Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
LINUX FOUNDATION

Kubernetes and Cloud Native Security Associate (KCSA)

KCSAKubernetes And Cloud Native Security Associate

The Kubernetes and Cloud Native Security Associate (KCSA) certification validates your foundational knowledge of security in the cloud native ecosystem. Designed for beginners, it covers everything from the 4Cs of cloud native security to Kubernetes cluster component security, threat modeling, and compliance frameworks. Earning the KCSA is the perfect first step toward a career in cloud security, demonstrating your readiness to advance to professional-level certifications.

825 practice questions · Updated 2026-07-30

6Domains
34Objectives
214Concepts
825Questions

KCSA Curriculum

Every domain, objective, and concept the KCSA exam measures.

The 4Cs of Cloud Native Security

4 concepts · 18 questions
  1. Identify the 4Cs
  2. Explain the security role of each C
  3. Understand the layered defense approach
  4. Apply the 4Cs to real-world scenarios
  1. Cloud Provider Shared Responsibility Model
  2. Cloud Provider Security Controls
  3. Cloud Infrastructure Security Best Practices
  4. Cloud Compliance and Governance

Controls and Frameworks

4 concepts · 9 questions
  1. Security Controls
  2. Types of Security Controls
  3. Security Frameworks
  4. Applying Frameworks

Isolation Techniques

11 concepts · 33 questions
  1. Isolation Techniques Overview
  2. Kernel Namespaces
  3. Control Groups (cgroups)
  4. Container Isolation
  5. Virtual Machines and Hypervisors
  6. Sandboxing and MicroVMs
  7. Network Isolation
  8. Storage and Data Isolation
  9. Secrets and Identity Isolation
  10. Multi-tenancy Models
  11. Choosing Isolation Levels

Artifact Repository and Image Security

7 concepts · 34 questions
  1. Artifact Repository Fundamentals
  2. Image Security Threats
  3. Image Scanning and Vulnerability Management
  4. Image Signing and Trust
  5. Secure Image Configuration
  6. Repository Access Control
  7. Supply Chain Security for Artifacts

Workload and Application Code Security

8 concepts · 33 questions
  1. Supply Chain Security
  2. Secure Development Lifecycle
  3. Code Analysis and Scanning
  4. Runtime Security
  5. Workload Isolation
  6. Secrets Management
  7. Immutable Infrastructure
  8. Image Security

API Server

9 concepts · 25 questions
  1. API Server Role in Kubernetes Security
  2. Authentication Mechanisms
  3. Authorization Modes
  4. Admission Controllers
  5. TLS and Secure Communication
  6. API Server Hardening
  7. Audit Logging
  8. Service Account Management
  9. API Request Flow and Security Controls

Controller Manager

6 concepts · 25 questions
  1. Controller Manager Role
  2. Controller Manager Components
  3. Controller Manager Security Risks
  4. Controller Manager Hardening
  5. Controller Manager Authentication and Authorization
  6. Controller Manager Audit and Monitoring

Scheduler

3 concepts · 19 questions
  1. Scheduler Role
  2. Scheduling Process
  3. Scheduler Security

Kubelet

8 concepts · 23 questions
  1. Kubelet Role and Responsibilities
  2. Kubelet API and Communication
  3. Kubelet Security Configuration
  4. Kubelet Admission Control
  5. Kubelet Container Runtime Security
  6. Kubelet Node Authentication and Authorization
  7. Kubelet Logging and Auditing
  8. Kubelet Hardening Best Practices

Container Runtime

8 concepts · 33 questions
  1. Container Runtime Interface (CRI)
  2. Container Runtime Responsibilities
  3. Runtime Isolation Mechanisms
  4. Runtime Security Features
  5. Runtime Configuration and Hardening
  6. Runtime Monitoring and Auditing
  7. Runtime Vulnerabilities and Mitigations
  8. Runtime Alternatives and Trade-offs

KubeProxy

4 concepts · 17 questions
  1. KubeProxy Role
  2. KubeProxy Modes
  3. KubeProxy Security Considerations
  4. KubeProxy Configuration and Hardening

Cluster Components Security

5 concepts · 19 questions
  1. Pod Security
  2. Etcd Security
  3. Container Networking Security
  4. Storage Security
  5. Persistence Security

Authentication and Authorization

4 concepts · 19 questions
  1. Client Security Fundamentals
  2. Authentication Mechanisms
  3. Service Account Authentication
  4. Authentication Flow

Pod Security

2 concepts · 9 questions
  1. Pod Security Standards
  2. Pod Security Admissions

Data Protection

5 concepts · 14 questions
  1. Secrets overview
  2. Creating Secrets
  3. Using Secrets in Pods
  4. Secret types
  5. Secret security best practices

Network Security

8 concepts · 15 questions
  1. Isolation and Segmentation Fundamentals
  2. Kubernetes Network Model
  3. Network Segmentation Strategies
  4. Network Policy Basics
  5. NetworkPolicy Selectors
  6. NetworkPolicy Ingress and Egress Rules
  7. NetworkPolicy Default Deny
  8. NetworkPolicy Enforcement and Limitations

Auditing and Monitoring

7 concepts · 26 questions
  1. Audit Logging Fundamentals
  2. Audit Policy Configuration
  3. Audit Log Backends
  4. Audit Log Analysis
  5. Kubernetes Trust Boundaries
  6. Data Flow in Kubernetes
  7. Securing Data in Transit and at Rest

Supply Chain Security

13 concepts · 42 questions
  1. Supply Chain Security Fundamentals
  2. Secure Software Development Lifecycle (SSDLC)
  3. Secure Code Development
  4. Code Repositories and Version Control Security
  5. Continuous Integration/Continuous Delivery (CI/CD) Security
  6. Artifact Integrity and Provenance
  7. Image Scanning and Vulnerability Management
  8. Signing and Verification of Images
  9. Software Bill of Materials (SBOM)
  10. Secure Base Images and Minimalism
  11. Dependency Management and Pinning
  12. Supply Chain Attacks and Mitigations
  13. Policy and Governance for Supply Chain

Image Repository

6 concepts · 25 questions
  1. Image Repository Security Fundamentals
  2. Secure Image Storage
  3. Image Signing and Verification
  4. Image Scanning and Vulnerability Management
  5. Access Control for Image Repositories
  6. Supply Chain Security for Images

Observability

6 concepts · 28 questions
  1. Observability fundamentals
  2. Kubernetes logging architecture
  3. Monitoring cluster components
  4. Audit logging
  5. Threat detection with observability data
  6. Observability tools and integration

Service Mesh

5 concepts · 27 questions
  1. Service Mesh Fundamentals
  2. Traffic Management
  3. Security Policies in Service Mesh
  4. Observability in Service Mesh
  5. Service Mesh Implementation Considerations

PKI

7 concepts · 28 questions
  1. PKI Fundamentals
  2. Certificate Lifecycle
  3. Kubernetes PKI Components
  4. Certificate Management in Kubernetes
  5. Secure Certificate Storage
  6. Certificate Rotation and Renewal
  7. Revocation and Compromise Response

Connectivity

7 concepts · 26 questions
  1. Network Policies
  2. Ingress and Egress Controls
  3. Service Mesh Security
  4. CNI Security Considerations
  5. Encryption in Transit
  6. DNS Security
  7. Network Segmentation

Admission Control

8 concepts · 24 questions
  1. Admission Control Overview
  2. Built-in Admission Controllers
  3. Mutating vs Validating Admission Controllers
  4. Dynamic Admission Controllers
  5. Admission Webhook Configuration
  6. Webhook Security Considerations
  7. Admission Controller Ordering and Management
  8. Impact on Platform Security

Compliance Frameworks

5 concepts · 25 questions
  1. Compliance Frameworks Overview
  2. Key Compliance Frameworks
  3. Mapping Controls to Kubernetes
  4. Audit Logging and Evidence
  5. Continuous Compliance Monitoring

Threat Modeling Frameworks

6 concepts · 29 questions
  1. Threat Modeling Fundamentals
  2. Threat Modeling Methodologies
  3. Threat Modeling Process Steps
  4. Cloud-Native Threat Modeling
  5. Threat Modeling Tools and Techniques
  6. Integrating Threat Modeling into SDLC

Supply Chain Compliance

7 concepts · 30 questions
  1. Supply Chain Security Fundamentals
  2. Threats and Risks in the Supply Chain
  3. Secure Software Development Lifecycle (SSDLC)
  4. Dependency and Artifact Management
  5. Supply Chain Compliance Frameworks
  6. Verification and Provenance
  7. Continuous Monitoring and Incident Response

Automation and Tooling

5 concepts · 18 questions
  1. Automation in Security Frameworks
  2. Tooling for Compliance
  3. Policy-as-Code
  4. Automated Compliance Checks
  5. Integration of Automation with Kubernetes

Denial of Service

7 concepts · 28 questions
  1. Resource exhaustion attack vectors
  2. Kubernetes resource limits and quotas
  3. Network policies for DoS mitigation
  4. API server rate limiting and admission control
  5. Node and pod isolation strategies
  6. Monitoring and detection of DoS
  7. Incident response and resilience
  1. Identify container escape vectors
  2. Assess risks of malicious code in images
  3. Detect compromised applications
  4. Apply runtime security measures
  5. Mitigate container breakout impacts

Attacker on the Network

7 concepts · 27 questions
  1. Network Attack Vectors
  2. Network Segmentation and Isolation
  3. Service Exposure Risks
  4. Encryption in Transit
  5. DNS and Service Discovery Attacks
  6. Network Policy Enforcement
  7. Monitoring and Detection of Network Threats

Access to Sensitive Data

6 concepts · 27 questions
  1. Identify sensitive data types
  2. Map data access paths
  3. Analyze threat actors
  4. Evaluate attack vectors
  5. Assess impact of data exposure
  6. Apply mitigation strategies

Privilege Escalation

7 concepts · 25 questions
  1. Privilege Escalation in Kubernetes
  2. Container Breakout Techniques
  3. Pod Security Context Misconfigurations
  4. RBAC Privilege Escalation
  5. Service Account Token Abuse
  6. Node-Level Privilege Escalation
  7. Mitigation Strategies
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for KCSA, so none is invented.