0Pricing
AWS Security Academy · Aula

Conectando os Seis Domínios do Exame

Veja como detecção, registro, rede, identidade, dados e governança se relacionam.

Conectando os Seis Domínios do Exame é uma aula grátis de AWS Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Security Academy inclui 4 aulas no total.

Os seis domínios do SCS-C02

O exame AWS Certified Security Specialty (SCS-C02) é organizado em seis domínios. Dominar como eles se conectam é mais valioso do que memorizar serviços isoladamente.

  • Detecção de ameaças e resposta a incidentes
  • Registro e monitoramento de segurança
  • Segurança da infraestrutura
  • Gerenciamento de identidade e acesso
  • Proteção de dados
  • Gerenciamento e governança de segurança

Domínio 1: detecção de ameaças e IR

Detecção de ameaças e resposta a incidentes abrange identificar e reagir a ameaças.

  • O GuardDuty detecta, o Security Hub agrega e o Detective investiga.
  • Manuais de procedimentos e correção automatizada contêm os incidentes.

É aqui que os alertas se transformam em ação.

Domínio 2: registro e monitoramento

Registro e monitoramento de segurança trata de visibilidade e trilhas de auditoria.

  • O CloudTrail registra chamadas de API; o CloudWatch monitora métricas e registros.
  • Os VPC Flow Logs e o Config acrescentam o histórico da rede e da configuração.

Você não pode proteger aquilo que não consegue ver.

Domínio 3: segurança da infraestrutura

A segurança da infraestrutura protege a rede e a borda.

  • O projeto da VPC, os grupos de segurança e as NACLs segmentam o tráfego.
  • O WAF, o Shield e o Network Firewall defendem a borda e inspecionam o tráfego.

A defesa em profundidade é aplicada camada por camada.

Domínio 4: identidade e acesso

O gerenciamento de identidade e acesso é o maior domínio e o que mais aparece nas questões.

  • O IAM gerencia usuários, funções e políticas; o STS fornece credenciais temporárias.
  • O Centro de Identidade, a federação, as SCPs e os limites de permissões também fazem parte dele.

O privilégio mínimo é o tema recorrente.

Domínio 5: proteção de dados

A proteção de dados protege os dados em repouso e em trânsito.

  • O KMS gerencia chaves; a criptografia envelope permite escalá-la.
  • O ACM é usado para TLS, o Secrets Manager para credenciais e o Macie para descoberta.

A criptografia combinada ao controle de chaves é o centro deste domínio.

Domínio 6: governança

O gerenciamento e a governança de segurança permitem ampliar a segurança para muitas contas.

  • O Organizations, o Control Tower e as SCPs, além dos pacotes de conformidade.
  • O Trusted Advisor e o Gerenciador de Auditoria cuidam da postura e da conformidade.

Este domínio relaciona tudo às políticas de toda a organização.

Como os domínios se interligam

Os domínios não são compartimentos isolados. Um único incidente pode envolver os seis:

  • A detecção (D1) lê registros (D2); o invasor atravessou a rede (D3) usando credenciais (D4) para alcançar dados (D5), dentro da sua postura de governança (D6).

As questões baseadas em cenários combinam vários domínios.

Serviços transversais

Alguns serviços aparecem em muitos domínios:

  • O CloudTrail sustenta a detecção, o monitoramento e a análise forense.
  • O IAM e o KMS controlam o acesso e os dados em todos os lugares.
  • O Config oferece suporte ao monitoramento e à governança.

Conheça-os profundamente; eles aparecem constantemente.

Peso dos domínios

Os domínios não têm o mesmo peso no exame.

  • Gerenciamento de identidade e acesso e segurança da infraestrutura representam a maior parte das questões.
  • Registro, detecção, proteção de dados e governança compõem o restante.

Distribua seu tempo de estudo proporcionalmente, dando mais atenção à identidade e à rede.

Estudar pelas conexões

Em vez de usar cartões de memorização para cada serviço, estude por fluxo de trabalho: como uma descoberta passa do GuardDuty à correção ou como uma solicitação é criptografada, do KMS ao disco.

O exame valoriza a compreensão de como as peças se combinam para resolver um problema real.

Verificação rápida

Associe um serviço ao seu domínio.

Recapitulação

Você conectou os seis domínios do SCS-C02.

  • Detecção/IR, registro, infraestrutura, identidade, dados e governança.
  • Eles se interligam: incidentes reais abrangem vários domínios ao mesmo tempo.
  • Serviços transversais, como CloudTrail, IAM, KMS e Config, aparecem em todos os lugares.

Perguntas Frequentes

A aula “Conectando os Seis Domínios do Exame” é grátis?

Sim — o texto completo de “Conectando os Seis Domínios do Exame” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Security Academy, atualize para CoddyKit PRO. O curso de AWS Security Academy inclui 4 aulas no total.

O que vou aprender em “Conectando os Seis Domínios do Exame”?

Veja como detecção, registro, rede, identidade, dados e governança se relacionam. Você pratica AWS Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar AWS Security Academy?

Nenhuma experiência prévia é necessária. AWS Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Conectando os Seis Domínios do Exame”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de AWS Security Academy?

Sim. Cada aula de AWS Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Conectando os Seis Domínios do Exame
  2. Projetando Cenários de Defesa em Camadas
  3. Decifrando Questões Complicadas de Cenários
  4. Seu Plano Final de Estudos e Lista de Verificação
← Voltar para AWS Security Academy