Covers Kubernetes identities, admission controls, network policies, secrets, workload isolation, audit logs, runtime protection, and cluster hardening.