Conectando os Seis Domínios do Exame
Veja como detecção, registro, rede, identidade, dados e governança se relacionam.
Conectando os Seis Domínios do Exame é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
Os seis domínios do SCS-C02
O exame AWS Certified Security Specialty (SCS-C02) é organizado em seis domínios. Dominar como eles se conectam é mais valioso do que memorizar serviços isoladamente.
- Detecção de ameaças e resposta a incidentes
- Registro e monitoramento de segurança
- Segurança da infraestrutura
- Gerenciamento de identidade e acesso
- Proteção de dados
- Gerenciamento e governança de segurança
Domínio 1: detecção de ameaças e IR
Detecção de ameaças e resposta a incidentes abrange identificar e reagir a ameaças.
- O GuardDuty detecta, o Security Hub agrega e o Detective investiga.
- Manuais de procedimentos e correção automatizada contêm os incidentes.
É aqui que os alertas se transformam em ação.
Domínio 2: registro e monitoramento
Registro e monitoramento de segurança trata de visibilidade e trilhas de auditoria.
- O CloudTrail registra chamadas de API; o CloudWatch monitora métricas e registros.
- Os VPC Flow Logs e o Config acrescentam o histórico da rede e da configuração.
Você não pode proteger aquilo que não consegue ver.
Domínio 3: segurança da infraestrutura
A segurança da infraestrutura protege a rede e a borda.
- O projeto da VPC, os grupos de segurança e as NACLs segmentam o tráfego.
- O WAF, o Shield e o Network Firewall defendem a borda e inspecionam o tráfego.
A defesa em profundidade é aplicada camada por camada.
Domínio 4: identidade e acesso
O gerenciamento de identidade e acesso é o maior domínio e o que mais aparece nas questões.
- O IAM gerencia usuários, funções e políticas; o STS fornece credenciais temporárias.
- O Centro de Identidade, a federação, as SCPs e os limites de permissões também fazem parte dele.
O privilégio mínimo é o tema recorrente.
Domínio 5: proteção de dados
A proteção de dados protege os dados em repouso e em trânsito.
- O KMS gerencia chaves; a criptografia envelope permite escalá-la.
- O ACM é usado para TLS, o Secrets Manager para credenciais e o Macie para descoberta.
A criptografia combinada ao controle de chaves é o centro deste domínio.
Domínio 6: governança
O gerenciamento e a governança de segurança permitem ampliar a segurança para muitas contas.
- O Organizations, o Control Tower e as SCPs, além dos pacotes de conformidade.
- O Trusted Advisor e o Gerenciador de Auditoria cuidam da postura e da conformidade.
Este domínio relaciona tudo às políticas de toda a organização.
Como os domínios se interligam
Os domínios não são compartimentos isolados. Um único incidente pode envolver os seis:
- A detecção (D1) lê registros (D2); o invasor atravessou a rede (D3) usando credenciais (D4) para alcançar dados (D5), dentro da sua postura de governança (D6).
As questões baseadas em cenários combinam vários domínios.
Serviços transversais
Alguns serviços aparecem em muitos domínios:
- O CloudTrail sustenta a detecção, o monitoramento e a análise forense.
- O IAM e o KMS controlam o acesso e os dados em todos os lugares.
- O Config oferece suporte ao monitoramento e à governança.
Conheça-os profundamente; eles aparecem constantemente.
Peso dos domínios
Os domínios não têm o mesmo peso no exame.
- Gerenciamento de identidade e acesso e segurança da infraestrutura representam a maior parte das questões.
- Registro, detecção, proteção de dados e governança compõem o restante.
Distribua seu tempo de estudo proporcionalmente, dando mais atenção à identidade e à rede.
Estudar pelas conexões
Em vez de usar cartões de memorização para cada serviço, estude por fluxo de trabalho: como uma descoberta passa do GuardDuty à correção ou como uma solicitação é criptografada, do KMS ao disco.
O exame valoriza a compreensão de como as peças se combinam para resolver um problema real.
Verificação rápida
Associe um serviço ao seu domínio.
Recapitulação
Você conectou os seis domínios do SCS-C02.
- Detecção/IR, registro, infraestrutura, identidade, dados e governança.
- Eles se interligam: incidentes reais abrangem vários domínios ao mesmo tempo.
- Serviços transversais, como CloudTrail, IAM, KMS e Config, aparecem em todos os lugares.
Perguntas Frequentes
A aula “Conectando os Seis Domínios do Exame” é grátis?
Sim — o texto completo de “Conectando os Seis Domínios do Exame” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que vou aprender em “Conectando os Seis Domínios do Exame”?
Veja como detecção, registro, rede, identidade, dados e governança se relacionam. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cloud & IT Cert Prep?
Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Conectando os Seis Domínios do Exame”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?
Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Conectando os Seis Domínios do Exame
- Projetando Cenários de Defesa em Camadas
- Decifrando Questões Complicadas de Cenários
- Seu Plano Final de Estudos e Lista de Verificação