Kubernetes and Cloud Native Security Associate (KCSA) Practice Test
Gana confianza para Kubernetes and Cloud Native Security Associate (KCSA). Practica los conceptos, comprende las respuestas y refuerza tus conocimientos pregunta a pregunta.
Probar una preguntaDescripción y detalles del examen
La certificación Kubernetes and Cloud Native Security Associate (KCSA) valida la experiencia fundamental en la seguridad de aplicaciones en contenedores y entornos de Kubernetes. Esta credencial neutral ante proveedores demuestra la capacidad de un profesional para implementar las mejores prácticas de seguridad en toda la pila nativa de la nube, desde la configuración del clúster y el endurecimiento de cargas de trabajo hasta la integridad de la cadena de suministro y la defensa en tiempo de ejecución. A medida que las organizaciones adoptan rápidamente Kubernetes, la demanda de profesionales capacitados que puedan navegar por su complejo panorama de seguridad se ha vuelto crítica. Obtener el KCSA señala a los empleadores una comprensión práctica y verificada de los principios de seguridad fundamentales dentro del ecosistema CNCF, incluyendo la aplicación de políticas de red, la gestión de secretos, el monitoreo de cumplimiento y la mitigación de vulnerabilidades. Esta certificación cierra la brecha entre el conocimiento teórico de seguridad y las habilidades prácticas necesarias para proteger sistemas dinámicos y distribuidos, convirtiendo a los individuos certificados en activos invaluables en equipos de DevOps e ingeniería de plataformas enfocados en construir cadenas de suministro de software seguras.
Preguntas de Muestra
Elige una respuesta y consulta la explicación para ver cómo funciona la práctica.
Which kubelet authentication+authorization combination is recommended for the authenticated kubelet API on port 10250?
Which kubelet flag governs the rate at which kubelet rotates its own serving certificate?
During CRI selection a team picks containerd. Which security feature should they verify is enabled in /etc/containerd/config.toml?
Why is 'allowPrivilegeEscalation: true' a red flag in a PodSecurityContext?
What is the role of Rekor in the Sigstore architecture?
Oportunidades profesionales y salario
Los rangos son cifras del mercado de EE. UU. salvo que se muestre un rango local.
Qué temas cubre este examen
Usa las ponderaciones publicadas de los dominios para planificar tu estudio. Los resultados de práctica no predicen tu puntuación en el examen de certificación.
01Kubernetes Cluster Component Security
Temas
- API Server
- Controller Manager
- Scheduler
- Kubelet
- Container Runtime
- KubeProxy
- Pod
- Etcd
- Container Networking
- Client Security
- Storage
Objetivos de aprendizaje
- API Server
- Controller Manager
- Scheduler
- Kubelet
- Container Runtime
- KubeProxy
- Pod
- Etcd
- Container Networking
- Client Security
- Storage
02Kubernetes Security Fundamentals
Temas
- Pod Security Standards
- Pod Security Admissions
- Authentication
- Authorization
- Secrets
- Isolation and Segmentation
- Audit Logging
- Network Policy
Objetivos de aprendizaje
- Pod Security Standards
- Pod Security Admissions
- Authentication
- Authorization
- Secrets
- Isolation and Segmentation
- Audit Logging
- Network Policy
03Kubernetes Threat Model
Temas
- Kubernetes Trust Boundaries and Data Flow
- Persistence
- Denial of Service
- Malicious Code Execution and Compromised Applications in Containers
- Attacker on the Network
- Access to Sensitive Data
- Privilege Escalation
Objetivos de aprendizaje
- Kubernetes Trust Boundaries and Data Flow
- Persistence
- Denial of Service
- Malicious Code Execution and Compromised Applications in Containers
- Attacker on the Network
- Access to Sensitive Data
- Privilege Escalation
04Platform Security
Temas
- Supply Chain Security
- Image Repository
- Observability
- Service Mesh
- PKI
- Connectivity
- Admission Control
Objetivos de aprendizaje
- Supply Chain Security
- Image Repository
- Observability
- Service Mesh
- PKI
- Connectivity
- Admission Control
05Overview of Cloud Native Security
Temas
- The 4Cs of Cloud Native Security
- Cloud Provider and Infrastructure Security
- Controls and Frameworks
- Isolation Techniques
- Artifact Repository and Image Security
- Workload and Application Code Security
Objetivos de aprendizaje
- The 4Cs of Cloud Native Security
- Cloud Provider and Infrastructure Security
- Controls and Frameworks
- Isolation Techniques
- Artifact Repository and Image Security
- Workload and Application Code Security
06Compliance and Security Frameworks
Temas
- Compliance Frameworks
- Threat Modelling Frameworks
- Supply Chain Compliance
Objetivos de aprendizaje
- Compliance Frameworks
- Threat Modelling Frameworks
- Supply Chain Compliance