• Startseite
  • Workshops
  • Services
  • Kontakt
Mont-Cenis-Straße 399, Herne 44627, Deutschland
+49 (0) 221 9865099 0
hello@devninjas.io

Workshops

  • Docker Grundlagen
  • Kubernetes Einführung
  • CKAD-Vorbereitung
  • CKA-Vorbereitung
  • Alle Workshops

Dienstleistungen

  • Shogun · Platform-Beratung
  • Mamori · Managed Retainer
  • Kensho · Platform-Audit

Unternehmen

  • Kontakt
  • Inhaltsverzeichnis
2026 • Erstellt mit von DevNinjas
  • Impressum
  • Datenschutz
  • AGB

Vorbereitung für die Kubernetes and Cloud Native Security Associate (KCSA) Prüfung

In drei Tagen bereiten Sie sich gezielt auf die KCSA-Zertifizierung vor: alle sechs Prüfungsdomänen, von Cloud Native Security Fundamentals über Cluster-Härtung bis zu Compliance Frameworks. Sie arbeiten hands-on mit Falco, OPA Gatekeeper und Trivy in einer eigenen Cloud-Umgebung.

Per E-Mail teilen
  • SchulungslevelErste Praxiserfahrung empfohlen
  • Zufriedene Teilnehmer2340+
  • Tage3
  • SpracheDeutsch & Englisch
  • SchulungscodeDW25

Workshop im Detail

Was diesen Workshop auszeichnet

🎯

Was Sie lernen und mitnehmen

Nach drei Tagen KCSA-Vorbereitung kennen Sie alle sechs Prüfungsdomänen und können Kubernetes-Security-Konzepte praktisch anwenden. Das nehmen Sie mit:

  • Cluster-Härtung verstehen: Von API-Server-Konfiguration über etcd-Encryption bis zu Pod Security Standards wissen Sie, wo Angriffsflächen liegen und wie Sie diese schließen
  • Security-Tools einsetzen: Falco für Runtime-Erkennung, OPA Gatekeeper für Policy Enforcement und Trivy für Image Scanning sind nach dem Workshop keine Fremdwörter mehr
  • Prüfungsfit sein: Domänen-Gewichtung, Fragentypen und Zeitmanagement für die 60 MC-Fragen in 90 Minuten sind trainiert

Alle Übungen laufen in unserer Cloud-Umgebung. Kein lokales Setup, kein Gefummel.

Nach der KCSA weitermachen? Unser CKS Workshop baut direkt darauf auf und ist die nächste Stufe im Kubernetes-Security-Pfad.

💼

Warum sich die Investition lohnt

Kubernetes ohne Security-Kompetenz im Team bedeutet offene Flanken: Fehlkonfigurationen, die erst im Audit auffallen, und Incidents, die länger dauern als nötig. Diese KCSA Schulung ändert das:

  • Security-Bewusstsein im Team verankern: Ihre Mitarbeiter verstehen die 4Cs der Cloud Native Security und können Risiken in der eigenen Infrastruktur einordnen
  • Compliance nachweisbar machen: Mit Wissen über CIS Benchmarks, NIST und GDPR-Anforderungen kann Ihr Team Audits vorbereiten und Maßnahmen dokumentieren
  • Zertifizierung als Qualifikationsnachweis: Die KCSA-Zertifizierung der CNCF ist ein anerkannter Nachweis für Kubernetes-Security-Grundlagen

Kleine Gruppen mit maximal 8 Teilnehmern, damit wir auf Fragen aus Ihrem Projektkontext eingehen können.

📋

Voraussetzungen

Vorausgesetzt:

  • Grundlegende Kubernetes-Kenntnisse: Sie wissen, was Pods, Deployments, Services und Namespaces sind
  • Erfahrung mit der Arbeit auf der Linux-Kommandozeile
  • Grundverständnis von Netzwerk-Konzepten (TCP/IP, DNS, Firewalls)

Nicht erforderlich:

  • Erfahrung mit Kubernetes-Security-Tools (wird im Workshop aufgebaut)
  • Programmierkenntnisse
  • CKA- oder CKAD-Zertifizierung

Unsere Kubernetes Grundlagen Schulung bietet die ideale Vorbereitung, falls Sie Ihre Kubernetes-Kenntnisse auffrischen möchten.

Workshop-Agenda

Ihre Agenda im Überblick

Praxisorientiert und strukturiert. Jeder Teilnehmer arbeitet in einer eigenen Cloud-Umgebung. Die Agenda zeigt Ihnen, was Sie an jedem Tag erwartet.

Tag 1: Cloud Native Security verstehen und Kubernetes-Cluster-Komponenten absichern

5 Themen
09:00–10:00💬 Vorstellungsrunde

Cloud, Cluster, Container, Code: Jede Schicht hat eigene Sicherheitsanforderungen, und eine Schwachstelle in einer äußeren Schicht lässt sich nicht durch die innere kompensieren. Sie lernen die Verantwortungsteilung zwischen Cloud-Provider und Betreiber kennen und analysieren, welche Infrastructure-Security-Controls (Netzwerk-Segmentierung, IAM, Firewalls) in der Praxis relevant sind. Am Ende dieses Blocks können Sie eine bestehende Architektur in die vier Schichten einordnen und Sicherheitslücken systematisch identifizieren.

Welches Base Image ist sicher, und wie erkennen Sie bekannte Schwachstellen, bevor ein Container in Produktion läuft? Sie scannen Images mit Trivy, bewerten CVE-Ergebnisse und definieren Richtlinien für erlaubte Base Images. Zusätzlich sehen Sie, wie Image Signing mit Cosign die Supply Chain absichert und warum ein privates Registry zur Standard-Infrastruktur gehört.

trivyTrivy
12:00–13:00🥪 Mittagspause

Der API Server ist das zentrale Tor zu Ihrem Cluster. Sie untersuchen seine Authentifizierungs- und Autorisierungsketten, prüfen TLS-Konfigurationen und verstehen, warum etcd-Encryption at Rest kein optionales Feature ist. Dabei sehen Sie auch, wie Controller Manager und Scheduler abgesichert werden und welche Flags in der Praxis den Unterschied machen.

Auf der Worker-Node-Ebene entscheidet die Kubelet-Konfiguration über die Sicherheit aller laufenden Pods. Sie prüfen, welche Kubelet-Flags anonymen Zugriff verhindern, wie die Container Runtime (containerd) isoliert und welche Rolle KubeProxy bei der Netzwerksicherheit spielt. Praxis: Sie analysieren eine Node-Konfiguration und identifizieren Härtungsmaßnahmen.

Wie fließt Traffic zwischen Pods, und wo entstehen dabei Angriffsflächen? Sie betrachten das Kubernetes-Netzwerkmodell, die Rolle von CNI-Plugins und warum Storage Encryption bei persistenten Daten notwendig ist. Außerdem sichern Sie den Zugang über kubectl und kubeconfig ab: Kontexte trennen, Zertifikate verwalten und den Zugriff auf das Cluster minimieren.

16:00–16:30💭 Fragen & Antworten

Tag 2: Security Fundamentals konfigurieren und Bedrohungsmodelle analysieren

5 Themen
09:00–10:00💭 Fragen & Antworten

Kubernetes bringt mit den Pod Security Standards drei Profile mit: Privileged, Baseline und Restricted. Sie konfigurieren Pod Security Admissions im Cluster und testen, wie die Modi enforce, audit und warn auf nicht-konforme Pods reagieren. Danach wissen Sie, welches Profil für welchen Workload passt und wie Sie die Standards schrittweise einführen.

Wer darf was im Cluster? Sie arbeiten mit den drei Authentifizierungswegen (X.509-Zertifikate, Bearer Tokens, OIDC) und bauen anschließend RBAC-Rollen und RoleBindings auf. Dabei sehen Sie typische Fehlkonfigurationen: zu breite ClusterRoles, fehlende Namespace-Trennung und warum system:masters ein Risiko ist.

12:00–13:00🥪 Mittagspause

Secrets sind in Kubernetes standardmäßig nur Base64-kodiert, nicht verschlüsselt. Sie aktivieren Encryption at Rest mit einer EncryptionConfiguration, vergleichen Alternativen wie Sealed Secrets und lernen, warum Namespace-basierte Isolation zusammen mit ResourceQuotas und LimitRanges die erste Verteidigungslinie ist. Abschließend richten Sie Audit Logging ein, um sicherheitsrelevante API-Aufrufe nachvollziehbar zu machen.

Ohne NetworkPolicies kann jeder Pod mit jedem anderen kommunizieren. Sie implementieren eine Default-Deny-Strategie und öffnen gezielt Ingress- und Egress-Regeln für Ihre Workloads. Praxis: Sie schreiben Policies für ein Microservice-Szenario, testen die Verbindungen mit curl und kubectl exec und verifizieren, dass nur erlaubter Traffic fließt.

Wo liegen die Trust Boundaries in einem Kubernetes-Cluster, und wie bewegt sich ein Angreifer nach einem initialen Zugriff weiter? Sie analysieren reale Angriffsszenarien: Privilege Escalation über überprivilegierte Service Accounts, Persistence durch manipulierte Container-Images und Lateral Movement im Cluster-Netzwerk. Anschließend ordnen Sie Gegenmaßnahmen (RBAC, Network Policies, Pod Security) den jeweiligen Angriffsvektoren zu.

16:00–16:30💭 Fragen & Antworten

Tag 3: Platform Security implementieren, Compliance prüfen und Prüfung vorbereiten

5 Themen
09:00–10:00💭 Fragen & Antworten

Falco erkennt verdächtiges Verhalten zur Laufzeit, indem es System Calls über eBPF überwacht. Sie deployen Falco per Helm Chart in Ihrem Cluster, schreiben eigene Regeln (z.B. Shell-Zugriff in Containern erkennen) und konfigurieren Alerts. Dabei verstehen Sie den Unterschied zwischen signaturbasierter und verhaltensbasierter Erkennung und wann welcher Ansatz greift.

falcoFalco

Admission Controllers prüfen jede Anfrage an den API Server, bevor sie persistiert wird. Sie installieren OPA Gatekeeper, schreiben ConstraintTemplates in Rego und erzwingen Policies (z.B. keine Container als root, nur erlaubte Registries). Zusätzlich vergleichen Sie den Ansatz mit Kyverno, das auf YAML statt Rego setzt.

opaOPA GatekeeperkyvernoKyverno
12:00–13:00🥪 Mittagspause

Sichere Software beginnt vor dem Deployment: Sie verfolgen den Weg vom Code über das Build-System bis ins Cluster und identifizieren Angriffspunkte in der Supply Chain. Dabei lernen Sie SBOM-Konzepte und Image Signing mit Cosign kennen. Parallel dazu verstehen Sie, wie PKI und TLS/mTLS die Kommunikation im Cluster verschlüsseln und welche Rolle ein Service Mesh dabei spielt.

Welche Compliance-Anforderungen gelten für Kubernetes-Cluster, und wie weisen Sie deren Einhaltung nach? Sie arbeiten mit den Frameworks NIST, PCI DSS und GDPR und ordnen deren Anforderungen konkreten Kubernetes-Konfigurationen zu. Praxis: Mit kube-bench prüfen Sie Ihren Cluster gegen die CIS Kubernetes Benchmarks und lernen, wie STRIDE und OCTAVE bei der strukturierten Bedrohungsanalyse helfen.

Die KCSA-Prüfung besteht aus 60 Multiple-Choice-Fragen in 90 Minuten mit einer Bestehensgrenze von 75%. Sie gehen die Domänen-Gewichtung durch, identifizieren Ihre Stärken und Schwächen und lösen Beispielfragen aus allen sechs Bereichen. Zusätzlich besprechen Sie Zeitmanagement-Strategien und erfahren, wie der Prüfungsablauf (Online-Proctoring, PSI Bridge) funktioniert.

16:00–16:30💭 Fragen & Antworten

Unsere Vorteile

Alles aus einer Hand!

Mit unseren qualitativ hochwertigen Schulungen und Workshops können Sie sich und Ihr Team auf den neuesten Stand bringen. Dies alles mit vielen Vorteilen, die Sie bei uns bekommen.

👨‍💻Hoher Praxisanteil
70% Hands-on, 30% Theorie. Sie arbeiten durchgehend mit realen Szenarien und nehmen funktionierenden Code mit nach Hause. Keine PowerPoint-Schlachten, sondern direkt anwendbares Wissen für Ihre Projekte.
☁️Cloud-Lernumgebung
DevNinjas Dojo: Eigene Kubernetes-Cluster und VMs für jeden Teilnehmer im Browser. Keine Installation, funktioniert trotz VPN/Proxy/Firewalls. Sie arbeiten mit dedizierten Ressourcen, nicht in geteilten Umgebungen.
🥷Erfahrene Dozenten
Festangestellte DevOps-Engineers und Consultants von DevNinjas leiten die Workshops. Keine externen Trainer, sondern spezialisierte Mitarbeiter, die aktiv in Kundenprojekten arbeiten und aus täglicher Praxis berichten.
👥Kleine Gruppen
Maximal 8 Teilnehmer pro Workshop. Jeder bekommt individuelle Unterstützung vom Trainer. Ihre spezifischen Fragen und Use Cases werden beantwortet, nicht in anonymen Massen übergangen.
🏗️Praxisnahe Szenarien
Keine Toy-Beispiele oder Hello-World-Demos. Sie arbeiten mit Production-Grade Setups: Multi-Container-Anwendungen, CI/CD-Pipelines, Monitoring-Stacks. Direkt übertragbar auf Ihre Produktiv-Umgebungen.
🎓Zertifizierung
Sie erhalten ein offizielles Teilnahmezertifikat als PDF und ein verifiziertes LinkedIn-Badge. Dokumentieren Sie Ihre Weiterbildung professionell gegenüber Arbeitgeber, HR und Recruitern.

Kundenstimmen

Wie Teilnehmer unsere Schulungen erleben

4.9/ 5

1047+ Teilnehmerbewertungen · ungefiltert

über alle DevNinjas Schulungen

Dozent
5.0
Inhalte
4.8
Praxisanteil
4.8

DevNinjas gesamt: über 1.384 Teilnehmer · 207 Unternehmen · 241 Workshops

Darunter BMW, Bundeswehr, Deutsche Bahn u.v.m.

"Meine Kollegen haben explizit nach einem Sysadmin-Kurs für Docker bei einem anderen Anbieter gesucht und hatten einen Dozenten, der ihnen nur eine IDE eingerichtet hat, und anschließend nur noch ein Aufgabenblatt mit Entwicklungsaufgaben bearbeitet hat. Ich hatte einen Kurs mit vielen Hintergrundinformationen, einen Dozenten, der abseits der Folien ein wirklich sehr umfangreiches Wissen zu dem gesamten Themenbereich hat, und fühle mich optimal informiert."

Default avatar picture of DevNinjas
Johannes Bernstein
@TRIMET Gelsenkirchen SE

"Der CKS erweitert das Kubernetes-Wissen um die sicherheitsrelevanten Aspekte und ist damit der perfekte Anschluss an den CKA. Für alle, die im Kubernetes-Security-Umfeld arbeiten, lohnt er sich auf jeden Fall. Sehr gute Fachkenntnis, sehr nett, und die Inhalte wurden interaktiv und anschaulich vermittelt. Die Lernumgebung war sehr gut gestaltet."

Default avatar picture of DevNinjas
Fabian Maas
@STACKIT GmbH

"Die Schulung "Docker & Kubernetes Bundle" hat mir fundiertes, praxisnahes Wissen für den Arbeitsalltag vermittelt und mir den professionellen Umgang mit Docker und Kubernetes ermöglicht. Das hervorragend strukturierte Material bietet einen echten Mehrwert, auch über den Workshop hinaus. Die Kombination aus technischer Tiefe und interaktiver Vermittlung durch den Trainer hat das Ganze abgerundet. Ein Erlebnis, das mir auch nach der Schulung noch weiterhilft."

Default avatar picture of DevNinjas
Swen Strangfeld
@Bundesdruckerei GmbH

"Es hat Spaß gemacht und ich habe viel gelernt, das ich tatsächlich direkt in meinem Unternehmen anwenden kann. Die Methodik des Trainers war sehr praxisorientiert, er hat immer wieder reale Beispiele gebracht."

Default avatar picture of DevNinjas
Felix R.
@Dirk Rossmann GmbH

"Das Seminar bot einen sehr guten Überblick über die Administration von Docker, mit einem Blick auf Kubernetes und darauf, wie dieses Wissen den Arbeitsalltag vereinfacht. Viele kleine, verständliche Beispiele mit Praxisübungen und Bezug zur Best Practice haben das Gelernte gefestigt. Auf jede Frage hatte der Dozent eine Antwort, bei sehr speziellen Fragen kam er mit einem passenden Beispiel darauf zurück. Der Wechsel zwischen Einführungen und Übungen war sehr gut organisiert."

Default avatar picture of DevNinjas
Sebastian A.
@DMI GmbH & Co. KG

"Der Workshop war sehr informativ und ich konnte sofort die Fehler erkennen, die ich in vergangenen Docker-Projekten gemacht hatte. Vorher fehlten mir Theorie und Grundlagen, sodass ich nur nach Best Practice gehandelt habe. Jetzt kann ich stabile Dockerfiles und Docker-Compose-Setups schreiben und diese auch fachgerecht absichern. Ein sehr guter Workshop, der zudem viel Spaß gemacht hat!"

Default avatar picture of DevNinjas
Timon Strangfeld

"Aus meiner Sicht hatte der Workshop die richtige Geschwindigkeit und einen passenden Anspruch. Die Thematik wurde vom Dozenten verständlich näher gebracht und mit gut verteilten Übungsaufgaben praktisch gefestigt. Eine Anpassung des Workshop-Schwerpunkts auf Wunsch der Teilnehmer war kein Problem. Es wurden wichtige Praxiserfahrungen mitgeteilt, auch speziellere Fragen wurden gerne beantwortet. Die fachliche Expertise und umfangreiche Praxiserfahrung des Dozenten zum Thema haben diesen Workshop eine besondere Qualität verliehen."

Default avatar picture of DevNinjas
S. Kaiser
@forcont business technology GmbH

"Ich kann den Docker Workshop bei DevNinjas uneingeschränkt empfehlen! Die Schulung war hervorragend aufgebaut: Theorie und Praxis haben sich perfekt ergänzt. Der Trainer hat Fragen stets kompetent und anschaulich beantwortet, sodass auch komplexere Themen leicht zugänglich waren. Besonders positiv sind mir die professionell gestalteten Workshop-Unterlagen aufgefallen, die auch nach dem Kurs als Nachschlagewerk sehr nützlich sind. Insgesamt eine rundum gelungene Lernerfahrung!"

Default avatar picture of DevNinjas
Lukas Graf
@Bundeswehr

"Der Docker Workshop bei DevNinjas hat mir super gefallen! Die Inhalte waren gut strukturiert und verständlich erklärt, auch für Einsteiger wie mich. Besonders hilfreich war der Mix aus Theorie und praktischen Übungen, mit denen man Docker direkt ausprobieren konnte. Am Ende war ich in der Lage, eigene Images zu bauen, Container zu konfigurieren und Netzwerke einzurichten. Absolut empfehlenswert für alle, die Docker lernen wollen!"

Default avatar picture of DevNinjas
Pascal Schunk
@OEDIV

"Im Workshop wurden die wichtigsten Themen von Docker und Kubernetes hervorragend zusammengestellt, aufgearbeitet und erklärt. Die Aufgaben waren passgenau und vom Schwierigkeitsgrad sehr gut gewählt. Mit meinem Lernzuwachs in den fünf Tagen bin ich sehr zufrieden und fühle mich gut auf kommende Arbeitsthemen vorbereitet. Sicher kann man sich mit KI-Tools vieles auch allein beibringen, aber ohne den Workshop hätte ich diese Übersicht nicht gewonnen und nicht so viele Übungen eigenständig bearbeitet."

Default avatar picture of DevNinjas
Christine L.

"Nico ist ein sehr freundlicher und fachlich versierter Dozent. Er konnte alle Fragen gut beantworten. Man merkt schnell, dass er akademisches Fachwissen mit langjähriger Berufspraxis verknüpft."

Default avatar picture of DevNinjas
Philipp van Wickevoort Crommelin
@parcIT GmbH

"Der Workshop hat mir einen sehr guten Einblick in Kubernetes gegeben und das Arbeiten mit Containern verständlicher gemacht. Nico hat die Inhalte praxisnah und gut strukturiert vermittelt, sodass ich mich schnell zurechtfinden konnte. Besonders die Hands-on-Übungen haben mir geholfen, das Gelernte direkt anzuwenden. Für alle, die einen fundierten Einstieg in Kubernetes suchen, ist dieser Workshop definitiv empfehlenswert."

Default avatar picture of DevNinjas
Daniel Hagen
@DKB Service GmbH

"Der Kubernetes-Workshop für Fortgeschrittene bei DevNinjas hat mich fachlich wirklich weitergebracht. Die Inhalte waren praxisnah und hervorragend aufbereitet, sodass auch komplexe Themen wie RBAC, Network Policies und Ingress verständlich und direkt anwendbar vermittelt wurden. Besonders beeindruckend war das tiefe Expertenwissen des Trainers, das in jeder Session spürbar war. Ich kann den Workshop allen empfehlen, die Kubernetes produktionsreif einsetzen möchten!"

Default avatar picture of DevNinjas
Marius Büttner
@Siemens AG

"Der Docker & Kubernetes Workshop bei DevNinjas hat mir wirklich gut gefallen. Nico hat die komplexen Themen rund um Container und Orchestrierung super verständlich und praxisnah erklärt. Die Mischung aus Theorie und Hands-on-Übungen war perfekt, um alles direkt anwenden zu können. Ich konnte viel für meinen Arbeitsalltag mitnehmen und fühle mich jetzt deutlich sicherer im Umgang mit Docker und Kubernetes."

Default avatar picture of DevNinjas
Dominik Kneissl
@Siemens Healthineers

"Der Docker Workshop bei DevNinjas war eine absolut runde Sache. Die Inhalte waren klar strukturiert und wurden praxisnah vermittelt, inklusive sinnvoller Hands-on-Übungen. Ich habe viel mitgenommen und fühle mich deutlich sicherer im Umgang mit Docker, auch komplexere Themen wie Multi-Stage Builds und Networking wurden verständlich erklärt. Klare Empfehlung für alle, die Docker richtig verstehen wollen!"

Default avatar picture of DevNinjas
Daniel Müller
@Siemens Healthineers

"Das Seminar war top vorbereitet, die Teilnehmerzahl angenehm klein und die Unterlagen erstklassig aufbereitet. Ein hervorragender Dozent, der sich in der Materie bestens auskennt, sich Zeit für die Teilnehmenden nimmt und detailliert auf Fragen eingeht. Das Lernmaterial wechselte ausgewogen zwischen Theorie und praktischen Übungen, die zeitlich hervorragend abgestimmt waren."

Default avatar picture of DevNinjas
Kevin H.
@Oest Holding GmbH

Weiterbildung

Passende Workshops für Sie

Fundament
Einführung in Kubernetes Workshop
Einsteiger

Einführung in Kubernetes

In drei Tagen Kubernetes sicher anwenden lernen. Von Pods und Deployments bis zu Storage und Deployment-Strategien. Sie arbeiten praxisnah in einer eigenen Cloud-Umgebung mit kubectl, K9s und Helm.
3 Tage1.665,00 €
Nächster Schritt
Vorbereitung für die Certified Kubernetes Security Specialist (CKS) Prüfung Workshop
Fortgeschritten

Vorbereitung für die Certified Kubernetes Security Specialist (CKS) Prüfung

In unserem viertägigen CKS-Workshop lernen Sie praxisnah alle relevanten Sicherheitsmaßnahmen und Best Practices, um einen Kubernetes-Cluster abzusichern. Perfekt vorbereitet, um die CKS-Prüfung erfolgreich zu bestehen.
4 Tage2.220,00 €
Alternative
Vorbereitung für die Certified Kubernetes Administrator (CKA) Prüfung Workshop
Erfahren

Vorbereitung für die Certified Kubernetes Administrator (CKA) Prüfung

4 Tage intensive CKA-Prüfungsvorbereitung: Sie bauen Cluster von Null auf, beheben produktionsnahe Fehler, sichern etcd-Daten und konfigurieren RBAC. Nach diesem Workshop beherrschen Sie alle 5 Exam Domains (Troubleshooting 30%, Cluster Architecture 25%, Networking 20%, Workloads 15%, Storage 10%) und sind bereit für die Zertifizierung.
4 Tage2.220,00 €
Vincent Sturm - DevNinjas

Ihr Ansprechpartner

Vincent Sturm

Key Account Manager

Sie suchen das passende Kubernetes- oder DevOps-Training für Ihr Team? Vincent berät Sie persönlich zu offenen Workshops, Zertifizierungsvorbereitungen und individuellen Inhouse-Schulungen. Bei Bedarf vermittelt er auch unsere Consulting-Services. Melden Sie sich direkt bei ihm.

vincent@devninjas.io
+49 221 9865099-4
WhatsApp Chat

Häufig gestellte Fragen

Nein, die KCSA hat keine formalen Voraussetzungen. Anders als die CKS, die eine bestandene CKA erfordert, können Sie die KCSA-Prüfung direkt ablegen. Grundlegende Kubernetes-Kenntnisse (Pods, Deployments, Services) sind aber empfehlenswert, damit Sie die Security-Konzepte im Kontext verstehen. Unsere Kubernetes Grundlagen Schulung bietet die ideale Vorbereitung, falls Ihnen die Basis fehlt.

Die KCSA ist die Einstiegs-Security-Zertifizierung im CNCF-Programm (Associate-Level, keine Voraussetzungen). 60 Multiple-Choice-Fragen in 90 Minuten, 75% zum Bestehen. Das klingt machbar, und mit gezielter Vorbereitung ist es das auch.

Die Herausforderung liegt in der Breite: sechs Domänen von Cloud Native Security über Cluster-Komponenten bis zu Compliance Frameworks. Viele Kandidaten unterschätzen, wie viel Stoff in den Randbereichen (Threat Modeling, Supply Chain Security) steckt. In unserem Workshop decken wir alle Domänen systematisch ab, damit keine Lücken bleiben.

KCSA und CKS sind beides Kubernetes-Security-Zertifizierungen der CNCF, aber mit unterschiedlichem Fokus und Format:

KCSA ist eine Associate-Level-Prüfung mit 60 Multiple-Choice-Fragen in 90 Minuten. Sie prüft das Verständnis von Security-Konzepten: Threat Models, Compliance Frameworks, Tools und Best Practices.

CKS ist eine Specialist-Level-Prüfung mit performancebasierten Aufgaben in einer echten Kubernetes-Umgebung. Sie erfordert eine bestandene CKA und tiefgehende praktische Erfahrung.

Die KCSA eignet sich als Einstieg in den Security-Pfad. Wer danach tiefer gehen will, kann mit unserem CKS Workshop weitermachen.

Ja, drei Tage sind realistisch für die KCSA-Vorbereitung. Die Prüfung testet Wissen über Security-Konzepte, nicht tiefes praktisches Können wie die CKS. Wir decken alle sechs Domänen ab und lösen Beispielfragen im Prüfungsformat.

Realitätscheck: Nach drei Tagen kennen Sie das gesamte Curriculum und wissen, wie die Prüfung funktioniert. Für eine optimale Vorbereitung empfehlen wir, in den Wochen nach dem Workshop die Themen selbstständig zu wiederholen und Mock Exams zu lösen. Der Workshop gibt Ihnen die Struktur und das Verständnis, die eigenständige Nachbereitung festigt das Wissen.

Rund 40% der Workshop-Zeit sind Praxisübungen. Die KCSA ist zwar Multiple-Choice, aber wer Network Policies einmal selbst geschrieben oder Falco-Regeln konfiguriert hat, versteht die Konzepte deutlich besser als durch reines Lesen. Jeder Teilnehmer arbeitet in einer eigenen Cloud-Umgebung (kein geteiltes Lab, keine lokale Installation). Live-Training mit Trainer, keine aufgezeichneten Videos.

Sie arbeiten hands-on mit den wichtigsten Open-Source-Tools aus dem CNCF-Ökosystem:

  • Trivy: Vulnerability Scanning für Container Images und Konfigurationen
  • Falco: Runtime Security mit eBPF-basierter System-Call-Überwachung
  • OPA Gatekeeper: Policy Enforcement über Admission Controllers und Rego
  • kube-bench: Compliance-Checks gegen die CIS Kubernetes Benchmarks

Zusätzlich besprechen wir Kyverno (YAML-basierte Alternative zu OPA), Cosign (Image Signing) und Kubescape (Security Posture Management). Alle Tools sind Open Source und ohne Lizenzkosten einsetzbar.

Für den Security-Einstieg: ja. Die KCSA hat keine Zulassungsvoraussetzungen und vermittelt den Überblick über Cloud Native Security, bevor Sie in die praktische CKS einsteigen. Für Administration starten Sie besser mit der CKA, für Entwicklung mit der CKAD.

Der komplette Security-Pfad: KCSA, dann CKA, dann CKS. Wer alle fünf Kubernetes-Zertifizierungen der CNCF (KCNA, KCSA, CKA, CKAD, CKS) gleichzeitig hält, erhält den Kubestronaut-Titel.

Unsere Schulungen finden in der Regel von 9:00 bis 16:00 Uhr statt, sowohl On-Site als auch bei öffentlichen Remote-Trainings.

Für Firmenschulungen sind andere Zeitmodelle flexibel umsetzbar und können gemeinsam erarbeitet werden.

Unsere Trainings können auf Deutsch oder Englisch gehalten werden. Die Sprache jedes öffentlichen Termins steht direkt in der Terminliste. Englische Durchführung ist zusätzlich jederzeit auf Anfrage möglich, etwa als Firmenschulung.

Ja, Sie erhalten nach Abschluss ein offizielles Teilnahmezertifikat von DevNinjas als PDF. Dieses bestätigt Ihre erfolgreiche Teilnahme und die behandelten Themen. Das Zertifikat eignet sich ideal für Gespräche mit Ihrem Arbeitgeber und Ihre Personalakte.

Zusätzlich erhalten Sie ein verifiziertes digitales Badge, das Sie direkt in Ihr LinkedIn-Profil einbinden können (Sektion "Lizenzen & Zertifizierungen"). Das Badge folgt dem Open Badges 2.0 Standard und ist durch QR-Code jederzeit verifizierbar. So machen Sie Ihre Qualifikation sichtbar und positionieren sich bei Recruitern.

Schulungstermine

Schulungstermine

Wählen Sie einen passenden Termin und buchen Sie direkt online. Alle Termine mit garantierter Durchführung.

Durchführung gesichertNur noch 1 Platz!

10. – 12. August 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

1.665,00 €

pro Person · zzgl. 19% MwSt.

Termin buchen
Durchführung gesichert

10. – 12. August 2026

09:00 - 16:00 Uhr (MEZ/MESZ)

Online🇬🇧Englisch

1.665,00 €

pro Person · zzgl. 19% MwSt.

Termin buchen
Durchführung gesichertNur noch wenige Plätze

24. – 26. August 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

1.665,00 €

pro Person · zzgl. 19% MwSt.

Termin buchen
Durchführung gesichert

07. – 09. September 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

1.665,00 €

pro Person · zzgl. 19% MwSt.

Termin buchen

Ihre Buchungsvorteile

  • Garantierte Durchführung

    Jeder Schulungstermin findet statt: keine Absage wegen zu geringer Teilnehmerzahl.

  • Rechnung nach dem Workshop

    Keine Vorkasse: Sie zahlen bequem per Rechnung im Nachgang.

  • 3=2

    3-für-2-Aktion*

    Drei Teilnehmer anmelden, zwei bezahlen: der dritte Platz ist kostenfrei.

  • Preis pro Teilnehmer

    Transparenter Festpreis pro Teilnehmer, zzgl. MwSt.

  • Keine Zusatzkosten

    Cloud-Lab (DevNinjas Dojo) und alle Schulungsunterlagen sind im Preis enthalten.

  • Zertifikat & Open Badge

    Teilnahmezertifikat plus digitales Open Badge für Ihr LinkedIn-Profil inklusive.

* Nicht mit anderen Rabatten kombinierbar.

Workshop für Ihr Team maßschneidern?

Individuelle Inhalte, flexible Termine, ab 1 Teilnehmer.

Anfragen