Koppla samman de sex examensområdena
Se hur detektering, loggning, nätverk, identitet, data och styrning hänger samman.
Koppla samman de sex examensområdena är en gratis lektion i AWS Security Academy på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för AWS Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i AWS Security Academy innehåller totalt 4 lektioner.
De sex SCS-C02-domänerna
Provet AWS Certified Security Specialty (SCS-C02) är indelat i sex domäner. Det är mer värdefullt att förstå hur de hänger ihop än att memorera tjänster var för sig.
- Hotdetektering & incidenthantering
- Säkerhetsloggning & övervakning
- Infrastruktursäkerhet
- Identitets- & åtkomsthantering
- Dataskydd
- Hantering & säkerhetsstyrning
Domän 1: Hotdetektering och incidenthantering
Hotdetektering och incidenthantering omfattar att upptäcka och reagera på hot.
- GuardDuty upptäcker, Security Hub samlar, och Detective utreder.
- Runbooks och automatiserad åtgärd begränsar incidenter.
Det är här aviseringar omvandlas till handling.
Domän 2: Loggning och övervakning
Säkerhetsloggning och övervakning handlar om insyn och granskningsspår.
- CloudTrail registrerar API-anrop; CloudWatch övervakar mätvärden och loggar.
- VPC Flow Logs och Config kompletterar med historik över nätverk och konfiguration.
Ni kan inte skydda sådant ni inte kan se.
Domän 3: Infrastruktursäkerhet
Infrastruktursäkerhet skyddar nätverket och kanten.
- VPC-design, security groups och NACLs segmenterar trafik.
- WAF, Shield och Network Firewall skyddar kanten och inspekterar trafik.
Djupförsvar tillämpas lager för lager.
Domän 4: Identitet och åtkomst
Identitets- och åtkomsthantering är den största och mest testade domänen.
- IAM hanterar användare, roller och policyer; STS tillhandahåller tillfälliga autentiseringsuppgifter.
- Identity Center, federering, SCP:er och behörighetsgränser.
Minsta privilegium är det återkommande temat.
Domän 5: Dataskydd
Dataskydd säkrar data i vila och under överföring.
- KMS hanterar nycklar; envelope encryption gör lösningen skalbar.
- ACM för TLS, Secrets Manager för autentiseringsuppgifter och Macie för identifiering.
Kryptering tillsammans med nyckelkontroll är kärnan i den här domänen.
Domän 6: Styrning
Hantering och säkerhetsstyrning skalar säkerheten över många konton.
- Organizations, Control Tower, SCP:er och överensstämmelsepaket.
- Trusted Advisor och Audit Manager för säkerhetsstatus och efterlevnad.
Den här domänen knyter samman allt med organisationsövergripande policyer.
Så hänger domänerna ihop
Domänerna är inte isolerade. En enda incident berör alla sex:
- Detektering (D1) läser loggar (D2), angriparen tog sig genom nätverket (D3) med hjälp av autentiseringsuppgifter (D4) för att nå data (D5), inom ramen för er styrningsstatus (D6).
Scenariobaserade frågor väver ofta samman flera domäner.
Tjänster som berör flera områden
Vissa tjänster förekommer i många domäner:
- CloudTrail utgör grunden för detektering, övervakning och forensik.
- IAM och KMS styr åtkomst och data överallt.
- Config stöder övervakning och styrning.
Lär er dessa på djupet; de återkommer hela tiden.
Domänernas viktning
Domänerna är inte lika viktade på provet.
- Identitets- och åtkomsthantering och infrastruktursäkerhet står för den största andelen frågor.
- Loggning, detektering, dataskydd och styrning utgör resten.
Fördela studietiden proportionellt och ägna mest uppmärksamhet åt identitet och nätverk.
Studera genom samband
Studera hellre utifrån ett arbetsflöde än med ett set flashcards per tjänst: hur ett fynd går från GuardDuty till åtgärd, eller hur en begäran krypteras från KMS till disk.
På provet belönas förståelse för hur olika delar kombineras för att lösa ett verkligt problem.
Snabb kontroll
Koppla en tjänst till rätt domän.
Sammanfattning
Ni har kopplat ihop de sex SCS-C02-domänerna.
- Detektering/incidenthantering, loggning, infrastruktur, identitet, data och styrning.
- De hänger ihop: verkliga incidenter omfattar flera samtidigt.
- Tjänster som berör flera områden, till exempel CloudTrail, IAM, KMS och Config, återkommer överallt.
Lär dig AWS Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 30
- Lektioner
- 120
Vanliga frågor
Är lektionen ”Koppla samman de sex examensområdena” gratis?
Ja – hela texten till ”Koppla samman de sex examensområdena” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i AWS Security Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i AWS Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Koppla samman de sex examensområdena”?
Se hur detektering, loggning, nätverk, identitet, data och styrning hänger samman. Ni övar på AWS Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig AWS Security Academy?
Du behöver inga förkunskaper. Utbildningen i AWS Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.
Hur lång tid tar lektionen ”Koppla samman de sex examensområdena”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här AWS Security Academy-lektionen?
Ja. Varje AWS Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Koppla samman de sex examensområdena
- Utforma scenarier för lagerindelat försvar
- Tolka kluriga scenariebaserade frågor
- Er slutliga studieplan och checklista