, sandboxed containers, etc.), Implement Pod-to-Pod encryption (Cilium, Istio)
20%
02Monitoring, Logging and Runtime SecurityPerform behavioral analytics to detect malicious activities, Detect threats within physical infrastructure, apps, networks, data, users and workloads, Investigate and identify phases of attack and bad actors within the environment, Ensure immutability of containers at runtime, Use Kubernetes audit logs to monitor access
20%
03Supply Chain SecurityMinimize base image footprint, Understand your supply chain (e.g. SBOM, CI/CD, artifact repositories), Secure your supply chain (permitted registries, sign and validate artifacts, etc.), Perform static analysis of user workloads and container images (e.g. Kubesec, KubeLinter)
20%
04Cluster HardeningUse Role Based Access Controls to minimize exposure, Exercise caution in using service accounts e.g. disable defaults, minimize permissions on newly created ones, Restrict access to Kubernetes API, Upgrade Kubernetes to avoid vulnerabilities
15%
05Cluster SetupUse Network security policies to restrict cluster level access, Use CIS benchmark to review the security configuration of Kubernetes components (etcd, kubelet, kubedns, kubeapi), Properly set up Ingress with TLS, Protect node metadata and endpoints, Verify platform binaries before deploying
15%
06System HardeningMinimize host OS footprint (reduce attack surface), Using least-privilege identity and access management, Minimize external access to the network, Appropriately use kernel hardening tools such as AppArmor, seccomp
10%
Detalles del Examen CKS | $395 USD | 2 horas
Código del Examen CKS
Proveedor CNCF
Costo del Examen $395 USD
Puntaje Mínimo 67
Límite de Tiempo 2 horas
Tipos de Preguntas Multiple Choice (100%)
Política de Repetición One free retake attempt is included with the exam purchase. A minimum 12-hour waiting period is required between attempts. The free retake must be used within 12 months of the original purchase.
Formato del Examen Performance-based (hands-on terminal)
Supervisión en Línea Disponible
Recursos de Estudio
Kubernetes Fundamentals (LFS258)
Linux FoundationGratis
Official preparation course for CKA
Ver
Kubernetes for Developers (LFD259)
Linux FoundationGratis
Official preparation course for CKAD
Ver
Preguntas Frecuentes

¿Cuáles son los requisitos previos para presentar el examen CKS?

Una certificación actual de Certified Kubernetes Administrator (CKA) es un requisito previo obligatorio. El CKA debe estar activo (no expirado) en el momento de programar y presentar el examen CKS. Esto asegura que todos los candidatos posean el conocimiento esencial de operaciones de clúster sobre el cual se basa la especialización en seguridad.

¿Cómo está estructurado y entregado el examen CKS?

El CKS es un examen de 2 horas, basado en el rendimiento, supervisado de forma remota en línea. Consiste en 15-20 tareas prácticas de línea de comandos que deben realizarse en un clúster de Kubernetes en vivo. Los candidatos son evaluados en su capacidad para resolver de manera correcta y eficiente problemas de seguridad del mundo real, como corregir configuraciones incorrectas, implementar políticas y analizar eventos del clúster.

¿En qué se diferencia el CKS del CKA y CKAD?

El CKA se centra en la administración del clúster, la gestión del ciclo de vida y la solución de problemas. El CKAD se centra en el despliegue y la orquestación de aplicaciones. El CKS es una especialización enfocada en la seguridad que asume y se basa en el conocimiento operativo del CKA. Profundiza en la seguridad de la cadena de suministro, los componentes del clúster y las cargas de trabajo, que solo se cubren ligeramente en las otras certificaciones.

¿Cuál es la política de recertificación para el CKS?

La certificación CKS es válida por tres años a partir de la fecha de emisión. Para mantener el estado de certificado, los titulares deben recertificarse aprobando la versión actual del examen antes de que su certificación expire. Esto asegura que los profesionales mantengan conocimientos actualizados con el panorama de seguridad de Kubernetes en evolución.

¿Cuáles son los roles laborales clave para los profesionales certificados en CKS?

Los titulares de CKS están calificados para roles como Kubernetes Security Engineer, Cloud Security Specialist, DevSecOps Engineer, Platform Security Architect y Site Reliability Engineer (SRE) con un enfoque en seguridad. Estas posiciones son críticas en organizaciones que ejecutan cargas de trabajo en contenedores en producción, particularmente en los sectores de finanzas, salud, tecnología y gobierno.

Reseñas y Calificaciones
Aún sin reseñas

¡Sé el primero en reseñar este examen y ayuda a otros estudiantes!


Comparte Tu Experiencia