0Pricing
Cloud & IT Cert Prep · Lekcja

Łączenie sześciu obszarów egzaminacyjnych

Zobaczą Państwo, jak łączą się wykrywanie zagrożeń, rejestrowanie zdarzeń, sieć, tożsamość, dane i zarządzanie.

Łączenie sześciu obszarów egzaminacyjnych to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Sześć domen SCS-C02

Egzamin AWS Certified Security Specialty (SCS-C02) jest podzielony na sześć domen. Zrozumienie ich wzajemnych powiązań jest cenniejsze niż zapamiętywanie usług w oderwaniu od siebie.

  • Wykrywanie zagrożeń i reagowanie na incydenty
  • Rejestrowanie zdarzeń i monitorowanie bezpieczeństwa
  • Bezpieczeństwo infrastruktury
  • Zarządzanie tożsamością i dostępem
  • Ochrona danych
  • Zarządzanie i nadzór nad bezpieczeństwem

Domena 1: wykrywanie zagrożeń i IR

Wykrywanie zagrożeń i reagowanie na incydenty obejmuje wykrywanie zagrożeń i reagowanie na nie.

  • GuardDuty wykrywa zagrożenia, Security Hub je agreguje, a Detective prowadzi dochodzenia.
  • Procedury reagowania i automatyczne działania naprawcze ograniczają skutki incydentów.

To tutaj alerty przekładają się na działanie.

Domena 2: rejestrowanie zdarzeń i monitorowanie

Rejestrowanie zdarzeń i monitorowanie bezpieczeństwa zapewnia widoczność oraz ścieżki audytu.

  • CloudTrail rejestruje wywołania API, a CloudWatch monitoruje metryki i logi.
  • VPC Flow Logs i Config uzupełniają te informacje o historię sieci i konfiguracji.

Nie można zabezpieczyć tego, czego nie można zobaczyć.

Domena 3: bezpieczeństwo infrastruktury

Bezpieczeństwo infrastruktury chroni sieć i jej warstwę brzegową.

  • Projekt VPC, security groups i NACLs segmentują ruch.
  • WAF, Shield i Network Firewall chronią warstwę brzegową i analizują ruch.

Obrona w głąb działa warstwa po warstwie.

Domena 4: tożsamość i dostęp

Zarządzanie tożsamością i dostępem to największa domena, której znajomość jest najczęściej sprawdzana.

  • IAM obejmuje użytkowników, role i zasady, a STS zapewnia tymczasowe dane uwierzytelniające.
  • Identity Center, federacja, SCP i granice uprawnień.

Powracającym tematem jest zasada najmniejszych uprawnień.

Domena 5: ochrona danych

Ochrona danych zabezpiecza dane przechowywane i przesyłane.

  • KMS zarządza kluczami, a szyfrowanie kopertowe umożliwia skalowanie tego rozwiązania.
  • ACM służy do obsługi TLS, Secrets Manager do przechowywania danych uwierzytelniających, a Macie do wykrywania danych.

Szyfrowanie w połączeniu z kontrolą kluczy stanowi sedno tej domeny.

Domena 6: nadzór

Zarządzanie i nadzór nad bezpieczeństwem umożliwiają skalowanie bezpieczeństwa na wiele kont.

  • Organizations, Control Tower, SCP i pakiety zgodności.
  • Trusted Advisor i Audit Manager do oceny stanu bezpieczeństwa i zgodności.

Ta domena łączy wszystkie elementy z zasadami obowiązującymi w całej organizacji.

Wzajemne powiązania domen

Domeny nie są od siebie odizolowane. Pojedynczy incydent może dotknąć wszystkich sześciu:

  • Wykrywanie (D1) korzysta z logów (D2), atakujący przekroczył granice sieci (D3), używając danych uwierzytelniających (D4), aby uzyskać dostęp do danych (D5), w ramach stanu bezpieczeństwa określonego przez zasady zarządzania (D6).

Pytania scenariuszowe łączą kilka domen.

Usługi przekrojowe

Niektóre usługi występują w wielu domenach:

  • CloudTrail stanowi podstawę wykrywania, monitorowania i analizy śledczej.
  • IAM i KMS kontrolują dostęp i dane w całym środowisku.
  • Config wspiera monitorowanie i nadzór.

Warto dobrze je poznać, ponieważ często powracają.

Waga domen

Domeny nie mają takiej samej wagi na egzaminie.

  • Zarządzanie tożsamością i dostępem oraz bezpieczeństwo infrastruktury obejmują największą część pytań.
  • Resztę stanowią rejestrowanie zdarzeń, wykrywanie zagrożeń, ochrona danych i nadzór.

Poświęcaj czas na naukę proporcjonalnie, zwracając największą uwagę na tożsamość i sieć.

Nauka przez powiązania

Zamiast korzystać z fiszek dotyczących poszczególnych usług, ucz się na podstawie przepływów pracy: prześledź, jak wynik wykrycia przepływa z GuardDuty do działań naprawczych albo jak żądanie jest szyfrowane od KMS aż po zapis na dysku.

Egzamin sprawdza, czy rozumiesz, jak poszczególne elementy łączą się w celu rozwiązania rzeczywistego problemu.

Szybkie sprawdzenie

Przyporządkuj usługę do domeny.

Podsumowanie

Połączył Pan sześć domen SCS-C02.

  • Wykrywanie zagrożeń i IR, rejestrowanie zdarzeń, infrastruktura, tożsamość, dane i nadzór.
  • Domeny wzajemnie się przenikają: rzeczywiste incydenty obejmują jednocześnie kilka z nich.
  • Usługi przekrojowe, takie jak CloudTrail, IAM, KMS i Config, powracają w całym zakresie egzaminu.

Często zadawane pytania

Czy lekcja „Łączenie sześciu obszarów egzaminacyjnych” jest bezpłatna?

Tak — pełny tekst „Łączenie sześciu obszarów egzaminacyjnych” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Co nauczysz się w „Łączenie sześciu obszarów egzaminacyjnych”?

Zobaczą Państwo, jak łączą się wykrywanie zagrożeń, rejestrowanie zdarzeń, sieć, tożsamość, dane i zarządzanie. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?

Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Łączenie sześciu obszarów egzaminacyjnych”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?

Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Łączenie sześciu obszarów egzaminacyjnych
  2. Projektowanie scenariuszy wielowarstwowej ochrony
  3. Rozwiązywanie podchwytliwych pytań scenariuszowych
  4. Ostateczny plan nauki i lista kontrolna
← Powrót do Cloud & IT Cert Prep