☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : Préparation au Kubernetes and Cloud Native Security Associate (KCSA)

Durée :
2
 jours
Examen :
Certifiant
Niveau :
Intermédiaire
Financement :
Eligible

Formation Préparation au Kubernetes and Cloud Native Security Associate (KCSA)

La formation de préparation au Kubernetes and Cloud Native Security Associate (KCSA) permet d’acquérir les connaissances fondamentales en sécurité dans l’écosystème cloud native. La certification KCSA valide la compréhension des principes de sécurité de base liés aux clusters Kubernetes, aux composants de plateforme, aux menaces, à la conformité et aux fondations de la sécurité cloud native. Elle s’adresse à des profils souhaitant aborder la sécurité Kubernetes à un premier niveau structuré.

Une préparation structurée pour comprendre les fondamentaux de la sécurité Kubernetes

Cette formation constitue une excellente porte d’entrée avant des parcours de sécurité plus avancés comme le CKS. Elle permet d’aborder les notions essentielles de sécurité des clusters, de menaces, de conformité, de sécurité de plateforme et de sécurité cloud native au sens large, dans une logique cohérente avec les domaines publics de la certification.

Profils des Participants

  • Administrateurs systèmes ou cloud souhaitant découvrir la sécurité Kubernetes
  • Ingénieurs DevOps ou plateforme
  • Responsables techniques
  • Consultants cloud native
  • Candidats préparant la certification KCSA

Objectifs

  • Comprendre les fondamentaux de la sécurité cloud native
  • Identifier les principaux risques et menaces dans un environnement Kubernetes
  • Comprendre la sécurité des composants d’un cluster
  • Revoir les notions de conformité et de sécurité de plateforme
  • Structurer sa préparation à la certification KCSA

Connaissances Préalables

  • Avoir une culture générale de Kubernetes ou avoir suivi Kubernetes – Fondamentaux
  • Comprendre les bases du cloud, des conteneurs et du réseau
  • Une première exposition aux sujets sécurité est un plus, mais n’est pas obligatoire

Contenu du Cours

Module 1 : Fondamentaux de la sécurité cloud native

  • Principes généraux de sécurité cloud native
  • Surfaces d’attaque dans un environnement conteneurisé
  • Notions de défense en profondeur
  • Principes de moindre privilège et séparation des responsabilités

Module 2 : Sécurité des clusters et composants Kubernetes

  • Composants critiques d’un cluster
  • Contrôles de sécurité de base
  • Sécurisation des accès
  • Principes de durcissement initial
  • Rôle des configurations sécurisées dans un cluster Kubernetes

Module 3 : Menaces et risques Kubernetes

  • Kubernetes threat model
  • Menaces liées aux workloads, au cluster et à la plateforme
  • Risques liés aux mauvaises configurations
  • Principes de prévention et de réduction de l’exposition

Module 4 : Sécurité de plateforme

  • Sécurité des nœuds et de l’infrastructure
  • Gestion des identités et des accès
  • Notions de segmentation et d’isolement
  • Bonnes pratiques d’exploitation sécurisée

Module 5 : Conformité et cadres de sécurité

  • Notions de conformité
  • Contrôles et exigences fréquentes
  • Bonnes pratiques d’audit et de traçabilité
  • Introduction aux frameworks de sécurité applicables au cloud native

Module 6 : Préparation à l’examen

  • Révision des domaines de la certification
  • Clarification des concepts clés
  • Exercices d’entraînement
  • Stratégie de révision et préparation finale

Documentation

  • Support de cours numérique inclus

Lab / Exercices

  • Ce cours inclut des mises en pratique conçues pour consolider vos acquis et appliquer vos compétences dans des cas concrets et professionnels.

Examen

  • Ce cours prépare à la certification Kubernetes and Cloud Native Security Associate (KCSA)

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

Qu’est-ce que la certification KCSA et pourquoi la passer ?

La certification KCSA (Kubernetes and Cloud Native Security Associate) est délivrée par la CNCF et la Linux Foundation. Elle valide votre compréhension des principes fondamentaux de sécurité dans les environnements Kubernetes et cloud-native. L’examen est à choix multiples : au format QCM. Les détails de l’examen sont disponibles sur le site officiel de la CNCF. C’est la certification intermédiaire de la filière sécurité Kubernetes, positionnée entre la KCNA (fondamentaux généraux) et la CKS (expertise sécurité avancée).

La sécurité des environnements conteneurisés est devenue un enjeu majeur pour les entreprises. Les attaques ciblant des clusters Kubernetes mal configurés sont en augmentation constante. En Suisse romande, où les réglementations en matière de protection des données sont parmi les plus strictes au monde, comprendre les fondamentaux de la sécurité cloud-native n’est plus optionnel. La KCSA vous donne cette base essentielle, que vous soyez administrateur système, développeur ou responsable sécurité.

Les domaines couverts par l’examen KCSA

L’examen KCSA est structuré autour du modèle de sécurité en couches 4C (Code, Container, Cluster, Cloud), le cadre de référence de la CNCF pour la sécurité cloud-native. Au niveau du code, vous devez comprendre les bonnes pratiques de développement sécurisé et la gestion des dépendances. La sécurité des conteneurs couvre le scanning d’images, la réduction de la surface d’attaque et les runtimes sécurisés.

Au niveau du cluster, l’examen porte sur les RBAC (Role-Based Access Control), les Network Policies, la gestion des Secrets, les Pod Security Standards et les admission controllers. La couche Cloud couvre la sécurité de l’infrastructure sous-jacente, le chiffrement et la gestion des identités. Vous devez également maîtriser les concepts de threat modeling appliqués à Kubernetes, la compliance et les outils d’audit de sécurité de l’écosystème CNCF comme Falco et Open Policy Agent.

KCSA vs CKS : comprendre la différence

La KCSA et la CKS sont toutes deux orientées sécurité Kubernetes, mais à des niveaux très différents. La KCSA valide la compréhension théorique des concepts de sécurité via un examen à choix multiples, sans prérequis. La CKS exige une maîtrise opérationnelle de la sécurisation d’un cluster via un examen entièrement pratique en ligne de commande, avec la CKA comme prérequis obligatoire.

Pour les professionnels qui n’administrent pas directement des clusters mais doivent comprendre la sécurité Kubernetes (chefs de projet, architectes, consultants, auditeurs), la KCSA est suffisante et pertinente. Pour ceux qui sécurisent des clusters en production, la KCSA constitue une étape préparatoire solide avant d’aborder la CKS. Les deux certifications se complètent et font partie du parcours Kubestronaut de la CNCF.

Pourquoi une formation accélère votre préparation

La sécurité cloud-native couvre un spectre de sujets particulièrement large, de la cryptographie aux politiques réseau en passant par la gestion des identités et la conformité réglementaire. En autodidacte, les candidats peinent souvent à calibrer leur niveau de profondeur sur chaque sujet. La CNCF recommande environ 60 heures de préparation, mais une formation structurée de 2 jours vous donne un cadre clair et priorisé.

Le formateur contextualise chaque domaine avec des cas concrets de vulnérabilités et de remédiations, ce qui ancre les concepts théoriques dans la réalité opérationnelle. Les exercices dirigés et les discussions de groupe vous préparent au raisonnement attendu dans les questions d’examen, qui testent votre compréhension des enjeux, pas la mémorisation de commandes.

FAQ

Faut-il des prérequis pour passer la KCSA ?
Non, la KCSA n’a pas de prérequis formel. Une compréhension de base de Kubernetes et des conteneurs est cependant recommandée.

L’examen KCSA est-il pratique ?
Non, l’examen est à choix multiples : 60 questions en 90 minutes. Il n’y a pas de ligne de commande.

Combien de temps la certification KCSA est-elle valide ?
La KCSA est valide 2 ans à compter de la date d’obtention.

Peut-on passer la CKS sans avoir la KCSA ?
Oui, la KCSA n’est pas un prérequis pour la CKS. En revanche, la CKA est obligatoire avant de passer la CKS.

Quel est le score minimum pour réussir ?
Le score minimum est de 75%. L’examen inclut un passage gratuit en cas d’échec.

La KCSA est-elle reconnue en Suisse ?
Oui, les certifications CNCF/Linux Foundation sont reconnues internationalement et très valorisées par les entreprises suisses.

Prix de l'inscription
CHF 1'500.-
Inclus dans ce cours
  • Formation dispensée par un expert du domaine
  • Documentation et supports digitaux
  • Badge de réussite
Mois actuel

lun06juil(juil 6)09:00mar07(juil 7)17:00VirtuelVirtuel Etiquettes de sessionKUB-13

lun06juil(juil 6)09:00mar07(juil 7)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionKUB-13

lun10Aoû(Aoû 10)09:00mar11(Aoû 11)17:00VirtuelVirtuel Etiquettes de sessionKUB-13

lun10Aoû(Aoû 10)09:00mar11(Aoû 11)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionKUB-13

lun14Sep(Sep 14)09:00mar15(Sep 15)17:00VirtuelVirtuel Etiquettes de sessionKUB-13

lun14Sep(Sep 14)09:00mar15(Sep 15)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionKUB-13

lun19Oct(Oct 19)09:00mar20(Oct 20)17:00VirtuelVirtuel Etiquettes de sessionKUB-13

lun19Oct(Oct 19)09:00mar20(Oct 20)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionKUB-13

lun23Nov(Nov 23)09:00mar24(Nov 24)17:00VirtuelVirtuel Etiquettes de sessionKUB-13

lun23Nov(Nov 23)09:00mar24(Nov 24)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionKUB-13

lun28Déc(Déc 28)09:00mar29(Déc 29)17:00VirtuelVirtuel Etiquettes de sessionKUB-13

lun28Déc(Déc 28)09:00mar29(Déc 29)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionKUB-13

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande