AWS Security Academy · Lezione

Collegare i sei domini d'esame

Scopra come rilevamento, logging, rete, identità, dati e governance siano collegati

Lezione 1 di 413 passaggi

Collegare i sei domini d'esame è una lezione AWS Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Security Academy include 4 lezioni in totale.

I sei domini SCS-C02

L'esame AWS Certified Security Specialty (SCS-C02) è organizzato in sei domini. Padroneggiare le connessioni tra questi domini è più utile che memorizzare i servizi isolatamente.

  • Rilevamento delle minacce e risposta agli incidenti
  • Logging e monitoraggio della sicurezza
  • Sicurezza dell'infrastruttura
  • Gestione di identità e accessi
  • Protezione dei dati
  • Gestione e governance della sicurezza

Dominio 1: rilevamento delle minacce e IR

Rilevamento delle minacce e risposta agli incidenti riguarda l'individuazione e la gestione delle minacce.

  • GuardDuty rileva, Security Hub aggrega e Detective analizza.
  • I playbook e la correzione automatizzata contengono gli incidenti.

È qui che gli avvisi si trasformano in azioni.

Dominio 2: logging e monitoraggio

Logging e monitoraggio della sicurezza riguardano la visibilità e le tracce di audit.

  • CloudTrail registra le chiamate API; CloudWatch monitora parametri e log.
  • VPC Flow Logs e Config aggiungono la cronologia della rete e della configurazione.

Non può proteggere ciò che non può vedere.

Dominio 3: sicurezza dell'infrastruttura

La sicurezza dell'infrastruttura protegge la rete e il perimetro.

  • La progettazione della VPC, i security group e le NACL segmentano il traffico.
  • WAF, Shield e Network Firewall difendono il perimetro e ispezionano il traffico.

La difesa in profondità si applica livello dopo livello.

Dominio 4: identità e accessi

La gestione di identità e accessi è il dominio più ampio e più verificato.

  • IAM gestisce utenti, ruoli e policy; STS fornisce credenziali temporanee.
  • Identity Center, federazione, SCP e permission boundary.

Il privilegio minimo è il tema ricorrente.

Dominio 5: protezione dei dati

La protezione dei dati mette in sicurezza i dati a riposo e in transito.

  • KMS gestisce le chiavi; la crittografia envelope ne consente l'uso su larga scala.
  • ACM per TLS, Secrets Manager per le credenziali, Macie per l'individuazione.

La crittografia insieme al controllo delle chiavi è il cuore di questo dominio.

Dominio 6: governance

La gestione e la governance della sicurezza estendono la sicurezza a molti account.

  • Organizations, Control Tower, SCP e conformance pack.
  • Trusted Advisor e Audit Manager per il livello di sicurezza e la conformità.

Questo dominio collega ogni elemento alla policy dell'intera organizzazione.

Come si integrano i domini

I domini non sono compartimenti stagni. Un singolo incidente li coinvolge tutti e sei:

  • Il rilevamento (D1) legge i log (D2); l'aggressore ha attraversato la rete (D3) utilizzando credenziali (D4) per raggiungere i dati (D5), nell'ambito del livello di governance adottato (D6).

Le domande basate su scenari combinano diversi domini.

Servizi trasversali

Alcuni servizi compaiono in molti domini:

  • CloudTrail è alla base del rilevamento, del monitoraggio e dell'analisi forense.
  • IAM e KMS controllano ovunque l'accesso e i dati.
  • Config supporta il monitoraggio e la governance.

Li conosca a fondo: ricorrono continuamente.

Peso dei domini

I domini non hanno tutti lo stesso peso nell'esame.

  • Gestione di identità e accessi e sicurezza dell'infrastruttura rappresentano la quota maggiore delle domande.
  • Logging, rilevamento, protezione dei dati e governance completano il resto.

Distribuisca il tempo di studio in proporzione, dedicando la massima attenzione all'identità e alla rete.

Studiare per connessioni

Invece di usare flashcard per ogni servizio, studi per flusso di lavoro: come un finding passa da GuardDuty alla correzione, oppure come una richiesta viene cifrata da KMS al disco.

L'esame premia la comprensione di come i componenti si combinano per risolvere un problema reale.

Verifica rapida

Associ un servizio al relativo dominio.

Riepilogo

Ha collegato i sei domini SCS-C02.

  • Rilevamento/IR, logging, infrastruttura, identità, dati e governance.
  • Si integrano: gli incidenti reali coinvolgono contemporaneamente diversi domini.
  • I servizi trasversali come CloudTrail, IAM, KMS e Config ricorrono ovunque.
Gratis per iniziare

Impara AWS Security Academy con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
30
Lezioni
120

Domande Frequenti

La lezione «Collegare i sei domini d'esame» è gratuita?

Sì — il testo completo di «Collegare i sei domini d'esame» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Security Academy, passa a CoddyKit PRO. Il corso AWS Security Academy include 4 lezioni in totale.

Cosa imparerò in «Collegare i sei domini d'esame»?

Scopra come rilevamento, logging, rete, identità, dati e governance siano collegati Eserciti AWS Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare AWS Security Academy?

Non è richiesta alcuna esperienza precedente. AWS Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Collegare i sei domini d'esame»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione AWS Security Academy?

Sì. Ogni lezione AWS Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Collegare i sei domini d'esame
  2. Progettare scenari di difesa a più livelli
  3. Decodificare le domande a scenario più insidiose
  4. Piano di studio e checklist finali
← Torna a AWS Security Academy