Cloud & IT Cert Prep · Lezione

Collegare i sei domini d'esame

Scopra come rilevamento, logging, rete, identità, dati e governance siano collegati

Lezione 1 di 413 passaggi

Collegare i sei domini d'esame è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

I sei domini SCS-C02

L'esame AWS Certified Security Specialty (SCS-C02) è organizzato in sei domini. Padroneggiare le connessioni tra questi domini è più utile che memorizzare i servizi isolatamente.

  • Rilevamento delle minacce e risposta agli incidenti
  • Logging e monitoraggio della sicurezza
  • Sicurezza dell'infrastruttura
  • Gestione di identità e accessi
  • Protezione dei dati
  • Gestione e governance della sicurezza

Dominio 1: rilevamento delle minacce e IR

Rilevamento delle minacce e risposta agli incidenti riguarda l'individuazione e la gestione delle minacce.

  • GuardDuty rileva, Security Hub aggrega e Detective analizza.
  • I playbook e la correzione automatizzata contengono gli incidenti.

È qui che gli avvisi si trasformano in azioni.

Dominio 2: logging e monitoraggio

Logging e monitoraggio della sicurezza riguardano la visibilità e le tracce di audit.

  • CloudTrail registra le chiamate API; CloudWatch monitora parametri e log.
  • VPC Flow Logs e Config aggiungono la cronologia della rete e della configurazione.

Non può proteggere ciò che non può vedere.

Dominio 3: sicurezza dell'infrastruttura

La sicurezza dell'infrastruttura protegge la rete e il perimetro.

  • La progettazione della VPC, i security group e le NACL segmentano il traffico.
  • WAF, Shield e Network Firewall difendono il perimetro e ispezionano il traffico.

La difesa in profondità si applica livello dopo livello.

Dominio 4: identità e accessi

La gestione di identità e accessi è il dominio più ampio e più verificato.

  • IAM gestisce utenti, ruoli e policy; STS fornisce credenziali temporanee.
  • Identity Center, federazione, SCP e permission boundary.

Il privilegio minimo è il tema ricorrente.

Dominio 5: protezione dei dati

La protezione dei dati mette in sicurezza i dati a riposo e in transito.

  • KMS gestisce le chiavi; la crittografia envelope ne consente l'uso su larga scala.
  • ACM per TLS, Secrets Manager per le credenziali, Macie per l'individuazione.

La crittografia insieme al controllo delle chiavi è il cuore di questo dominio.

Dominio 6: governance

La gestione e la governance della sicurezza estendono la sicurezza a molti account.

  • Organizations, Control Tower, SCP e conformance pack.
  • Trusted Advisor e Audit Manager per il livello di sicurezza e la conformità.

Questo dominio collega ogni elemento alla policy dell'intera organizzazione.

Come si integrano i domini

I domini non sono compartimenti stagni. Un singolo incidente li coinvolge tutti e sei:

  • Il rilevamento (D1) legge i log (D2); l'aggressore ha attraversato la rete (D3) utilizzando credenziali (D4) per raggiungere i dati (D5), nell'ambito del livello di governance adottato (D6).

Le domande basate su scenari combinano diversi domini.

Servizi trasversali

Alcuni servizi compaiono in molti domini:

  • CloudTrail è alla base del rilevamento, del monitoraggio e dell'analisi forense.
  • IAM e KMS controllano ovunque l'accesso e i dati.
  • Config supporta il monitoraggio e la governance.

Li conosca a fondo: ricorrono continuamente.

Peso dei domini

I domini non hanno tutti lo stesso peso nell'esame.

  • Gestione di identità e accessi e sicurezza dell'infrastruttura rappresentano la quota maggiore delle domande.
  • Logging, rilevamento, protezione dei dati e governance completano il resto.

Distribuisca il tempo di studio in proporzione, dedicando la massima attenzione all'identità e alla rete.

Studiare per connessioni

Invece di usare flashcard per ogni servizio, studi per flusso di lavoro: come un finding passa da GuardDuty alla correzione, oppure come una richiesta viene cifrata da KMS al disco.

L'esame premia la comprensione di come i componenti si combinano per risolvere un problema reale.

Verifica rapida

Associ un servizio al relativo dominio.

Riepilogo

Ha collegato i sei domini SCS-C02.

  • Rilevamento/IR, logging, infrastruttura, identità, dati e governance.
  • Si integrano: gli incidenti reali coinvolgono contemporaneamente diversi domini.
  • I servizi trasversali come CloudTrail, IAM, KMS e Config ricorrono ovunque.
Gratis per iniziare

Impara Cloud & IT Cert Prep con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
150
Lezioni
600

Domande Frequenti

La lezione «Collegare i sei domini d'esame» è gratuita?

Sì — il testo completo di «Collegare i sei domini d'esame» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Cosa imparerò in «Collegare i sei domini d'esame»?

Scopra come rilevamento, logging, rete, identità, dati e governance siano collegati Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?

Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Collegare i sei domini d'esame»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?

Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Collegare i sei domini d'esame
  2. Progettare scenari di difesa a più livelli
  3. Decodificare le domande a scenario più insidiose
  4. Piano di studio e checklist finali
← Torna a Cloud & IT Cert Prep