• Startseite
  • Workshops
  • Services
  • Über uns
  • Kontakt
Mont-Cenis-Straße 399, Herne 44627, Deutschland
+49 (0) 221 9865099 0
hello@devninjas.io

Workshops

  • Docker Grundlagen
  • Kubernetes Einführung
  • CKAD-Vorbereitung
  • CKA-Vorbereitung
  • Alle Workshops

Dienstleistungen

  • Shogun · Platform-Beratung
  • Mamori · Managed Retainer
  • Kensho · Platform-Audit

Unternehmen

  • Über uns
  • Kontakt
  • Inhaltsverzeichnis
2026 • Erstellt mit von DevNinjas
  • Impressum
  • Datenschutz
  • AGB

Vorbereitung für die Certified Kubernetes Security Specialist (CKS) Prüfung

In unserem viertägigen CKS-Workshop lernen Sie praxisnah alle relevanten Sicherheitsmaßnahmen und Best Practices, um einen Kubernetes-Cluster abzusichern. Perfekt vorbereitet, um die CKS-Prüfung erfolgreich zu bestehen.

Per E-Mail teilen
  • SchulungslevelFortgeschritten
  • Zufriedene Teilnehmer2340+
  • Tage4
  • SpracheDeutsch & Englisch
  • SchulungscodeDW7

Workshop im Detail

Was diesen Workshop auszeichnet

🎯

Was Sie lernen und mitnehmen

Dieser Workshop richtet sich an erfahrene Kubernetes-Administratoren und DevSecOps-Engineers, die die CKS-Zertifizierung erlangen möchten. Sie erwerben praxisnahes Know-how in:

  • Cluster-Härtung nach CIS Benchmarks: Sie konfigurieren etcd TLS-Verschlüsselung, härten den API Server und sichern Kubelet gegen Angriffe ab.
  • Supply Chain Security mit modernen Tools: Sie signieren Container-Images mit Cosign, generieren SBOMs mit Syft und erzwingen Policies mit Kyverno.
  • Runtime-Monitoring und Incident Response: Sie überwachen laufende Container mit Falco, analysieren kompromittierte Cluster forensisch und reagieren auf Sicherheitsvorfälle.

Durch intensive Praxisübungen in virtuellen Kubernetes-Umgebungen sind Sie optimal auf die 2-stündige Performance-Prüfung vorbereitet.

💼

Nutzen für Ihr Team

Sicherheitsvorfälle kosten Unternehmen im Schnitt $4,44 Millionen pro Data Breach (IBM Cost of a Data Breach Report 2025). Dieser Workshop befähigt Ihre Teams, Risiken proaktiv zu minimieren:

  • CIS Benchmarks implementieren: Ihre Teams setzen CIS Security Standards für Kubernetes um, die als Grundlage für Compliance-Frameworks wie NIS2 und ISO 27001 dienen können.
  • Incident-Response-Zeit reduzieren: Mit Falco, Audit Logs und forensischen Techniken identifizieren Ihre Admins Angriffe deutlich schneller und begrenzen Schäden.
  • Supply Chain Risks minimieren: Signierte Container-Images und SBOM-Validierung verhindern kompromittierte Dependencies (kritisch für regulierte Branchen: Finance, Healthcare, Gov).

Der Workshop findet in kleinen Gruppen (max. 8 Teilnehmer) statt, sodass Ihr Team individuelle Fragen klären und praxisnahe Szenarien durchspielen kann.

📋

Voraussetzungen

Vorausgesetzt:

  • Gültige CKA-Zertifizierung (zwingend für CKS-Prüfungszulassung laut CNCF). Falls noch nicht vorhanden: DW6: CKA-Vorbereitungskurs
  • 6+ Monate Erfahrung in der Administration von Kubernetes-Clustern (Production-Umgebungen)
  • Sicherer Umgang mit Linux (Kommandozeile, Dateisysteme, Prozesse, Netzwerk-Tools wie iptables, tcpdump)
  • Grundlagen Netzwerksicherheit (Firewalls, TLS/SSL, Zertifikate)

Nicht erforderlich:

  • Vorerfahrung mit Security-Tools wie Falco, Trivy oder Cosign (lernen Sie im Workshop)
  • Programmierkenntnisse (YAML-Grundlagen ausreichend)

Workshop-Agenda

Ihre Agenda im Überblick

Praxisorientiert und strukturiert. Jeder Teilnehmer arbeitet in einer eigenen Cloud-Umgebung. Die Agenda zeigt Ihnen, was Sie an jedem Tag erwartet.

Tag 1: Cluster-Architektur, CIS Benchmarks und RBAC-Absicherung

4 Themen
09:00–09:30💬 Vorstellungsrunde

Sie analysieren die Sicherheitsarchitektur von Kubernetes: Die Control Plane (API Server, etcd, Scheduler, Controller Manager) und Data Plane (Kubelet, kube-proxy, Container Runtime) werden auf typische Schwachstellen untersucht. Sie lernen, wie TLS-Verschlüsselung für etcd, API Server Authentifizierung und Kubelet-Absicherung funktionieren und verstehen die Angriffsfläche jeder Komponente. Das ist die Basis für alle weiteren Härtungsmaßnahmen.

kubernetesKubernetes

Sie prüfen Kubernetes-Komponenten gegen die CIS Benchmarks mit dem Tool kube-bench. Sie lernen API Server Hardening (anonyme Authentifizierung deaktivieren, RBAC-Modus erzwingen), etcd-Absicherung mit Client-Zertifikaten und Kubelet-Zugriffsbeschränkungen (Read-Only-Port deaktivieren). Jede Härtungsmaßnahme wird gegen offizielle CIS-Kriterien validiert, um produktionsreife Security-Standards zu erreichen.

Sie implementieren Least Privilege Access mit RBAC: Sie erstellen Roles und ClusterRoles mit minimalen Berechtigungen, binden sie mit RoleBindings an Service Accounts und verhindern Privilege Escalation (kein escalate oder bind Verb auf Roles). Sie lernen, Service Accounts gegen User Accounts abzugrenzen (OIDC-basierte User vs. Token-basierte Service Accounts) und auditieren bestehende Berechtigungen mit Tools wie rbac-lookup oder kubectl auth can-i.

12:00–13:00🥪 Mittagspause

Sie härten Kubernetes-Nodes durch Kernel-Security-Module: Sie erstellen AppArmor-Profile für Container, konfigurieren seccomp-Policies zur Syscall-Filterung und deaktivieren unsichere Kernel-Features. Sie lernen, Node-Metadaten (Cloud-Provider-Metadata-APIs) mit Network Policies zu schützen und Credential-Leaks aus Containern zu verhindern. Minimalistische OS-Distributionen wie Flatcar Container Linux oder Bottlerocket reduzieren die Angriffsfläche zusätzlich.

16:00–16:30💭 Fragen & Antworten

Tag 2: Pod Security, Secrets-Management und Netzwerk-Sicherheit

4 Themen
09:00–09:30💭 Fragen & Antworten

Sie implementieren Pod Security Standards (PSS) in Kubernetes: Sie konfigurieren den PodSecurity Admission Controller mit den Modi Privileged, Baseline und Restricted und erzwingen Policies pro Namespace. Sie lernen zwei Container-Isolation-Technologien kennen: gVisor nutzt einen Userspace-Kernel für Syscall-Filterung und reduziert die Angriffsfläche drastisch. Kata Containers geht noch weiter und isoliert jeden Container in einer eigenen leichtgewichtigen VM. Sie vergleichen beide Ansätze hinsichtlich Performance-Overhead und Security-Vorteilen.

gvisorgVisorkatacontainerKata Containers

Sie sichern Secrets auf zwei Ebenen: etcd-Encryption at Rest (EncryptionConfiguration mit AES-CBC oder AES-GCM) schützt Secrets im Cluster-Storage. Sie konfigurieren Pod Security Context für Hardening: runAsNonRoot, readOnlyRootFilesystem, allowPrivilegeEscalation: false und drop capabilities (CAP_NET_RAW, CAP_SYS_ADMIN). Sie lernen externe Secrets-Management-Lösungen kennen (External Secrets Operator, Sealed Secrets) und verstehen, wann diese sinnvoller sind als native Kubernetes Secrets.

12:00–13:00🥪 Mittagspause

Sie implementieren Default Deny Network Policies (alle Pods sind standardmäßig isoliert) und erstellen Whitelist-basierte Ingress/Egress-Rules. Sie lernen Micro-Segmentation mit Namespace-übergreifenden Policies und Label-Selektoren. Sie konfigurieren Pod-to-Pod-Verschlüsselung mit Cilium (WireGuard oder IPSec) und verstehen den Unterschied zwischen CNI-basierten Policies (Calico, Cilium) und Kubernetes-nativen NetworkPolicy-Objekten. Praxisrelevant: Egress-Filtering für externe APIs und DNS-Policies.

ciliumCilium

Sie lernen, wie Sie Anwendungen über TLS-gesicherte Routen bereitstellen: Mit Ingress Controllern (NGINX, Traefik) und der modernen Gateway API. Sie konfigurieren automatische Zertifikatsverwaltung mit cert-manager (Let's Encrypt-Integration) und erzwingen HTTPS-Only-Policies. So bleibt die Kommunikation mit Ihren Anwendungen vertraulich und vor Man-in-the-Middle-Angriffen geschützt.

nginxNGINXtraefikTraefik
16:00–16:30💭 Fragen & Antworten

Tag 3: Supply-Chain-Sicherheit und Laufzeit-Monitoring

4 Themen
09:00–09:30💭 Fragen & Antworten

Sie sichern die Container-Supply-Chain mit modernen Tools: Sie signieren Images mit Cosign, verifizieren Signaturen und generieren Software Bill of Materials (SBOM) mit Syft. Sie konfigurieren den Kyverno Admission Controller, um nur signierte Images im Cluster zuzulassen. Sie lernen Keyless Signing mit Sigstore (OIDC-basiert, kein manuelles Key-Management) und verstehen, wie SLSA Levels die Build-Integrität absichern. Das ist direkt prüfungsrelevant (Supply Chain Security: 20% Exam-Gewichtung).

kyvernoKyverno

Sie scannen Container-Images auf CVEs (Common Vulnerabilities and Exposures) mit Trivy: Sie integrieren Trivy in CI/CD-Pipelines, filtern nach Severity-Levels (Critical, High) und blockieren vulnerable Images. Sie validieren Kubernetes-Manifests mit Kubesec (erkennt gefährliche SecurityContext-Settings) und KubeLinter (Best-Practice-Checks für Production-Deployments). Sie lernen, SBOM-Daten (Software Bill of Materials) aus Trivy-Scans zu nutzen, um bekannte Dependencies zu tracken.

trivyTrivy
12:00–13:00🥪 Mittagspause

Am API-Server bleiben Authentifizierung, Autorisierung, Admission und Audit getrennte Stufen; Audit protokolliert Entscheidungen, trifft sie aber nicht. Mit einem vorbereiteten Identity Provider und Webhook konfigurieren Sie zwei Authentifizierungswege, erzeugen erfolgreiche sowie abgewiesene Anfragen und bestimmen aus Response und Audit-Eintrag die verantwortliche Stufe. NodeRestriction prüfen Sie separat mit einer Kubelet-Identität, deren Versuch, einen fremden Node oder dessen Pods zu ändern, abgelehnt wird.

Sie überwachen Runtime-Verhalten mit Falco: Sie erstellen Falco Rules für verdächtige Aktivitäten: File Integrity Monitoring (unerwartete Änderungen in System-Verzeichnissen), Syscall-Monitoring (unerwartete Shell-Prozesse in Containern) und Network Activity (Verbindungen zu unbekannten IPs). Sie konfigurieren Alerting (Slack, PagerDuty) und Automated Response (Pod automatisch isolieren bei kritischen Events). Sie lernen eBPF-basierte Runtime Security mit Tetragon und verstehen den Unterschied zu Log-basiertem Monitoring.

Wenn Sie Falco unabhängig vom Prüfungs-Blueprint vertiefen möchten, führt Sie die Einführung in Falco durch Installation, testbare Regeln, Ausnahmen, Alert-Routing und Betriebsdiagnose.

falcoFalco
16:00–16:30💭 Fragen & Antworten

Tag 4: Audit Logs, Forensik und CKS-Prüfungsvorbereitung

5 Themen
09:00–09:30💭 Fragen & Antworten

Sie konfigurieren Kubernetes Audit Logs mit Audit Policies: Sie definieren, welche Events geloggt werden (RequestReceived, ResponseStarted, ResponseComplete) und filtern nach kritischen Operationen (Secret-Zugriffe, RBAC-Änderungen, exec/attach auf Pods). Sie lernen Audit Levels (None, Metadata, Request, RequestResponse) und verstehen Trade-offs (Verbosity vs. Performance). Sie integrieren Audit Logs in SIEM-Systeme (Elastic Stack, Splunk) und erstellen Alerts für verdächtige Patterns (z.B. wiederholte Unauthorized-Errors).

Sie lernen Incident-Response-Playbooks für Kubernetes: Bei verdächtigen Pods führen Sie Isolation durch (Network Policy auf deny-all setzen, Pod-Labels ändern), extrahieren Forensik-Daten (Logs, Volume-Snapshots, Memory-Dumps) und analysieren Audit Logs für Initial Access Vector. Sie üben Live Response: Debugging laufender Container, Prozess-Analyse und Netzwerkverbindungen prüfen. Sie verstehen, wann Pods terminiert vs. isoliert werden sollten (Forensik vs. Containment).

12:00–13:00🥪 Mittagspause

Sie untersuchen kompromittierte Cluster forensisch: Sie rekonstruieren Attack Chains aus Audit Logs (Initial Access → Privilege Escalation → Lateral Movement → Data Exfiltration), analysieren Pod-Anomalien (unerwartete Prozesse, Netzwerkverbindungen, File-Modifikationen) und identifizieren Persistence-Mechanismen (CronJobs, DaemonSets mit Backdoors). Sie erstellen Forensik-Snapshots (etcd-Backups, PersistentVolume-Snapshots) ohne den Cluster zu beeinträchtigen. Sie lernen Post-Incident-Analysis mit Timelines und Indicators of Compromise (IOCs).

Festigen Sie noch einmal das Erlernte, erhalten Sie konkrete Tipps zu Zeitmanagement und Testumgebung und vermeiden Sie typische Fallstricke. So gehen Sie strukturiert vorbereitet in die CKS-Prüfung.

Klären Sie letzte Fragen, geben Sie uns Feedback und erfahren Sie, welche Optionen sich Ihnen nach Bestehen der Prüfung eröffnen. Mit diesem Kurs sind Sie bestens gerüstet, um Kubernetes nachhaltig und professionell abzusichern.

Unsere Vorteile

Alles aus einer Hand!

Mit unseren qualitativ hochwertigen Schulungen und Workshops können Sie sich und Ihr Team auf den neuesten Stand bringen. Dies alles mit vielen Vorteilen, die Sie bei uns bekommen.

👨‍💻Hoher Praxisanteil
70% Hands-on, 30% Theorie. Sie arbeiten durchgehend mit realen Szenarien und nehmen funktionierenden Code mit nach Hause. Keine PowerPoint-Schlachten, sondern direkt anwendbares Wissen für Ihre Projekte.
☁️Cloud-Lernumgebung
DevNinjas Dojo: Eigene Kubernetes-Cluster und VMs für jeden Teilnehmer im Browser. Keine Installation, funktioniert trotz VPN/Proxy/Firewalls. Sie arbeiten mit dedizierten Ressourcen, nicht in geteilten Umgebungen.
🥷Erfahrene Dozenten
Festangestellte DevOps-Engineers und Consultants von DevNinjas leiten die Workshops. Keine externen Trainer, sondern spezialisierte Mitarbeiter, die aktiv in Kundenprojekten arbeiten und aus täglicher Praxis berichten.
👥Kleine Gruppen
Maximal 8 Teilnehmer pro Workshop. Jeder bekommt individuelle Unterstützung vom Trainer. Ihre spezifischen Fragen und Use Cases werden beantwortet, nicht in anonymen Massen übergangen.
🏗️Praxisnahe Szenarien
Keine Toy-Beispiele oder Hello-World-Demos. Sie arbeiten mit Production-Grade Setups: Multi-Container-Anwendungen, CI/CD-Pipelines, Monitoring-Stacks. Direkt übertragbar auf Ihre Produktiv-Umgebungen.
🎓Zertifizierung
Sie erhalten ein offizielles Teilnahmezertifikat als PDF und ein verifiziertes LinkedIn-Badge. Dokumentieren Sie Ihre Weiterbildung professionell gegenüber Arbeitgeber, HR und Recruitern.

Kundenstimmen

Wie Teilnehmer unsere Schulungen erleben

4.9/ 5

1047+ Teilnehmerbewertungen · ungefiltert

über alle DevNinjas Schulungen

Dozent
5.0
Inhalte
4.8
Praxisanteil
4.8

DevNinjas gesamt: über 1.384 Teilnehmer · 207 Unternehmen · 241 Workshops

Darunter BMW, Bundeswehr, Deutsche Bahn u.v.m.

"Der CKS erweitert das Kubernetes-Wissen um die sicherheitsrelevanten Aspekte und ist damit der perfekte Anschluss an den CKA. Für alle, die im Kubernetes-Security-Umfeld arbeiten, lohnt er sich auf jeden Fall. Sehr gute Fachkenntnis, sehr nett, und die Inhalte wurden interaktiv und anschaulich vermittelt. Die Lernumgebung war sehr gut gestaltet."

Default avatar picture of DevNinjas
Fabian Maas
@STACKIT GmbH

"Meine Kollegen haben explizit nach einem Sysadmin-Kurs für Docker bei einem anderen Anbieter gesucht und hatten einen Dozenten, der ihnen nur eine IDE eingerichtet hat, und anschließend nur noch ein Aufgabenblatt mit Entwicklungsaufgaben bearbeitet hat. Ich hatte einen Kurs mit vielen Hintergrundinformationen, einen Dozenten, der abseits der Folien ein wirklich sehr umfangreiches Wissen zu dem gesamten Themenbereich hat, und fühle mich optimal informiert."

Default avatar picture of DevNinjas
Johannes Bernstein
@TRIMET Gelsenkirchen SE

"Die Schulung "Docker & Kubernetes Bundle" hat mir fundiertes, praxisnahes Wissen für den Arbeitsalltag vermittelt und mir den professionellen Umgang mit Docker und Kubernetes ermöglicht. Das hervorragend strukturierte Material bietet einen echten Mehrwert, auch über den Workshop hinaus. Die Kombination aus technischer Tiefe und interaktiver Vermittlung durch den Trainer hat das Ganze abgerundet. Ein Erlebnis, das mir auch nach der Schulung noch weiterhilft."

Default avatar picture of DevNinjas
Swen Strangfeld
@Bundesdruckerei GmbH

"Es hat Spaß gemacht und ich habe viel gelernt, das ich tatsächlich direkt in meinem Unternehmen anwenden kann. Die Methodik des Trainers war sehr praxisorientiert, er hat immer wieder reale Beispiele gebracht."

Default avatar picture of DevNinjas
Felix R.
@Dirk Rossmann GmbH

"Der Docker Workshop bei DevNinjas war eine absolut runde Sache. Die Inhalte waren klar strukturiert und wurden praxisnah vermittelt, inklusive sinnvoller Hands-on-Übungen. Ich habe viel mitgenommen und fühle mich deutlich sicherer im Umgang mit Docker, auch komplexere Themen wie Multi-Stage Builds und Networking wurden verständlich erklärt. Klare Empfehlung für alle, die Docker richtig verstehen wollen!"

Default avatar picture of DevNinjas
Daniel Müller
@Siemens Healthineers

"Der Docker Workshop bei DevNinjas hat mir super gefallen! Die Inhalte waren gut strukturiert und verständlich erklärt, auch für Einsteiger wie mich. Besonders hilfreich war der Mix aus Theorie und praktischen Übungen, mit denen man Docker direkt ausprobieren konnte. Am Ende war ich in der Lage, eigene Images zu bauen, Container zu konfigurieren und Netzwerke einzurichten. Absolut empfehlenswert für alle, die Docker lernen wollen!"

Default avatar picture of DevNinjas
Pascal Schunk
@OEDIV

"Aus meiner Sicht hatte der Workshop die richtige Geschwindigkeit und einen passenden Anspruch. Die Thematik wurde vom Dozenten verständlich näher gebracht und mit gut verteilten Übungsaufgaben praktisch gefestigt. Eine Anpassung des Workshop-Schwerpunkts auf Wunsch der Teilnehmer war kein Problem. Es wurden wichtige Praxiserfahrungen mitgeteilt, auch speziellere Fragen wurden gerne beantwortet. Die fachliche Expertise und umfangreiche Praxiserfahrung des Dozenten zum Thema haben diesen Workshop eine besondere Qualität verliehen."

Default avatar picture of DevNinjas
S. Kaiser
@forcont business technology GmbH

"Ich kann den Docker Workshop bei DevNinjas uneingeschränkt empfehlen! Die Schulung war hervorragend aufgebaut: Theorie und Praxis haben sich perfekt ergänzt. Der Trainer hat Fragen stets kompetent und anschaulich beantwortet, sodass auch komplexere Themen leicht zugänglich waren. Besonders positiv sind mir die professionell gestalteten Workshop-Unterlagen aufgefallen, die auch nach dem Kurs als Nachschlagewerk sehr nützlich sind. Insgesamt eine rundum gelungene Lernerfahrung!"

Default avatar picture of DevNinjas
Lukas Graf
@Bundeswehr

"Der Workshop hat mir einen sehr guten Einblick in Kubernetes gegeben und das Arbeiten mit Containern verständlicher gemacht. Nico hat die Inhalte praxisnah und gut strukturiert vermittelt, sodass ich mich schnell zurechtfinden konnte. Besonders die Hands-on-Übungen haben mir geholfen, das Gelernte direkt anzuwenden. Für alle, die einen fundierten Einstieg in Kubernetes suchen, ist dieser Workshop definitiv empfehlenswert."

Default avatar picture of DevNinjas
Daniel Hagen
@DKB Service GmbH

"Im Workshop wurden die wichtigsten Themen von Docker und Kubernetes hervorragend zusammengestellt, aufgearbeitet und erklärt. Die Aufgaben waren passgenau und vom Schwierigkeitsgrad sehr gut gewählt. Mit meinem Lernzuwachs in den fünf Tagen bin ich sehr zufrieden und fühle mich gut auf kommende Arbeitsthemen vorbereitet. Sicher kann man sich mit KI-Tools vieles auch allein beibringen, aber ohne den Workshop hätte ich diese Übersicht nicht gewonnen und nicht so viele Übungen eigenständig bearbeitet."

Default avatar picture of DevNinjas
Christine L.

"Nico ist ein sehr freundlicher und fachlich versierter Dozent. Er konnte alle Fragen gut beantworten. Man merkt schnell, dass er akademisches Fachwissen mit langjähriger Berufspraxis verknüpft."

Default avatar picture of DevNinjas
Philipp van Wickevoort Crommelin
@parcIT GmbH

"Das Seminar bot einen sehr guten Überblick über die Administration von Docker, mit einem Blick auf Kubernetes und darauf, wie dieses Wissen den Arbeitsalltag vereinfacht. Viele kleine, verständliche Beispiele mit Praxisübungen und Bezug zur Best Practice haben das Gelernte gefestigt. Auf jede Frage hatte der Dozent eine Antwort, bei sehr speziellen Fragen kam er mit einem passenden Beispiel darauf zurück. Der Wechsel zwischen Einführungen und Übungen war sehr gut organisiert."

Default avatar picture of DevNinjas
Sebastian A.
@DMI GmbH & Co. KG

"Der Kubernetes-Workshop für Fortgeschrittene bei DevNinjas hat mich fachlich wirklich weitergebracht. Die Inhalte waren praxisnah und hervorragend aufbereitet, sodass auch komplexe Themen wie RBAC, Network Policies und Ingress verständlich und direkt anwendbar vermittelt wurden. Besonders beeindruckend war das tiefe Expertenwissen des Trainers, das in jeder Session spürbar war. Ich kann den Workshop allen empfehlen, die Kubernetes produktionsreif einsetzen möchten!"

Default avatar picture of DevNinjas
Marius Büttner
@Siemens AG

"Der Docker & Kubernetes Workshop bei DevNinjas hat mir wirklich gut gefallen. Nico hat die komplexen Themen rund um Container und Orchestrierung super verständlich und praxisnah erklärt. Die Mischung aus Theorie und Hands-on-Übungen war perfekt, um alles direkt anwenden zu können. Ich konnte viel für meinen Arbeitsalltag mitnehmen und fühle mich jetzt deutlich sicherer im Umgang mit Docker und Kubernetes."

Default avatar picture of DevNinjas
Dominik Kneissl
@Siemens Healthineers

"Top Betreuung, wie immer: Ich komme immer gerne wieder. Das Seminar entsprach genau den Erwartungen. Ohne diesen Kurs ist der Versuch, sich selbst in die Themen Container und Kubernetes einzuarbeiten, ein Stochern im Dunkeln. Die Grundlagen wurden gut zusammengefasst, die Zusammenhänge erläutert, und die Übungen regten zum Mitdenken an. Das komplexe Thema wurde perfekt für die weitere Einarbeitung vorbereitet."

Default avatar picture of DevNinjas
Georgius S.
@IT.NRW

"Das Seminar war top vorbereitet, die Teilnehmerzahl angenehm klein und die Unterlagen erstklassig aufbereitet. Ein hervorragender Dozent, der sich in der Materie bestens auskennt, sich Zeit für die Teilnehmenden nimmt und detailliert auf Fragen eingeht. Das Lernmaterial wechselte ausgewogen zwischen Theorie und praktischen Übungen, die zeitlich hervorragend abgestimmt waren."

Default avatar picture of DevNinjas
Kevin H.
@Oest Holding GmbH

Weiterbildung

Passende Workshops für Sie

Nächster Schritt
Kubernetes Monitoring mit Prometheus, Grafana & Loki Workshop
Fortgeschritten

Kubernetes Monitoring mit Prometheus, Grafana & Loki

Nach vier Tagen betreiben Sie einen produktionsreifen Kubernetes Monitoring Stack mit Prometheus, Grafana und Loki. Von der Installation über PromQL und Alerting bis zu SLOs und Performance-Tuning: alles hands-on am eigenen Cluster.
4 Tage2.220,00 €
Fundament
Vorbereitung für die Certified Kubernetes Administrator (CKA) Prüfung Workshop
Aufbau

Vorbereitung für die Certified Kubernetes Administrator (CKA) Prüfung

4 Tage intensive CKA-Prüfungsvorbereitung: Sie bauen Cluster von Null auf, beheben produktionsnahe Fehler, sichern etcd-Daten und konfigurieren RBAC. Nach diesem Workshop beherrschen Sie alle 5 Exam Domains (Troubleshooting 30%, Cluster Architecture 25%, Networking 20%, Workloads 15%, Storage 10%) und sind bereit für die Zertifizierung.
4 Tage2.220,00 €
Tooling
Einführung in Kubernetes Helm Workshop
Aufbau

Einführung in Kubernetes Helm

Entwickeln Sie produktionsreife Helm Charts in 3 Tagen: Von der Installation über OCI-Registry-Publishing bis zur GitOps-Integration. Sie erstellen eigene Charts, testen mit helm-unittest und deployen Multi-Environment-Setups. Alle Übungen laufen auf dedizierten Kubernetes-Clustern im DevNinjas Dojo.
3 Tage1.665,00 €
Vincent Sturm - DevNinjas

Ihr Ansprechpartner

Vincent Sturm

Key Account Manager

Sie suchen das passende Kubernetes- oder DevOps-Training für Ihr Team? Vincent berät Sie persönlich zu offenen Workshops, Zertifizierungsvorbereitungen und individuellen Inhouse-Schulungen. Bei Bedarf vermittelt er auch unsere Consulting-Services. Melden Sie sich direkt bei ihm.

vincent@devninjas.io
+49 221 9865099-4
WhatsApp Chat

Häufig gestellte Fragen

Ja, CKA ist Pflicht: Die CNCF schreibt eine gültige CKA-Zertifizierung als Voraussetzung für die CKS-Prüfung vor. Sie können sich ohne CKA nicht zur CKS-Prüfung anmelden.

Warum diese Voraussetzung sinnvoll ist: CKS baut auf CKA-Wissen auf. Sie sollten bereits sicher mit kubeadm, etcd-Backups, RBAC, kubelet und CNI-Plugins arbeiten können. Wenn Sie diese Themen nicht beherrschen, werden Sie in der CKS-Prüfung scheitern, da Security-Szenarien diese Grundlagen voraussetzen.

Noch keine CKA? Wir empfehlen unseren CKA Workshop (DW6), der Sie gezielt auf die CKA-Prüfung vorbereitet. Typischer Lernpfad: CKA (Cluster Administration) → CKS (Security) → Optional: DW10 (Observability).

Die CKS-Prüfung ist anspruchsvoll (Passing Score: 67%) und gilt als schwieriger als CKA. Sie haben 2 Stunden für 15-20 praktische Aufgaben in einer Live-Kubernetes-Umgebung.

Die größte Herausforderung:

  • Zeitdruck (ca. 6-8 Minuten pro Aufgabe)
  • Tiefes Security-Verständnis erforderlich (AppArmor-Profile schreiben, NetworkPolicies debuggen, kompromittierte Cluster analysieren)
  • Komplexe Multi-Step-Szenarien (Image signieren → Kyverno-Policy erzwingen → Deployment testen)

Nach diesem Workshop:

  • Sie kennen alle 6 Exam Domains mit korrekter Gewichtung (Supply Chain Security 20%, Microservice Vulnerabilities 20%, Monitoring/Runtime 20%)
  • Sie üben prüfungsrelevante Szenarien (Cosign Image Signing, Falco Rules, Forensik-Analyse)
  • Der CKS Exam Voucher (separat bei Linux Foundation erhältlich) enthält Zugang zu Killer.sh (2 Sessions, je 36 Stunden), einem realistischen Prüfungssimulator

Kandidaten mit strukturierter Vorbereitung (wie diesem 4-Tages-Kurs + 2-3 Wochen Nachbereitung mit Killer.sh) bestehen die Prüfung typischerweise im ersten oder zweiten Versuch.

Ja, besonders für DevSecOps- und Cloud Security-Rollen. Die Nachfrage nach Kubernetes-Security-Experten ist deutlich größer als das Angebot.

Gehalt & Karriere:

  • Kubernetes-Security-Spezialisten gehören zu den bestbezahlten DevOps-Profilen; konkrete Gehälter hängen stark von Region, Seniorität und Branche ab
  • Die Zertifizierung signalisiert Deep Security Expertise und ist oft Voraussetzung für Security-Architect-Rollen

Typische Karrierepfade mit CKS:

  • Platform Security Engineer bei Cloud-Native-Unternehmen
  • DevSecOps Lead (CI/CD-Security-Integration)
  • Kubernetes Security Consultant
  • Cloud Security Architect (Multi-Cloud-Environments)

Besonders wertvoll in regulierten Branchen (Finance, Healthcare, Gov), wo Kubernetes-Security Compliance-kritisch ist.

Der Workshop ist extrem praxisorientiert: Sie arbeiten in Ihrer eigenen Cloud-basierten Kubernetes-Umgebung (AWS/Azure/GCP) und implementieren alle Security-Maßnahmen selbst.

Typischer Tagesablauf: 30% Theorie (konzeptionelle Einführung, Exam-Kontext), 70% Hands-on Labs (Sie konfigurieren AppArmor-Profile, signieren Images mit Cosign, schreiben Falco-Rules, debuggen kompromittierte Cluster).

Sie verlassen den Kurs mit:

  • Fertigen Konfigurationen (Kyverno-Policies, NetworkPolicies, PodSecurityStandards)
  • Lauffähigen Security-Setups (Image-Signing-Pipeline, Runtime-Monitoring mit Falco)
  • Troubleshooting-Checklisten für häufige Security-Probleme

Jede Session endet mit Diskussion Ihrer Fragen und Herausforderungen aus Ihren realen Projekten.

Ja, hands-on mit Live-Demos: Supply Chain Security ist eine der sechs Exam Domains (20% Gewichtung) und wird entsprechend vertieft behandelt.

Sie lernen:

  • Cosign: Images signieren (cosign sign), Signaturen verifizieren (cosign verify), Keyless Signing mit Sigstore (OIDC-basiert)
  • Syft: SBOMs generieren (syft image:tag), Vulnerabilities scannen, SBOM-Formate (CycloneDX, SPDX)
  • Kyverno: Admission Controller konfigurieren, verifyImages-Policies schreiben, nur signierte Images zulassen

Praxis-Lab: Sie bauen eine vollständige Supply Chain Pipeline: Container-Image in CI/CD signieren → SBOM generieren → Kyverno-Policy erzwingen → Deployment testen. Das ist direkt prüfungsrelevant.

Wir aktualisieren die Inhalte alle 3 Monate, um mit Kubernetes-Security-Entwicklungen Schritt zu halten:

Aktuell im Workshop (Stand 2026):

  • Pod Security Standards (PSS, stable seit K8s v1.25, ersetzt deprecated PodSecurityPolicies)
  • AppArmor (stable seit K8s v1.31, native Feld-Integration im securityContext)
  • Cilium Encryption mit WireGuard (verbreiteter Ansatz für Pod-to-Pod-Verschlüsselung)
  • Sigstore/Cosign Keyless Signing (OIDC-basiert, kein Manual Key Management)
  • SLSA Framework für Build-Integrität

Wir integrieren auch aktuelle CVEs und Security-Advisories aus der CNCF. Sie lernen immer den aktuellen Stand der Praxis, nicht veraltete Ansätze.

Nein, den Prüfungsvoucher kaufen Sie separat bei der Linux Foundation. Im Voucher enthalten sind zwei Killer.sh-Simulator-Sessions à 36 Stunden, die Sie unbedingt nutzen sollten: Die Simulation ist bewusst schwieriger als die echte Prüfung und zeigt zuverlässig, wo Sie stehen.

Unsere Empfehlung: Workshop absolvieren, ein bis zwei Wochen selbst üben, dann Killer.sh Session 1, Schwachstellen gezielt nacharbeiten, Session 2, erst danach die Prüfung buchen.

Unsere Trainings können auf Deutsch oder Englisch gehalten werden. Die Sprache jedes öffentlichen Termins steht direkt in der Terminliste. Englische Durchführung ist zusätzlich jederzeit auf Anfrage möglich, etwa als Firmenschulung.

Alle Praxisübungen finden im DevNinjas Dojo statt, unserer browserbasierten Cloud-Lernumgebung. Jeder Teilnehmer erhält eigene dedizierte Ressourcen: eigene Kubernetes-Cluster, VMs, Container (je nach Workshop-Thema). Sie arbeiten nicht in einer geteilten Umgebung, sondern haben volle Kontrolle über Ihre eigene Infrastruktur.

Vorteile:

  • Eigene Cluster & Server: Sie bekommen dedizierte Ressourcen für Ihre Übungen
  • Keine Software-Installation nötig: Alles läuft im Browser
  • Funktioniert überall: Auch in strengen Enterprise-Netzwerken mit VPN, Proxy und Firewalls
  • Offene Protokolle: SSH, HTTPS, standardisierte Web-Terminals (kein proprietärer Client)
  • Sofort startklar: Login und direkt mit der Übung beginnen

Sie benötigen lediglich einen modernen Browser (Chrome, Firefox, Edge) und Internetzugang. Das Dojo steht Ihnen während des gesamten Workshops zur Verfügung.

Ja, Sie erhalten nach Abschluss ein offizielles Teilnahmezertifikat von DevNinjas als PDF. Dieses bestätigt Ihre erfolgreiche Teilnahme und die behandelten Themen. Das Zertifikat eignet sich ideal für Gespräche mit Ihrem Arbeitgeber und Ihre Personalakte.

Zusätzlich erhalten Sie ein verifiziertes digitales Badge, das Sie direkt in Ihr LinkedIn-Profil einbinden können (Sektion "Lizenzen & Zertifizierungen"). Das Badge folgt dem Open Badges 2.0 Standard und ist durch QR-Code jederzeit verifizierbar. So machen Sie Ihre Qualifikation sichtbar und positionieren sich bei Recruitern.

Schulungstermine

Schulungstermine

Wählen Sie einen passenden Termin und buchen Sie direkt online. Alle Termine mit garantierter Durchführung.

Durchführung gesichert

14. – 17. September 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

2.220,00 €

pro Person · zzgl. 19% MwSt.

Termin buchen
Durchführung gesichert

14. – 17. September 2026

09:00 - 16:00 Uhr (MEZ/MESZ)

Online🇬🇧Englisch

2.220,00 €

pro Person · zzgl. 19% MwSt.

Termin buchen
Durchführung gesichert

28. September – 01. Oktober 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

2.220,00 €

pro Person · zzgl. 19% MwSt.

Termin buchen
Durchführung gesichert

05. – 08. Oktober 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

2.220,00 €

pro Person · zzgl. 19% MwSt.

Termin buchen

Ihre Buchungsvorteile

  • Garantierte Durchführung

    Jeder Schulungstermin findet statt: keine Absage wegen zu geringer Teilnehmerzahl.

  • Rechnung nach dem Workshop

    Keine Vorkasse: Sie zahlen bequem per Rechnung im Nachgang.

  • 3=2

    3-für-2-Aktion*

    Drei Teilnehmer anmelden, zwei bezahlen: der dritte Platz ist kostenfrei.

  • Preis pro Teilnehmer

    Transparenter Festpreis pro Teilnehmer, zzgl. MwSt.

  • Keine Zusatzkosten

    Cloud-Lab (DevNinjas Dojo) und alle Schulungsunterlagen sind im Preis enthalten.

  • Zertifikat & Open Badge

    Teilnahmezertifikat plus digitales Open Badge für Ihr LinkedIn-Profil inklusive.

* Nicht mit anderen Rabatten kombinierbar.

Workshop für Ihr Team maßschneidern?

Individuelle Inhalte, flexible Termine, ab 1 Teilnehmer.

Anfragen