0Pricing
AWS Security Academy · Урок

Объединение шести экзаменационных областей

Узнайте, как связаны обнаружение, ведение журналов, сеть, идентификация, данные и управление

«Объединение шести экзаменационных областей» — бесплатный урок AWS Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения AWS Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс AWS Security Academy содержит 4 уроков всего.

Шесть доменов SCS-C02

Экзамен AWS Certified Security Specialty (SCS-C02) состоит из шести доменов. Понимание их взаимосвязей ценнее, чем запоминание сервисов по отдельности.

  • Обнаружение угроз и реагирование на инциденты
  • Журналирование и мониторинг безопасности
  • Безопасность инфраструктуры
  • Управление идентификацией и доступом
  • Защита данных
  • Управление и контроль безопасности

Домен 1: обнаружение угроз и IR

Обнаружение угроз и реагирование на инциденты охватывает выявление угроз и реакцию на них.

  • GuardDuty обнаруживает угрозы, Центр безопасности агрегирует данные, Детектив расследует.
  • Сценарии реагирования и автоматическое устранение ограничивают последствия инцидентов.

Здесь оповещения превращаются в действия.

Домен 2: журналирование и мониторинг

Журналирование и мониторинг безопасности обеспечивают наблюдаемость и следы аудита.

  • CloudTrail записывает вызовы API; CloudWatch отслеживает метрики и журналы.
  • Журналы потоков VPC и Config добавляют историю сети и конфигурации.

Невозможно защитить то, чего Вы не видите.

Домен 3: безопасность инфраструктуры

Безопасность инфраструктуры защищает сеть и ее периметр.

  • Проектирование VPC, группы безопасности и NACL сегментируют трафик.
  • WAF, Shield и Сетевой брандмауэр защищают периметр и проверяют трафик.

Эшелонированная защита применяется на каждом уровне.

Домен 4: идентификация и доступ

Управление идентификацией и доступом - самый большой и наиболее часто проверяемый домен.

  • Пользователи, роли и политики IAM; временные учетные данные STS.
  • Центр идентификации, федерация, SCP и границы разрешений.

Минимальные привилегии - основная повторяющаяся тема.

Домен 5: защита данных

Защита данных обеспечивает безопасность данных при хранении и передаче.

  • KMS управляет ключами; конвертное шифрование позволяет масштабировать этот процесс.
  • ACM для TLS, Диспетчер секретов для учетных данных, Маси для обнаружения.

Шифрование и управление ключами - основа этого домена.

Домен 6: управление

Управление и контроль безопасности позволяет масштабировать безопасность на множество учетных записей.

  • Организации, Control Tower, SCP и пакеты соответствия требованиям.
  • Доверенный советник и Диспетчер аудита для оценки состояния и соответствия требованиям.

Этот домен связывает все с политиками, действующими во всей организации.

Как связаны домены

Домены не изолированы. Один инцидент затрагивает все шесть:

  • Обнаружение (D1) читает журналы (D2), злоумышленник пересек сеть (D3), используя учетные данные (D4), чтобы получить доступ к данным (D5) в рамках Вашей политики управления (D6).

Вопросы со сценариями объединяют несколько доменов.

Сквозные сервисы

Некоторые сервисы используются во многих доменах:

  • CloudTrail лежит в основе обнаружения, мониторинга и криминалистического анализа.
  • IAM и KMS повсеместно управляют доступом и данными.
  • Config поддерживает мониторинг и управление.

Изучите их глубоко: они встречаются постоянно.

Вес доменов

На экзамене домены имеют неодинаковый вес.

  • Управление идентификацией и доступом и Безопасность инфраструктуры составляют наибольшую долю вопросов.
  • Журналирование, обнаружение, защита данных и управление составляют остальную часть.

Распределяйте время на подготовку пропорционально, уделяя больше всего внимания идентификации и сети.

Подготовка через связи

Вместо карточек для каждого сервиса изучайте рабочий процесс: как обнаружение проходит путь от GuardDuty до устранения или как запрос шифруется от KMS до диска.

Экзамен проверяет понимание того, как компоненты объединяются для решения реальной задачи.

Быстрая проверка

Соотнесите сервис с его доменом.

Итоги

Вы связали шесть доменов SCS-C02.

  • Обнаружение/IR, журналирование, инфраструктура, идентификация, данные и управление.
  • Они взаимосвязаны: реальные инциденты охватывают сразу несколько из них.
  • Сквозные сервисы, такие как CloudTrail, IAM, KMS и Config, встречаются повсеместно.

Часто задаваемые вопросы

Урок «Объединение шести экзаменационных областей» бесплатный?

Да — полный текст урока «Объединение шести экзаменационных областей» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс AWS Security Academy, подпишись на CoddyKit PRO. Курс AWS Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Объединение шести экзаменационных областей»?

Узнайте, как связаны обнаружение, ведение журналов, сеть, идентификация, данные и управление Ты практикуешь AWS Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать AWS Security Academy?

Предыдущий опыт не требуется. AWS Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Объединение шести экзаменационных областей»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке AWS Security Academy?

Да. Каждый урок AWS Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Объединение шести экзаменационных областей
  2. Проектирование сценариев многоуровневой защиты
  3. Разбор сложных вопросов по сценариям
  4. Итоговый план обучения и контрольный список
← Назад к AWS Security Academy