Menghubungkan Keenam Domain Ujian
Pelajari hubungan antara deteksi, pencatatan, jaringan, identitas, data, dan tata kelola.
Menghubungkan Keenam Domain Ujian adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.
Enam Domain SCS-C02
Ujian AWS Certified Security Specialty (SCS-C02) dibagi menjadi enam domain. Menguasai keterkaitan antar-domain lebih bernilai daripada menghafalkan layanan secara terpisah.
- Deteksi Ancaman & Respons Insiden
- Pencatatan Keamanan & Pemantauan
- Keamanan Infrastruktur
- Manajemen Identitas & Akses
- Perlindungan Data
- Manajemen & Tata Kelola Keamanan
Domain 1: Deteksi Ancaman dan IR
Deteksi Ancaman dan Respons Insiden mencakup pengenalan dan penanganan ancaman.
- GuardDuty mendeteksi, Pusat Keamanan menggabungkan, dan Detektif menyelidiki.
- Buku pedoman dan pemulihan otomatis membatasi insiden.
Di sinilah peringatan berubah menjadi tindakan.
Domain 2: Pencatatan dan Pemantauan
Pencatatan dan Pemantauan Keamanan berkaitan dengan visibilitas dan jejak audit.
- CloudTrail mencatat panggilan API; CloudWatch memantau metrik dan catatan.
- Log Aliran VPC dan Konfigurasi menambahkan riwayat jaringan dan konfigurasi.
Anda tidak dapat mengamankan sesuatu yang tidak dapat Anda lihat.
Domain 3: Keamanan Infrastruktur
Keamanan Infrastruktur melindungi jaringan dan sisi tepi.
- Desain VPC, grup keamanan, dan NACL melakukan segmentasi lalu lintas.
- WAF, Shield, dan Tembok Api Jaringan mempertahankan sisi tepi dan memeriksa lalu lintas.
Pertahanan berlapis diterapkan lapis demi lapis.
Domain 4: Identitas dan Akses
Manajemen Identitas dan Akses adalah domain terbesar dan paling sering diujikan.
- Pengguna, peran, dan kebijakan IAM; kredensial sementara STS.
- Pusat Identitas, federasi, SCP, dan batas izin.
Hak istimewa minimum adalah tema yang terus berulang.
Domain 5: Perlindungan Data
Perlindungan Data mengamankan data saat tersimpan dan saat transit.
- KMS mengelola kunci; enkripsi amplop membuatnya dapat diskalakan.
- ACM untuk TLS, Pengelola Rahasia untuk kredensial, dan Macie untuk penemuan.
Enkripsi ditambah pengendalian kunci adalah inti domain ini.
Domain 6: Tata Kelola
Manajemen dan Tata Kelola Keamanan menskalakan keamanan di banyak akun.
- Organisasi, Menara Kendali, SCP, dan paket kesesuaian.
- Penasihat Tepercaya dan Manajer Audit untuk postur dan kepatuhan.
Domain ini mengaitkan semuanya dengan kebijakan seluruh organisasi.
Cara Domain Saling Terhubung
Domain-domain ini bukan silo. Satu insiden dapat menyentuh keenamnya:
- Deteksi (D1) membaca catatan (D2), penyerang menembus jaringan (D3) menggunakan kredensial (D4) untuk mencapai data (D5), dalam postur tata kelola Anda (D6).
Pertanyaan berbasis skenario merangkai beberapa domain sekaligus.
Layanan Lintas Domain
Beberapa layanan muncul di banyak domain:
- CloudTrail menjadi dasar deteksi, pemantauan, dan forensik.
- IAM dan KMS mengendalikan akses serta data di mana pun.
- Konfigurasi mendukung pemantauan dan tata kelola.
Pahami layanan-layanan ini secara mendalam; layanan tersebut terus muncul.
Bobot Domain
Domain-domain ini tidak memiliki bobot yang sama dalam ujian.
- Manajemen Identitas dan Akses serta Keamanan Infrastruktur mencakup bagian pertanyaan terbesar.
- Pencatatan, deteksi, perlindungan data, dan tata kelola mengisi sisanya.
Investasikan waktu belajar secara proporsional, dengan memberikan perhatian terbesar pada identitas dan jaringan.
Belajar Berdasarkan Keterkaitan
Daripada menggunakan kartu hafalan untuk setiap layanan, belajarlah berdasarkan alur kerja: bagaimana temuan mengalir dari GuardDuty ke pemulihan, atau bagaimana permintaan dienkripsi dari KMS hingga ke disk.
Ujian menghargai pemahaman tentang cara berbagai bagian digabungkan untuk menyelesaikan masalah nyata.
Pemeriksaan Singkat
Petakan layanan ke domainnya.
Rangkuman
Anda telah menghubungkan enam domain SCS-C02.
- Deteksi/IR, Pencatatan, Infrastruktur, Identitas, Data, dan Tata Kelola.
- Domain-domain tersebut saling terhubung: insiden nyata mencakup beberapa domain sekaligus.
- Layanan lintas domain seperti CloudTrail, IAM, KMS, dan Konfigurasi muncul di mana-mana.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menghubungkan Keenam Domain Ujian” gratis?
Ya — teks lengkap “Menghubungkan Keenam Domain Ujian” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menghubungkan Keenam Domain Ujian”?
Pelajari hubungan antara deteksi, pencatatan, jaringan, identitas, data, dan tata kelola. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AWS Security Academy?
Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Menghubungkan Keenam Domain Ujian” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?
Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Menghubungkan Keenam Domain Ujian
- Merancang Skenario Pertahanan Berlapis
- Menguraikan Pertanyaan Skenario yang Menjebak
- Rencana Belajar dan Daftar Periksa Akhir