Die sechs Prüfungsbereiche miteinander verknüpfen
Erfahren Sie, wie Erkennung, Protokollierung, Netzwerk, Identität, Daten und Governance zusammenwirken.
Die sechs Prüfungsbereiche miteinander verknüpfen ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Die sechs SCS-C02-Domänen
Die Prüfung AWS Certified Security Specialty (SCS-C02) ist in sechs Domänen gegliedert. Es ist wertvoller, ihre Zusammenhänge zu beherrschen, als Services isoliert auswendig zu lernen.
- Bedrohungserkennung und Incident Response
- Security-Logging und -Überwachung
- Infrastruktursicherheit
- Identity und Access Management
- Datenschutz
- Management und Security Governance
Domäne 1: Bedrohungserkennung und IR
Bedrohungserkennung und Incident Response umfasst das Erkennen und Bewältigen von Bedrohungen.
- GuardDuty erkennt Bedrohungen, Security Hub bündelt sie und Detective untersucht sie.
- Playbooks und automatisierte Behebungsmaßnahmen begrenzen Incidents.
Hier werden Warnungen in konkrete Maßnahmen umgesetzt.
Domäne 2: Logging und Überwachung
Security-Logging und -Überwachung schaffen Transparenz und Audit-Trails.
- CloudTrail zeichnet API-Aufrufe auf; CloudWatch überwacht Metriken und Logs.
- VPC Flow Logs und Config ergänzen die Historie von Netzwerk- und Konfigurationsänderungen.
Sie können nichts schützen, was Sie nicht sehen können.
Domäne 3: Infrastruktursicherheit
Infrastruktursicherheit schützt das Netzwerk und den Edge-Bereich.
- VPC-Design, Security Groups und NACLs segmentieren den Datenverkehr.
- WAF, Shield und Network Firewall schützen den Edge-Bereich und untersuchen den Datenverkehr.
Defense in Depth wird Schicht für Schicht umgesetzt.
Domäne 4: Identity und Access
Identity and Access Management ist die größte und am häufigsten geprüfte Domäne.
- IAM verwaltet Benutzer, Rollen und Richtlinien; STS stellt temporäre Anmeldedaten bereit.
- Identity Center, Föderation, SCPs und Berechtigungsgrenzen gehören ebenfalls dazu.
Das Prinzip der geringsten Berechtigung ist das wiederkehrende Kernthema.
Domäne 5: Datenschutz
Datenschutz sichert Daten im Ruhezustand und während der Übertragung.
- KMS verwaltet Schlüssel; Envelope Encryption ermöglicht die Skalierung.
- ACM für TLS, Secrets Manager für Anmeldedaten und Macie für die Erkennung sensibler Daten.
Verschlüsselung plus Schlüsselkontrolle bildet das Herz dieser Domäne.
Domäne 6: Governance
Management und Security Governance skalieren die Sicherheit über viele Konten hinweg.
- Organizations, Control Tower, SCPs und Conformance Packs.
- Trusted Advisor und Audit Manager für Sicherheitsstatus und Compliance.
Diese Domäne verknüpft alles mit kontenübergreifenden Richtlinien.
Wie die Domänen ineinandergreifen
Die Domänen sind keine isolierten Bereiche. Ein einzelner Incident berührt alle sechs:
- Die Erkennung (D1) liest Logs (D2), der Angreifer hat das Netzwerk (D3) mit Anmeldedaten (D4) durchquert, um Daten (D5) zu erreichen – und das unter Ihrem Governance-Status (D6).
Szenariofragen verbinden mehrere Domänen miteinander.
Domänenübergreifende Services
Einige Services kommen in vielen Domänen vor:
- CloudTrail bildet die Grundlage für Erkennung, Überwachung und Forensik.
- IAM und KMS steuern überall den Zugriff und den Umgang mit Daten.
- Config unterstützt Überwachung und Governance.
Beherrschen Sie diese Services besonders gut; sie kommen ständig wieder vor.
Gewichtung der Domänen
Die Domänen sind in der Prüfung nicht gleich gewichtet.
- Identity and Access Management und Infrastruktursicherheit machen den größten Anteil der Fragen aus.
- Logging, Erkennung, Datenschutz und Governance füllen den restlichen Anteil.
Investieren Sie Ihre Lernzeit proportional und widmen Sie Identity und Netzwerk die meiste Aufmerksamkeit.
Lernen nach Zusammenhängen
Lernen Sie nicht anhand von Karteikarten pro Service, sondern anhand von Workflows: etwa wie ein Finding von GuardDuty zur Behebung gelangt oder wie eine Anfrage von KMS bis zur Festplatte verschlüsselt wird.
Die Prüfung belohnt das Verständnis dafür, wie mehrere Komponenten gemeinsam ein reales Problem lösen.
Schnelltest
Ordnen Sie einen Service seiner Domäne zu.
Zusammenfassung
Sie haben die sechs SCS-C02-Domänen miteinander verknüpft.
- Erkennung/IR, Logging, Infrastruktur, Identity, Daten und Governance.
- Sie greifen ineinander: Reale Incidents erstrecken sich gleichzeitig über mehrere Domänen.
- Domänenübergreifende Services wie CloudTrail, IAM, KMS und Config kommen überall wieder vor.
Häufig gestellte Fragen
Ist die Lektion „Die sechs Prüfungsbereiche miteinander verknüpfen“ kostenlos?
Ja — der vollständige Text von „Die sechs Prüfungsbereiche miteinander verknüpfen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Die sechs Prüfungsbereiche miteinander verknüpfen“?
Erfahren Sie, wie Erkennung, Protokollierung, Netzwerk, Identität, Daten und Governance zusammenwirken. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?
Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Die sechs Prüfungsbereiche miteinander verknüpfen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?
Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Die sechs Prüfungsbereiche miteinander verknüpfen
- Szenarien für mehrschichtige Abwehr entwerfen
- Tückische Szenariofragen entschlüsseln
- Ihr abschließender Lernplan und Ihre Checkliste