Łączenie sześciu obszarów egzaminacyjnych
Zobaczą Państwo, jak łączą się wykrywanie zagrożeń, rejestrowanie zdarzeń, sieć, tożsamość, dane i zarządzanie.
Łączenie sześciu obszarów egzaminacyjnych to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Sześć domen SCS-C02
Egzamin AWS Certified Security Specialty (SCS-C02) jest podzielony na sześć domen. Zrozumienie ich wzajemnych powiązań jest cenniejsze niż zapamiętywanie usług w oderwaniu od siebie.
- Wykrywanie zagrożeń i reagowanie na incydenty
- Rejestrowanie zdarzeń i monitorowanie bezpieczeństwa
- Bezpieczeństwo infrastruktury
- Zarządzanie tożsamością i dostępem
- Ochrona danych
- Zarządzanie i nadzór nad bezpieczeństwem
Domena 1: wykrywanie zagrożeń i IR
Wykrywanie zagrożeń i reagowanie na incydenty obejmuje wykrywanie zagrożeń i reagowanie na nie.
- GuardDuty wykrywa zagrożenia, Security Hub je agreguje, a Detective prowadzi dochodzenia.
- Procedury reagowania i automatyczne działania naprawcze ograniczają skutki incydentów.
To tutaj alerty przekładają się na działanie.
Domena 2: rejestrowanie zdarzeń i monitorowanie
Rejestrowanie zdarzeń i monitorowanie bezpieczeństwa zapewnia widoczność oraz ścieżki audytu.
- CloudTrail rejestruje wywołania API, a CloudWatch monitoruje metryki i logi.
- VPC Flow Logs i Config uzupełniają te informacje o historię sieci i konfiguracji.
Nie można zabezpieczyć tego, czego nie można zobaczyć.
Domena 3: bezpieczeństwo infrastruktury
Bezpieczeństwo infrastruktury chroni sieć i jej warstwę brzegową.
- Projekt VPC, security groups i NACLs segmentują ruch.
- WAF, Shield i Network Firewall chronią warstwę brzegową i analizują ruch.
Obrona w głąb działa warstwa po warstwie.
Domena 4: tożsamość i dostęp
Zarządzanie tożsamością i dostępem to największa domena, której znajomość jest najczęściej sprawdzana.
- IAM obejmuje użytkowników, role i zasady, a STS zapewnia tymczasowe dane uwierzytelniające.
- Identity Center, federacja, SCP i granice uprawnień.
Powracającym tematem jest zasada najmniejszych uprawnień.
Domena 5: ochrona danych
Ochrona danych zabezpiecza dane przechowywane i przesyłane.
- KMS zarządza kluczami, a szyfrowanie kopertowe umożliwia skalowanie tego rozwiązania.
- ACM służy do obsługi TLS, Secrets Manager do przechowywania danych uwierzytelniających, a Macie do wykrywania danych.
Szyfrowanie w połączeniu z kontrolą kluczy stanowi sedno tej domeny.
Domena 6: nadzór
Zarządzanie i nadzór nad bezpieczeństwem umożliwiają skalowanie bezpieczeństwa na wiele kont.
- Organizations, Control Tower, SCP i pakiety zgodności.
- Trusted Advisor i Audit Manager do oceny stanu bezpieczeństwa i zgodności.
Ta domena łączy wszystkie elementy z zasadami obowiązującymi w całej organizacji.
Wzajemne powiązania domen
Domeny nie są od siebie odizolowane. Pojedynczy incydent może dotknąć wszystkich sześciu:
- Wykrywanie (D1) korzysta z logów (D2), atakujący przekroczył granice sieci (D3), używając danych uwierzytelniających (D4), aby uzyskać dostęp do danych (D5), w ramach stanu bezpieczeństwa określonego przez zasady zarządzania (D6).
Pytania scenariuszowe łączą kilka domen.
Usługi przekrojowe
Niektóre usługi występują w wielu domenach:
- CloudTrail stanowi podstawę wykrywania, monitorowania i analizy śledczej.
- IAM i KMS kontrolują dostęp i dane w całym środowisku.
- Config wspiera monitorowanie i nadzór.
Warto dobrze je poznać, ponieważ często powracają.
Waga domen
Domeny nie mają takiej samej wagi na egzaminie.
- Zarządzanie tożsamością i dostępem oraz bezpieczeństwo infrastruktury obejmują największą część pytań.
- Resztę stanowią rejestrowanie zdarzeń, wykrywanie zagrożeń, ochrona danych i nadzór.
Poświęcaj czas na naukę proporcjonalnie, zwracając największą uwagę na tożsamość i sieć.
Nauka przez powiązania
Zamiast korzystać z fiszek dotyczących poszczególnych usług, ucz się na podstawie przepływów pracy: prześledź, jak wynik wykrycia przepływa z GuardDuty do działań naprawczych albo jak żądanie jest szyfrowane od KMS aż po zapis na dysku.
Egzamin sprawdza, czy rozumiesz, jak poszczególne elementy łączą się w celu rozwiązania rzeczywistego problemu.
Szybkie sprawdzenie
Przyporządkuj usługę do domeny.
Podsumowanie
Połączył Pan sześć domen SCS-C02.
- Wykrywanie zagrożeń i IR, rejestrowanie zdarzeń, infrastruktura, tożsamość, dane i nadzór.
- Domeny wzajemnie się przenikają: rzeczywiste incydenty obejmują jednocześnie kilka z nich.
- Usługi przekrojowe, takie jak CloudTrail, IAM, KMS i Config, powracają w całym zakresie egzaminu.
Często zadawane pytania
Czy lekcja „Łączenie sześciu obszarów egzaminacyjnych” jest bezpłatna?
Tak — pełny tekst „Łączenie sześciu obszarów egzaminacyjnych” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Co nauczysz się w „Łączenie sześciu obszarów egzaminacyjnych”?
Zobaczą Państwo, jak łączą się wykrywanie zagrożeń, rejestrowanie zdarzeń, sieć, tożsamość, dane i zarządzanie. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?
Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.
Ile czasu zajmuje lekcja „Łączenie sześciu obszarów egzaminacyjnych”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?
Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Łączenie sześciu obszarów egzaminacyjnych
- Projektowanie scenariuszy wielowarstwowej ochrony
- Rozwiązywanie podchwytliwych pytań scenariuszowych
- Ostateczny plan nauki i lista kontrolna