Безопасность в Kubernetes
Практикум учебного центра Слёрм по безопасности Kubernetes, заявленный как новый курс 2026 года. Формат: работа на учебных стендах, где смоделированы атаки, ошибки конфигурации и инциденты, 50 часов практики. Восемь блоков: hardening кластера и узлов, RBAC и аутентификация, сетевая изоляция, секреты и конфигурация, безопасность подов и контейнеров, защита цепочки поставок, аудит и реагирование на инциденты в двух частях. После каждого задания платформа сама проверяет состояние кластера и настройки безопасности, и инцидент засчитывается только когда все проверки прошли. Уровень: Middle+, требуется Kubernetes на продвинутом уровне, Linux, kubectl и Docker. Документ: именное свидетельство о прохождении при 80% курса. Цена в каталоге: 25 000 рублей, в рассрочку от 6 250 рублей в месяц. На странице школы тариф «Практикум» со стендами и доступом к обновлениям стоит 60 000 рублей единовременно или 15 000 рублей в месяц на четыре месяца, а тариф «Видеокурс» без стендов продаётся за 25 000 рублей вместо 45 000.
Мнение редакции
Курсов по Kubernetes на рынке много, курсов по безопасности Kubernetes почти нет, а таких, где вам дают сломанный кластер и говорят разберись, единицы. Слёрм здесь сделал именно практикум: теория вынесена в отдельный видеокурс, который входит в старший тариф, а сам практикум это сценарии на стендах, где уже смоделированы атаки и ошибки конфигурации. Разбираются не выдуманные примеры, а публично известные инциденты вроде истории с майнингом в открытой консоли Kubernetes у Tesla в 2018 году.
Самая ценная деталь тут не программа, а способ проверки. После выполнения задания платформа сама идёт в кластер и смотрит его состояние и настройки безопасности: инцидент считается устранённым, только если все проверки прошли. Это резко отличается от привычного формата, где студент присылает скриншот, а куратор ставит зачёт. Здесь нельзя внести правку и убедить себя, что стало лучше.
Две претензии. Первая к странице: описания модулей на ней явно перепутаны. Под заголовком «Управление доступом и аутентификацией (RBAC, IAM)» перечислены пункты про NetworkPolicy и TLS, под «Сетевой безопасностью» лежит миграция на Cilium, а под «Управлением секретами» снова сетевые политики и multi-AZ с Calico. Темы для курса нормальные, но соотнести их с номерами модулей по странице нельзя. Вторая к тарифам: практика на стендах есть только в старшем тарифе за 60 000 рублей, а в каталоге показан младший «Видеокурс», в котором стендов нет.
Плюсы
- формат практикума: сценарии на стендах, где уже смоделированы атаки, ошибки конфигурации и инциденты, а не разбор теории с примерами
- автопроверка решения прямо в кластере: платформа сама смотрит состояние кластера и настройки безопасности, и задание засчитывается только когда все проверки прошли
- разбор публично известных инцидентов, включая историю с открытой консолью Kubernetes и майнингом у Tesla
- в тариф «Практикум» входит полный доступ к одноимённому видеокурсу, то есть теория и практика продаются одним пакетом
- четыре спикера с разным профилем: эксплуатация, платформенная разработка, DevSecOps и сертификация средств защиты информации
- школа обещает доступ к обновлениям материалов и новым сценариям по мере развития программы
Минусы
- описания модулей на странице перепутаны: под заголовком про RBAC перечислены сетевые политики, под сетевой безопасностью миграция на Cilium, под управлением секретами снова NetworkPolicy и multi-AZ
- цена каталога это младший тариф «Видеокурс» без стендов: сам практикум со сценариями-инцидентами стоит 60 000 рублей
- порог входа высокий и без скидок: заявлен уровень Middle+ и требуется Kubernetes на продвинутом уровне, Linux, kubectl и Docker
- условия возврата денег при отказе от обучения на странице не описаны, а блок с условиями рассрочки свёрнут в пустой заголовок
Кому подходит
Инженерам, которые держат кластеры в продакшене
Школа адресует практикум тем, кто разворачивает кластеры в проде и хочет проверить себя на сложных сценариях, а не на учебных примерах. Формулировка страницы прямая: один неверно настроенный сервис-аккаунт может стать точкой входа во весь кластер.
SRE и дежурным инженерам
Тем, кто участвует в инцидентах, дежурствах и эксплуатации платформы. Практикум обещает помочь находить слабые места заранее и ускорить реакцию, а половина программы посвящена аудиту, логам и автоматическому реагированию.
Инженерам безопасности и DevSecOps
Для них школа формулирует цель отдельно: понимание векторов атак Kubernetes и выбор защитных механизмов под реальные риски. Блок про цепочку поставок с Cosign, SBOM и контроллерами допуска ближе всего именно к этой роли.
Командам, которым предстоит аудит безопасности
Один из трёх вопросов, которыми страница открывает блок «Для кого практикум», звучит как в компании планируется аудит безопасности. Hardening по стандартам CKS и работа с kube-bench закрывают подготовку к такой проверке.
Кому курс не подойдёт
- тем, кто только знакомится с Kubernetes: заявленный уровень Middle+, и без продвинутого владения кластером сценарии на стендах будут перебором команд наугад
- разработчикам, которым нужна безопасность приложения, а не инфраструктуры: тут весь фокус на кластере, узлах, сети и цепочке поставок образов
- тем, кому нужна только теория без стендов: за неё отвечает отдельный видеокурс, и он дешевле практикума более чем вдвое
Чем отличается от других курсов направления
Внутри линейки Слёрма это единственный курс, целиком посвящённый безопасности кластера: «Kubernetes: базовый уровень» за 55 000 рублей и «Kubernetes: продвинутый уровень» за 45 000 рублей учат эксплуатации, «Мониторинг и логирование инфраструктуры в Kubernetes» за 60 000 рублей закрывает наблюдаемость, а «Kubernetes для разработчиков» за 70 000 рублей смотрит на кластер со стороны приложения. Ближайший по духу сосед это «Инцидент-симулятор в системе Kubernetes» за 3 000 рублей, но он короткий и про отработку аварий вообще, а не про атаки и hardening. Отличие практикума от всех перечисленных в способе проверки: результат засчитывает не куратор, а автоматическая проверка состояния кластера на реальных серверах.
Обзор курса
Кто стоит за курсом
Команда собрана из четырёх человек с разным профилем, и это редкий случай, когда состав действительно объясняет программу. Виталий Лихачев, инженер по надёжности в нидерландской компании из туристической отрасли, до этого старший разработчик в Авито, отвечает за эксплуатационную часть. Всеволод Севостьянов, ведущий инженер в Lokalise, держит с командой мультитенантный клиентский кластер на несколько тысяч компаний и отвечает за пайплайны и деплой. Артем Лагашкин, инженер безопасной разработки в F6, выстраивает процессы AppSec и DevSecOps. Ильназ Гильязов, эксперт НПО ВС, более 17 лет в информационной безопасности, занимается сертификацией средств защиты информации. Эксплуатация, платформа, безопасная разработка и регуляторная сторона закрыты каждая своим человеком.
Как устроена нагрузка
50 часов практики на стендах, старт в любой момент. Стенды это управляемые копии продакшен-среды: можно исследовать, ошибаться и тестировать без риска простоя и потери данных. Каждый сценарий заканчивается автопроверкой на реальных серверах, поэтому пройти его формально не выйдет. Отдельно школа обещает доступ к обновлениям материалов и новым сценариям по мере развития программы, что для темы, где ландшафт меняется каждый релиз кластера, важнее, чем кажется.
Что входит в стоимость
Тарифов на странице два. Старший, «Практикум», включает стенды, реалистичные практики-инциденты в управляемой песочнице и доступ к последующим обновлениям, стоит 60 000 рублей единовременно или 15 000 рублей в месяц на четыре месяца. При его покупке школа открывает полный доступ к видеокурсу «Безопасность в Kubernetes»: защита control plane и сети, автоматизация сканирования уязвимостей, RBAC, Secrets, политики безопасности и поиск типовых ошибок конфигурации. Младший тариф это тот же видеокурс отдельно, без стендов, за 25 000 рублей, и именно он показан в каталоге. Есть комплект с курсом «Kubernetes Мега», цену комплекта страница отдельной строкой не показывает.
Где программа проседает
Главная проблема страницы это рассыпавшееся соответствие между заголовками модулей и их содержанием. Формально блоков восемь, фактически по описанию сетевые политики упоминаются в трёх разных модулях, а раздел про секреты не содержит ни слова про Vault, хотя Vault заявлен в списке того, что вы освоите. Это не значит, что тем нет, скорее это следы пересборки лендинга, но планировать по такой странице нельзя: реальную последовательность придётся уточнять у менеджера. Второе: практикум ничему не учит с нуля. Заявленный уровень Middle+ и требование знать Kubernetes на продвинутом уровне это не формальность, а условие, без которого сценарий на стенде превращается в перебор команд наугад.
Что проверить перед оплатой
Кроме выбора тарифа стоит уточнить два момента. Первый: входит ли видеокурс в вашу покупку, потому что разница между тарифами именно в этом плюс стенды. Второй: возврат денег при отказе от обучения на странице не описан вовсе, тогда как у части курсов Слёрма такая гарантия прописана явно. Условия рассрочки на странице тоже свёрнуты в заголовок без текста, а рассрочка доступна только физическим лицам.
Программа курса
1Безопасная настройка кластера (hardening)
2Управление доступом и аутентификацией
3Сетевая безопасность и изоляция
4Управление секретами и конфигурацией
5Безопасность микросервисов и контейнеров
6Защита цепочки поставок (supply chain security)
7Аудит и реагирование на инциденты, часть 1
8Аудит и реагирование на инциденты, часть 2
Чему вы научитесь
- приводить конфигурацию kube-apiserver, kubelet и etcd к стандартам CKS и закрывать лишние порты узлов
- строить RBAC-модели с минимальными привилегиями и заменять опасные ClusterRoleBinding на локальные роли
- изолировать межсервисный трафик через NetworkPolicy, включая связку с CiliumNetworkPolicy и Calico
- выносить секреты из configmaps в Vault и настраивать их ротацию
- подписывать образы через Cosign, собирать SBOM и контролировать развёртывание контроллерами допуска
- настраивать Audit Policy и находить по логам аудита несанкционированный доступ к чувствительным неймспейсам
- писать собственные правила Falco для обнаружения аномалий в рантайме и автоматизировать реакцию через Falco Talon
- применять SecurityContext, AppArmor, seccomp и Pod Security Standards к манифестам приложений
Как проходит обучение
Сценарии-инциденты на учебных стендах
Школа даёт готовую инфраструктуру: управляемые копии продакшен-среды, где смоделированы атаки, ошибки конфигурации и инциденты. Всего 50 часов практики, ошибаться и экспериментировать можно без риска простоя и потери данных.
Автопроверка решения в кластере
После выполнения задания платформа сама проверяет состояние кластера и настройки безопасности на реальных серверах. Инцидент считается устранённым только тогда, когда все проверки прошли успешно.
Видеокурс как теоретическая часть
При покупке тарифа «Практикум» открывается полный доступ к видеокурсу «Безопасность в Kubernetes»: защита control plane и сети, сканирование уязвимостей, RBAC, Secrets и политики безопасности. Он же продаётся отдельно как младший тариф.
Старт в любой момент и доступ к обновлениям
Поток набирать не нужно, обучение начинается когда удобно. Школа обещает выдавать обновления материалов и новые практические сценарии по мере развития программы.
Консультация до покупки
Если непонятно, хватает ли уровня, страница предлагает оставить заявку: менеджер помогает оценить подготовку и отвечает на вопросы по программе.
Часто задаваемые вопросы
Чем отличаются тарифы и сколько они стоят?
Какой нужен уровень подготовки?
Какой документ выдают?
Как проверяются задания?
Какие инструменты разбираются на практикуме?
Нужен ли свой кластер для практики?
Можно ли вернуть деньги, если курс не подошёл?
Отзывы о курсе «Безопасность в Kubernetes»
Оставить отзыв о курсе
Расскажите, как проходило обучение: что понравилось, что нет, помог ли курс в работе. Публикуем после проверки, рекламные тексты и анонимные жалобы без подробностей не пропускаем.
Это отзывы о других программах школы Слёрм: они говорят о школе в целом, а не об этом курсе.
Все отзывы школы собраны на её странице.
