ربط مجالات الاختبار الستة
تعرّف إلى كيفية ترابط الاكتشاف والتسجيل والشبكات والهوية والبيانات والحوكمة
ربط مجالات الاختبار الستة درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.
النطاقات الستة لشهادة SCS-C02
يتكون امتحان AWS Certified Security Specialty (SCS-C02) من ستة نطاقات. وإتقان كيفية ترابطها أكثر قيمة من حفظ الخدمات كلٌّ على حدة.
- اكتشاف التهديدات والاستجابة للحوادث
- السجلات الأمنية والمراقبة
- أمن البنية التحتية
- إدارة الهوية والوصول
- حماية البيانات
- الإدارة والحوكمة الأمنية
النطاق 1: اكتشاف التهديدات والاستجابة للحوادث
يغطي اكتشاف التهديدات والاستجابة للحوادث رصد التهديدات والتعامل معها.
- تكتشف GuardDuty التهديدات، ويجمعها Security Hub، ويحقق فيها Detective.
- تساعد أدلة الإجراءات والمعالجة التلقائية على احتواء الحوادث.
هنا تتحول التنبيهات إلى إجراءات.
النطاق 2: التسجيل والمراقبة
يركز التسجيل الأمني والمراقبة على الرؤية ومسارات التدقيق.
- يسجل CloudTrail استدعاءات API، بينما يراقب CloudWatch المقاييس والسجلات.
- تضيف VPC Flow Logs وConfig سجلًا لحركة الشبكة وتاريخًا لتغييرات الإعدادات.
لا يمكنكم تأمين ما لا يمكنكم رؤيته.
النطاق 3: أمن البنية التحتية
يحمي أمن البنية التحتية الشبكة والطرف الحدودي.
- يقسم تصميم VPC ومجموعات الأمان وNACLs حركة المرور.
- يدافع WAF وShield وNetwork Firewall عن الطرف الحدودي ويفحص حركة المرور.
يُطبَّق الدفاع متعدد الطبقات طبقةً بعد طبقة.
النطاق 4: الهوية والوصول
تُعد إدارة الهوية والوصول أكبر نطاق وأكثرها ورودًا في الاختبار.
- يدير IAM المستخدمين والأدوار والسياسات، بينما يوفر STS بيانات اعتماد مؤقتة.
- يشمل ذلك Identity Center والاتحاد وSCPs وحدود الأذونات.
أقل قدر من الصلاحيات اللازمة هو المحور المتكرر.
النطاق 5: حماية البيانات
تحمي حماية البيانات البيانات الساكنة والمنقولة.
- يدير KMS المفاتيح، وتتيح له التشفيرات المغلفة التوسع.
- يُستخدم ACM لـ TLS، وSecrets Manager لبيانات الاعتماد، وMacie لاكتشاف البيانات.
التشفير مع التحكم في المفاتيح هو جوهر هذا النطاق.
النطاق 6: الحوكمة
توسع الإدارة والحوكمة الأمنية نطاق الأمان ليشمل حسابات عديدة.
- تشمل Organizations وControl Tower وSCPs وحزم التوافق.
- يوفر Trusted Advisor وAudit Manager إمكانات تقييم الوضع والامتثال.
يربط هذا النطاق جميع العناصر بالسياسة على مستوى المؤسسة.
كيفية ترابط النطاقات
النطاقات ليست جزرًا منفصلة. إذ تمس حادثة واحدة النطاقات الستة كلها:
- تقرأ آلية الاكتشاف (D1) السجلات (D2)، ويعبر المهاجم الشبكة (D3) باستخدام بيانات الاعتماد (D4) للوصول إلى البيانات (D5)، في ظل وضع الحوكمة الخاص بكم (D6).
تجمع أسئلة السيناريوهات عادةً عدة نطاقات معًا.
الخدمات المشتركة بين النطاقات
تظهر بعض الخدمات في نطاقات متعددة:
- يشكل CloudTrail أساس الاكتشاف والمراقبة والتحليل الجنائي.
- يتحكم IAM وKMS في الوصول والبيانات في كل مكان.
- يدعم Config المراقبة والحوكمة.
تعمقوا في معرفة هذه الخدمات؛ فهي تتكرر باستمرار.
أوزان النطاقات
لا تحمل النطاقات الوزن نفسه في الامتحان.
- يستحوذ إدارة الهوية والوصول وأمن البنية التحتية على الحصة الأكبر من الأسئلة.
- وتكمل السجلات والاكتشاف وحماية البيانات والحوكمة بقية الأسئلة.
وزعوا وقت دراستكم تناسبيًا، مع منح الهوية والشبكة أكبر قدر من الاهتمام.
الدراسة من خلال الترابط
بدلًا من استخدام بطاقات تعليمية لكل خدمة، ادرسوا وفق سير العمل: كيف تنتقل نتيجة من GuardDuty إلى المعالجة، أو كيف يُشفَّر طلب بدءًا من KMS وصولًا إلى القرص.
يكافئ الامتحان فهم كيفية اجتماع العناصر لحل مشكلة حقيقية.
تحقق سريع
اربطوا كل خدمة بنطاقها.
مراجعة
لقد ربطتم النطاقات الستة لشهادة SCS-C02.
- الاكتشاف والاستجابة للحوادث، والسجلات، والبنية التحتية، والهوية، والبيانات، والحوكمة.
- إنها مترابطة؛ فالحوادث الحقيقية تمتد إلى عدة نطاقات في الوقت نفسه.
- تتكرر الخدمات المشتركة مثل CloudTrail وIAM وKMS وConfig في كل مكان.
الأسئلة الشائعة
هل درس «ربط مجالات الاختبار الستة» مجاني؟
نعم — نص درس «ربط مجالات الاختبار الستة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «ربط مجالات الاختبار الستة»؟
تعرّف إلى كيفية ترابط الاكتشاف والتسجيل والشبكات والهوية والبيانات والحوكمة تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟
لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «ربط مجالات الاختبار الستة»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟
نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- ربط مجالات الاختبار الستة
- تصميم سيناريوهات الدفاع متعدد الطبقات
- فك رموز أسئلة السيناريوهات الصعبة
- خطة الدراسة وقائمة التحقق النهائيتان