0Pricing
Cloud & IT Cert Prep · Lección

Conexión de los seis dominios del examen

Descubra cómo se relacionan la detección, el registro, la red, la identidad, los datos y la gobernanza.

Conexión de los seis dominios del examen es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

Los seis dominios de SCS-C02

El examen AWS Certified Security Specialty (SCS-C02) está organizado en seis dominios. Dominar cómo se relacionan es más valioso que memorizar servicios de forma aislada.

  • Detección de amenazas y respuesta ante incidentes
  • Registro y monitoreo de seguridad
  • Seguridad de la infraestructura
  • Administración de identidades y acceso
  • Protección de datos
  • Administración y gobernanza de la seguridad

Dominio 1: Detección de amenazas y respuesta ante incidentes

La detección de amenazas y la respuesta ante incidentes abarcan la identificación y reacción ante amenazas.

  • GuardDuty detecta, Security Hub agrega y Detective investiga.
  • Los manuales de respuesta y la corrección automatizada contienen los incidentes.

Aquí es donde las alertas se convierten en acciones.

Dominio 2: Registro y monitoreo

El registro y monitoreo de seguridad proporcionan visibilidad y pistas de auditoría.

  • CloudTrail registra las llamadas a la API; CloudWatch supervisa las métricas y los registros.
  • VPC Flow Logs y Config añaden el historial de red y configuración.

No puede proteger lo que no puede ver.

Dominio 3: Seguridad de la infraestructura

La seguridad de la infraestructura protege la red y el perímetro.

  • El diseño de la VPC, los grupos de seguridad y las NACL segmentan el tráfico.
  • WAF, Shield y Network Firewall defienden el perímetro e inspeccionan el tráfico.

La defensa en profundidad se aplica capa por capa.

Dominio 4: Identidad y acceso

La administración de identidades y acceso es el dominio más extenso y más evaluado.

  • IAM administra usuarios, roles y políticas; STS proporciona credenciales temporales.
  • Identity Center, federación, SCP y límites de permisos.

El mínimo privilegio es el tema recurrente.

Dominio 5: Protección de datos

La protección de datos protege los datos en reposo y en tránsito.

  • KMS administra las claves; el cifrado de sobre permite escalarlo.
  • ACM para TLS, Secrets Manager para credenciales y Macie para la detección.

El cifrado junto con el control de claves es el núcleo de este dominio.

Dominio 6: Gobernanza

La administración y gobernanza de la seguridad permite escalar la seguridad entre muchas cuentas.

  • Organizations, Control Tower, SCP y paquetes de conformidad.
  • Trusted Advisor y Audit Manager para la postura de seguridad y el cumplimiento.

Este dominio relaciona todo con la política de toda la organización.

Cómo se relacionan los dominios

Los dominios no son compartimentos aislados. Un solo incidente afecta a los seis:

  • La detección (D1) lee los registros (D2), el atacante atravesó la red (D3) usando credenciales (D4) para llegar a los datos (D5), dentro de su postura de gobernanza (D6).

Las preguntas basadas en escenarios combinan varios dominios.

Servicios transversales

Algunos servicios aparecen en varios dominios:

  • CloudTrail sustenta la detección, el monitoreo y el análisis forense.
  • IAM y KMS controlan el acceso y los datos en todas partes.
  • Config respalda el monitoreo y la gobernanza.

Conózcalos a fondo; aparecen constantemente.

Ponderación de los dominios

Los dominios no tienen el mismo peso en el examen.

  • La administración de identidades y acceso y la seguridad de la infraestructura representan la mayor parte de las preguntas.
  • El registro, la detección, la protección de datos y la gobernanza completan el resto.

Invierta su tiempo de estudio proporcionalmente y preste mayor atención a la identidad y la red.

Estudiar mediante conexiones

En lugar de usar tarjetas de estudio para cada servicio, estudie mediante flujos de trabajo: cómo un hallazgo pasa de GuardDuty a la corrección, o cómo una solicitud se cifra desde KMS hasta el disco.

El examen premia comprender cómo se combinan las piezas para resolver un problema real.

Comprobación rápida

Asocie un servicio con su dominio.

Resumen

Ha relacionado los seis dominios de SCS-C02.

  • Detección y respuesta ante incidentes, registro, infraestructura, identidad, datos y gobernanza.
  • Se interrelacionan: los incidentes reales abarcan varios dominios a la vez.
  • Los servicios transversales, como CloudTrail, IAM, KMS y Config, aparecen en todas partes.

Preguntas frecuentes

¿La lección «Conexión de los seis dominios del examen» es gratis?

Sí — el texto completo de «Conexión de los seis dominios del examen» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

¿Qué aprenderé en «Conexión de los seis dominios del examen»?

Descubra cómo se relacionan la detección, el registro, la red, la identidad, los datos y la gobernanza. Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?

No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Conexión de los seis dominios del examen»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?

Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Conexión de los seis dominios del examen
  2. Diseño de escenarios de defensa por capas
  3. Descifrado de preguntas de escenarios complejos
  4. Su plan de estudio y lista de comprobación finales
← Volver a Cloud & IT Cert Prep