CNCF Certified Kubernetes Security Specialist
265 अभ्यास प्रश्न
अंतिम समीक्षा: April 2026
Kubernetes की आधिकारिक परीक्षा गाइड के आधार पर शुरू से लिखे गए
सर्टिफाइड कुबेरनेट्स सिक्योरिटी स्पेशलिस्ट (CKS) CNCF सीढ़ी में सबसे चुनौतीपूर्ण प्रमाणन है और एक कठोर पूर्व-आवश्यकता वाला एकमात्र प्रमाणन है-CKS के लिए पंजीकरण करने के लिए आपके पास एक सक्रिय सर्टिफाइड कुबेरनेट्स एडमिनिस्ट्रेटर (CKA) क्रेडेंशियल होना चाहिए। CKS व्यावहारिक है: ब्राउज़र-आधारित टर्मिनल में kubectl के माध्यम से वास्तविक क्लस्टर के विरुद्ध दो घंटे, जिसमें क्लस्टर को मज़बूत करना, सप्लाई-चेन सुरक्षा (इमेज साइनिंग, SBOMs), रनटाइम बचाव (Falco, AppArmor, seccomp), प्रवेश नियंत्रण (OPA Gatekeeper, Kyverno), और नीति प्रवर्तन जैसे कार्य शामिल हैं। CKS सुरक्षा-विशेषज्ञ की भूमिका को CKA (क्लस्टर ऑपरेटर), CKAD (एप्लिकेशन डेवलपर), और CNPE (प्लेटफ़ॉर्म इंजीनियर) से अलग करता है। यह Kubestronaut बंडल का आधारशिला और क्लाउड में सबसे मूल्यवान सुरक्षा क्रेडेंशियल्स में से एक है।
कुबेरनेट्स के लिए CIS बेंचमार्क, kube-bench, इनग्रेस TLS, क्लस्टर-स्तरीय अलगाव के लिए NetworkPolicies, और प्लेटफ़ॉर्म बाइनरी की पुष्टि करना। परीक्षा का 15%।
RBAC न्यूनीकरण, सर्विस-अकाउंट मज़बूती, kubelet प्रमाणीकरण / प्राधिकरण, API एक्सेस को प्रतिबंधित करना, और CVEs को पैच करने के लिए क्लस्टर को अपग्रेड करना। परीक्षा का 15%।
Linux-स्तर पर मज़बूती (कर्नेल मज़बूती, AppArmor, seccomp प्रोफ़ाइल, होस्ट OS आक्रमण सतह को कम करना), और IAM न्यूनीकरण। 10% पर सबसे छोटा डोमेन।
Pod Security Standards, OPA Gatekeeper, Kyverno, सर्विस मेश के माध्यम से mTLS, और रहस्य (secrets) प्रबंधित करना (Vault एकीकरण, Sealed Secrets)। परीक्षा का 20%।
Sigstore / cosign के साथ इमेज साइनिंग, SBOMs, इमेज स्कैनिंग (Trivy, Grype), इमेज रजिस्ट्रियों को प्रतिबंधित करना, और बेस इमेज को सत्यापित करना। परीक्षा का 20% - 2024-2026 के रिफ्रेश में इस पर तेजी से ज़ोर दिया गया है।
Falco रनटाइम खतरे का पता लगाना, ऑडिट लॉगिंग, व्यवहारिक विश्लेषण, और फॉरेंसिक वर्कफ़्लो। परीक्षा का 20%। Falco नियम लिखने और ऑडिट लॉग को पार्स करने का बहुत अधिक व्यावहारिक कार्य।
$130k-$175k-$250k USD वार्षिक
यह रेंज अमेरिकी-आधारित मध्य-से-वरिष्ठ क्लाउड-सुरक्षा भूमिकाओं को दर्शाती है जहाँ कुबेरनेट्स सुरक्षा विशेषज्ञता आवश्यक है। FAANG और यूनिकॉर्न में वरिष्ठ DevSecOps और क्लाउड-सुरक्षा आर्किटेक्ट की भूमिकाओं में वेतन काफी अधिक होता है (अक्सर $320k+ TC)। CKS क्लाउड में सबसे अधिक भुगतान वाले एकल प्रमाणन में से एक है-यह (ISC)² साइबरसिक्योरिटी वर्कफोर्स स्टडी में लगातार प्रतिभा अंतर और कुबेरनेट्स संचालन और क्लाउड-नेटिव सुरक्षा टूलिंग दोनों में कुशल इंजीनियरों की कमी को दर्शाता है।
स्रोत: levels.fyi 2025-2026 (क्लाउड / एप्लिकेशन सुरक्षा), U.S. BLS OEWS May 2024 (15-1212 सूचना सुरक्षा विश्लेषक), (ISC)² Cybersecurity Workforce Study 2024. आंकड़े अनुमानित हैं; वास्तविक मुआवजा भूमिका, क्षेत्र और अनुभव पर निर्भर करता है।
कुबेरनेट्स क्लाउड-नेटिव वर्कलोड के लिए वास्तविक ऑर्केस्ट्रेटर है, और कुबेरनेट्स-विशिष्ट सुरक्षा विशेषज्ञता क्लाउड में सबसे दुर्लभ कौशल प्रोफाइल में से एक है। (ISC)² साइबरसिक्योरिटी वर्कफोर्स स्टडी ने क्लाउड-सुरक्षा इंजीनियरिंग को लगातार एक स्थायी प्रतिभा अंतर के रूप में चिह्नित किया है, और CKS उस अंतर के भीतर सबसे अधिक मान्यता प्राप्त एकल क्रेडेंशियल है। CKS धारक ऐसे वेतन प्रीमियम प्राप्त करते हैं जो अकेले CKA / CKAD से लगातार अधिक होते हैं, और इस क्रेडेंशियल को वरिष्ठ DevSecOps और क्लाउड-सुरक्षा आर्किटेक्ट पाइपलाइन में तेजी से "पसंदीदा" या "आवश्यक" योग्यता के रूप में उद्धृत किया जा रहा है। CKS Kubestronaut बंडल (KCNA + KCSA + CKA + CKAD + CKS) का आधारशिला है और एक असामान्य रूप से गहरी परिचालन और सुरक्षा प्रतिबद्धता का संकेत देता है जो वरिष्ठ-पाइपलाइन उम्मीदवारी को सार्थक रूप से गति देता है।
CKS की एक कठोर पूर्व-आवश्यकता है - पंजीकरण के समय और परीक्षा देने के समय आपके पास एक सक्रिय सर्टिफाइड कुबेरनेट्स एडमिनिस्ट्रेटर (CKA) क्रेडेंशियल होना चाहिए। यह पंजीकरण के समय लागू किया जाता है; आप सक्रिय CKA के बिना CKS परीक्षा स्लॉट नहीं खरीद सकते। यदि आपका CKA CKS परीक्षा देने से पहले समाप्त हो जाता है, तो आपको पंजीकरण करने से पहले नवीनीकृत या पुन: प्रमाणित करना होगा।
तर्कसंगत CNCF सुरक्षा प्रगति KCNA → KCSA → CKA → CKS है। CKS के लिए KCSA आवश्यक नहीं है, लेकिन यह वैचारिक ढाँचा (4Cs, थ्रेट मॉडलिंग, सप्लाई-चेन सुरक्षा) स्थापित करके प्रयास के जोखिम को काफी कम करता है जिसे CKS फिर व्यावहारिक समय के दबाव में परीक्षण करता है। अधिकांश सफल CKS उम्मीदवारों के पास CKA के बाद CKS परीक्षा देने से पहले 6-12 महीने का प्रोडक्शन कुबेरनेट्स संचालन का अनुभव होता है - परीक्षा kubectl, kubelet, etcd, और कंट्रोल प्लेन के साथ परिचालन प्रवाह को मानती है।
CKS CNCF सीढ़ी में सबसे चुनौतीपूर्ण प्रमाणन है। परीक्षा व्यावहारिक है: ब्राउज़र-आधारित टर्मिनल में वास्तविक क्लस्टर के विरुद्ध 15-20 प्रदर्शन-आधारित कार्य, दो घंटे, जिसमें एक ही ब्राउज़र टैब में दस्तावेज़ीकरण डोमेन की एक छोटी अनुमति-सूची तक ही पहुँच होती है। पासिंग मार्क्स 67% है। CKA के बाद 10-16 हफ्तों में 100-200 घंटे के अध्ययन की अपेक्षा करें, जो पिछले सुरक्षा अनुभव पर निर्भर करता है। एक मजबूत सामान्य सुरक्षा पृष्ठभूमि (CISSP, OSCP) और एक ताज़ा CKA पास वाले उम्मीदवार निचले छोर की ओर होते हैं; सुरक्षा कार्य के लिए नए शुद्ध ऑपरेटर उच्च छोर की ओर होते हैं।
सबसे आम बाधा उपकरणों की व्यापकता है - Falco, AppArmor, seccomp, Sigstore / cosign, Trivy, OPA Gatekeeper, Kyverno, Vault - जो CKA के समान kubectl समय के दबाव के साथ संयुक्त है। Bash / jq में प्रवाह, तेज़ vim संपादन, और kubectl दक्षता निर्णायक बनी रहती है। CKS-विशिष्ट टूलचेन (विशेष रूप से परीक्षा के समय के दबाव में कस्टम Falco नियम और seccomp प्रोफ़ाइल लिखना) ही वह है जिसे अधिकांश असफल प्रयास अंतर के रूप में उद्धृत करते हैं। killer.sh से मॉक परीक्षाएँ (दो मुफ्त प्रयास bundled) व्यापक रूप से आवश्यक तैयारी मानी जाती हैं।
मूल रिलीज़ - CNCF सीढ़ी का सुरक्षा-विशेषज्ञ आधारशिला। वैधता 2 साल है (CKS की वैधता हमेशा 2 साल रही है, CKA / CKAD के विपरीत जो अप्रैल 2024 में 3 से 2 साल में बदल गया)। हालिया कुबेरनेट्स रिलीज़ और CVE पैटर्न को ट्रैक करने के लिए पाठ्यक्रम सालाना ताज़ा होता है; 2023-2024 के रिफ्रेश में सप्लाई-चेन सुरक्षा और Sigstore कवरेज में काफी विस्तार हुआ।
यह CNCF का Kubernetes को सुरक्षित करने के लिए पेशेवर-स्तर का सर्टिफिकेशन है - इसमें क्लस्टर हार्डनिंग, सप्लाई-चेन सिक्योरिटी, रनटाइम सिक्योरिटी, नेटवर्क पॉलिसी और अटैक सरफेस को कम करना शामिल है। CKA और CKAD की तरह, यह एक लाइव टर्मिनल में एक प्रैक्टिकल, परफॉरमेंस-आधारित परीक्षा है, और यह Kubernetes सर्टिफिकेशन में सबसे एडवांस है। पूरी जानकारी के लिए CKS हब देखें।
नहीं, आप CKA के बिना CKS नहीं दे सकते। CKS के लिए एक अनिवार्य शर्त है: CKS परीक्षा शेड्यूल करने और देने के लिए आपके पास एक वर्तमान, सक्रिय Certified Kubernetes Administrator (CKA) सर्टिफिकेशन होना चाहिए। यह सर्टिफिकेशन में असामान्य है, इसलिए पहले अपना CKA हासिल करने (और उसे वैध रखने) की योजना बनाएँ।
नहीं - CKS और CKA की वैधता अवधि 2 साल की अलग-अलग होती है, और CKS पास करने से आपका CKA नहीं बढ़ता या रिन्यू नहीं होता। CKS देने के लिए आपको एक सक्रिय CKA की आवश्यकता होती है, लेकिन उसके बाद प्रत्येक सर्टिफिकेशन अपनी समय-सीमा पर समाप्त होता है, इसलिए दोनों रिन्यूअल तारीखों पर नज़र रखें।
आम तौर पर हाँ - CKS, CKA पर आधारित है (इसीलिए CKA पहले ज़रूरी है) और इसमें रनटाइम डिटेक्शन, एडमिशन कंट्रोल और सप्लाई-चेन स्कैनिंग जैसे उपकरणों के साथ एक विशेष, गहन सुरक्षा परत जोड़ी जाती है। यह मानता है कि आपके पास पहले से ही क्लस्टर फ्लुएंसी है जिसे CKA प्रमाणित करता है, फिर यह सुरक्षा कौशल का परीक्षण करता है, इसलिए अधिकांश लोग इसे तीनों में सबसे कठिन पाते हैं। गहन प्रैक्टिकल अभ्यास आवश्यक है; हमारे CKS प्रैक्टिस प्रश्न और प्लेबुक सुरक्षा कार्यों को लक्षित करते हैं।
हाँ, यदि आप Kubernetes सुरक्षा या प्लेटफ़ॉर्म सुरक्षा में काम करते हैं - यह मान्यता प्राप्त विशेषज्ञ क्रेडेंशियल है और क्लाउड-नेटिव सुरक्षा की बहुत मांग है। क्योंकि इसके लिए पहले CKA की आवश्यकता होती है, यह व्यापक एडमिन कौशल और गहन सुरक्षा क्षमता दोनों का संकेत देता है। देखें कि यह हमारी सर्टिफिकेशन की स्थिति रिपोर्ट में कैसे रैंक करता है।
हाँ - यह पूरी तरह से एक लाइव टर्मिनल में प्रैक्टिकल होता है, और परीक्षा के दौरान आप एक ब्राउज़र टैब में आधिकारिक Kubernetes डॉक्यूमेंटेशन (kubernetes.io) के साथ-साथ स्वीकृत सुरक्षा-टूल डॉक्स के एक छोटे सेट तक पहुँच सकते हैं। यह मल्टीपल चॉइस नहीं है, और इन आधिकारिक स्रोतों के बाहर यह बंद रहता है।
पहले एक सक्रिय CKA अर्जित करें और उसे बनाए रखें, फिर सुरक्षा स्टैक - RBAC, नेटवर्क पॉलिसी, पॉड सिक्योरिटी स्टैंडर्ड, रनटाइम टूल (जैसे Falco), एडमिशन कंट्रोल, और इमेज/सप्लाई-चेन स्कैनिंग - के साथ प्रैक्टिकल अनुभव प्राप्त करें, और टाइमर के तहत अभ्यास करें। इसकी लागत लगभग $445 (एक मुफ्त रीटेक के साथ) है और यह 2 साल के लिए वैध है। हमारा CKS प्रश्न बैंक और प्लेबुक उन प्रैक्टिकल सुरक्षा कौशलों को मजबूत करते हैं।
CKS (CNCF Certified Kubernetes Security Specialist) एक एक चुनौतीपूर्ण, परिदृश्य-भारी परीक्षा जिसके लिए गहन व्यावहारिक अनुभव और वास्तुशिल्प व्यापार-बंद निर्णय लेने की क्षमता की आवश्यकता होती है Professional-स्तरीय परीक्षा है। प्रोफेशनल और विशेषज्ञ-स्तरीय परीक्षाओं के लिए अधिकांश उम्मीदवारों को 3-6 महीनों में फैले 150-300 घंटे के अध्ययन की आवश्यकता होती है। इन परीक्षाओं में आमतौर पर पूर्व एसोसिएट-स्तर की दक्षता की उम्मीद की जाती है। अधिकांश उम्मीदवार जो अभ्यास परीक्षाओं में उत्तीर्ण होने की सीमा से लगातार ऊपर स्कोर करते हैं, वे अपने पहले प्रयास में उत्तीर्ण हो जाते हैं।
प्रोफेशनल और विशेषज्ञ-स्तरीय परीक्षाओं के लिए अधिकांश उम्मीदवारों को 3-6 महीनों में फैले 150-300 घंटे के अध्ययन की आवश्यकता होती है। इन परीक्षाओं में आमतौर पर पूर्व एसोसिएट-स्तर की दक्षता की उम्मीद की जाती है। उत्तीर्ण होने में लगने वाला समय पूर्व अनुभव के आधार पर व्यापक रूप से भिन्न होता है। अंतर्निहित तकनीक में व्यावहारिक उत्पादन अनुभव वाले इंजीनियरों को आमतौर पर कम समय लगता है; प्लेटफ़ॉर्म के लिए नए उम्मीदवारों को उस सीमा के ऊपरी छोर की ओर योजना बनानी चाहिए।
हाँ - Kubernetes के साथ काम करने वाले क्लाउड इंजीनियरों, आर्किटेक्ट्स और सलाहकारों के लिए CKS आम तौर पर सार्थक है। यह एक मान्यता-प्राप्त प्रमाणपत्र है जो नियोक्ताओं, भर्तीकर्ताओं और ग्राहकों के सामने सत्यापित ज्ञान दर्शाता है; समय और शुल्क आपके लिए फायदेमंद हैं या नहीं, यह आपकी भूमिका और लक्ष्यों पर निर्भर करता है।
CKS के लिए उत्तीर्ण अंक 67% है। परीक्षा में 60 प्रश्न होते हैं और यह 2 घंटा तक चलती है।
CKS परीक्षा का शुल्क $445 USD है। शुल्क Kubernetes द्वारा निर्धारित किए जाते हैं और क्षेत्र के अनुसार भिन्न हो सकते हैं; बुकिंग से पहले हमेशा आधिकारिक Kubernetes प्रमाणन पृष्ठ पर वर्तमान कीमत की पुष्टि करें।
CNCF / Kubernetes प्रमाणन 2 साल के लिए वैध हैं। परीक्षा के वर्तमान संस्करण को फिर से पास करके नवीनीकृत करें; नवीनीकरण नई पास तिथि से वैधता को 2 साल और बढ़ा देता है।
हाँ, Kubernetes प्रमाणन केवल ऑनलाइन दिए जाते हैं - कोई व्यक्तिगत परीक्षण केंद्र नहीं हैं। परीक्षा एक सुरक्षित प्रोक्टर्ड ब्राउज़र में चलती है; आपको एक शांत निजी कमरा, वेबकैम, माइक्रोफ़ोन, स्थिर ब्रॉडबैंड और एक सरकारी फोटो पहचान पत्र की आवश्यकता होगी।
CertLabPro पर CKS का परीक्षा-सिमुलेशन मोड असली परीक्षा जैसा है: 2 घंटा में 60 प्रश्न, वही 67% उत्तीर्ण सीमा के साथ। आपको कुल 15 अध्ययन मोड भी मिलते हैं, और ब्राउज़ मोड हर प्रश्न को उसके उत्तर और व्याख्या के साथ स्थिर रूप से दिखाता है।
levels.fyi 2025-2026 (क्लाउड / एप्लिकेशन सुरक्षा), U.S. BLS OEWS May 2024 (15-1212 सूचना सुरक्षा विश्लेषक), (ISC)² Cybersecurity Workforce Study 2024 के अनुसार, $130k-$250k USD उन भूमिकाओं के लिए अमेरिका की सामान्य वेतन सीमा है जो CKS को महत्व देती हैं। वास्तविक वेतन वरिष्ठता, स्थान और भूमिका पर निर्भर करता है - सीनियर और आर्किटेक्ट पद अधिक, एंट्री-लेवल पद कम।
यह महत्वाकांक्षी है - CKS के लिए एक महीना कम है, और अधिकांश उम्मीदवारों को अधिक समय चाहिए। प्रोफेशनल और विशेषज्ञ-स्तरीय परीक्षाओं के लिए अधिकांश उम्मीदवारों को 3-6 महीनों में फैले 150-300 घंटे के अध्ययन की आवश्यकता होती है। इन परीक्षाओं में आमतौर पर पूर्व एसोसिएट-स्तर की दक्षता की उम्मीद की जाती है। यदि Kubernetes प्लेटफ़ॉर्म आपके लिए नया है, तो अधिक समय रखें; व्यावहारिक अनुभव के साथ कम समय भी लग सकता है।
हाँ - CKS वास्तविक व्यावहारिक अनुभव की अपेक्षा करती है और एक उन्नत परीक्षा है, इसलिए इसे पहले प्रमाणन के रूप में अनुशंसित नहीं किया जाता।