DATAROCKSTARS
Réf. INF-CYB-71Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Sécurité Kubernetes et cloud natif : les fondamentaux (KCSA)

Acquérir le socle de sécurité cloud natif attendu par la certification KCSA

2 jours · 14 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · KCSA – Kubernetes and Cloud Native Security Associate (Linux Foundation), examen en sus

Descriptif

Sécurité Kubernetes et cloud natif : les fondamentaux (KCSA) est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Acquérir le socle de sécurité cloud natif attendu par la certification KCSA. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 16 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Modèle de sécurité cloud natif et surface d’attaque
  • Contrôles, conformité et examen blanc commenté

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Accueil, test de positionnement et périmètre exact de la certification KCSA1 h
2Le modèle des 4C — cloud, cluster, conteneur, code — et la surface d'attaque cloud natif1,5 h
3Atelier : cartographier les menaces d'une plateforme Kubernetes selon les quatre couches2 h
4Démonstration commentée : composants du cluster, flux d'authentification et d'autorisation1,5 h
5Cas pratique : repérer six faiblesses dans un manifeste et une configuration de cluster fournis1 h
Jour 2
6Contrôles et conformité : RBAC, politiques d'admission, CIS Benchmarks1,5 h
7Atelier : confronter une configuration fournie aux CIS Benchmarks et justifier chaque écart accepté2 h
8Cas pratique : sécurité de la chaîne d'approvisionnement logicielle — provenance, signature, nomenclature logicielle1,5 h
9Examen blanc commenté dans les conditions de l'épreuve KCSA1,5 h
10Correction détaillée et plan de révision individuel0,5 h

Méthodes pédagogiques

  • Pédagogie active : 46 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Kubernetes, modèle des 4C, CIS Benchmarks, supply chain, politiques d’admission

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation à la certification KCSA – Kubernetes and Cloud Native Security Associate (Linux Foundation), examen en sus

Plateforme, laboratoires et ressources

  • Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 16 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.