0Pricing
AWS Security Academy · บทเรียน

เชื่อมโยงโดเมนการสอบทั้งหกด้าน

ดูว่าการตรวจจับ การบันทึกเหตุการณ์ เครือข่าย ตัวตน ข้อมูล และธรรมาภิบาลเชื่อมโยงกันอย่างไร

เชื่อมโยงโดเมนการสอบทั้งหกด้าน เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

หกโดเมนของ SCS-C02

การสอบ AWS Certified Security Specialty (SCS-C02) แบ่งออกเป็นหกโดเมน การเข้าใจว่าโดเมนเหล่านี้เชื่อมโยงกันอย่างไรมีประโยชน์มากกว่าการท่องจำบริการแต่ละรายการแยกจากกัน

  • การตรวจจับภัยคุกคามและการตอบสนองต่อเหตุการณ์
  • การบันทึกและการเฝ้าระวังด้านความปลอดภัย
  • ความปลอดภัยของโครงสร้างพื้นฐาน
  • การจัดการข้อมูลประจำตัวและการควบคุมการเข้าถึง
  • การปกป้องข้อมูล
  • การจัดการและการกำกับดูแลด้านความปลอดภัย

โดเมน 1: การตรวจจับภัยคุกคามและ IR

การตรวจจับภัยคุกคามและการตอบสนองต่อเหตุการณ์ครอบคลุมการตรวจพบและการรับมือกับภัยคุกคาม

  • GuardDuty ตรวจจับภัยคุกคาม, Security Hub รวบรวมข้อมูล และ Detective สืบสวน
  • คู่มือปฏิบัติและการแก้ไขโดยอัตโนมัติช่วยควบคุมเหตุการณ์

โดเมนนี้คือจุดที่การแจ้งเตือนถูกเปลี่ยนให้เป็นการลงมือปฏิบัติ

โดเมน 2: การบันทึกและการเฝ้าระวัง

การบันทึกและการเฝ้าระวังด้านความปลอดภัยเกี่ยวข้องกับการมองเห็นและบันทึกการตรวจสอบ

  • CloudTrail บันทึกการเรียก API ส่วน CloudWatch เฝ้าดูตัวชี้วัดและบันทึก
  • บันทึกโฟลว์ของ VPC และ Config เพิ่มประวัติเครือข่ายและการกำหนดค่า

คุณไม่สามารถรักษาความปลอดภัยให้สิ่งที่มองไม่เห็นได้

โดเมน 3: ความปลอดภัยของโครงสร้างพื้นฐาน

ความปลอดภัยของโครงสร้างพื้นฐานช่วยปกป้องเครือข่ายและขอบเขตเครือข่าย

  • การออกแบบ VPC, กลุ่มความปลอดภัย และ NACLs ช่วยแบ่งแยกการรับส่งข้อมูล
  • WAF, Shield และไฟร์วอลล์เครือข่าย ป้องกันขอบเขตเครือข่ายและตรวจสอบการรับส่งข้อมูล

หลักการป้องกันเชิงลึกใช้การป้องกันเป็นชั้น ๆ

โดเมน 4: ข้อมูลประจำตัวและการเข้าถึง

การจัดการข้อมูลประจำตัวและการควบคุมการเข้าถึงเป็นโดเมนที่ใหญ่ที่สุดและมีการทดสอบมากที่สุด

  • IAM จัดการผู้ใช้ บทบาท และนโยบาย ส่วน STS จัดการข้อมูลประจำตัวชั่วคราว
  • ศูนย์ข้อมูลประจำตัว, การรวมศูนย์ข้อมูลประจำตัว, SCP และขอบเขตสิทธิ์

หลักสิทธิ์เท่าที่จำเป็นเป็นแนวคิดสำคัญที่พบซ้ำอยู่เสมอ

โดเมน 5: การปกป้องข้อมูล

การปกป้องข้อมูลช่วยรักษาความปลอดภัยให้ข้อมูลทั้งขณะจัดเก็บและขณะส่งผ่าน

  • KMS จัดการคีย์ ส่วนการเข้ารหัสแบบซองช่วยรองรับการขยายระบบ
  • ใช้ ACM สำหรับ TLS, Secrets Manager สำหรับข้อมูลประจำตัว และ Macie สำหรับการค้นหาข้อมูล

การเข้ารหัสควบคู่กับการควบคุมคีย์คือหัวใจของโดเมนนี้

โดเมน 6: การกำกับดูแล

การจัดการและการกำกับดูแลด้านความปลอดภัยช่วยขยายการรักษาความปลอดภัยไปยังหลายบัญชี

  • Organizations, Control Tower, SCP และชุดการตรวจสอบความสอดคล้อง
  • Trusted Advisor และ Audit Manager สำหรับสถานะความปลอดภัยและการปฏิบัติตามข้อกำหนด

โดเมนนี้เชื่อมโยงทุกอย่างเข้ากับนโยบายทั่วทั้งองค์กร

โดเมนต่าง ๆ เชื่อมโยงกันอย่างไร

โดเมนต่าง ๆ ไม่ได้แยกขาดจากกัน เหตุการณ์เดียวอาจเกี่ยวข้องกับทั้งหกโดเมน:

  • การตรวจจับ (D1) อ่านบันทึก (D2) ผู้โจมตีข้ามเครือข่าย (D3) โดยใช้ข้อมูลประจำตัว (D4) เพื่อเข้าถึงข้อมูล (D5) ภายใต้สถานะการกำกับดูแลของคุณ (D6)

คำถามแบบสถานการณ์จะผสานหลายโดเมนเข้าด้วยกัน

บริการที่ครอบคลุมหลายโดเมน

บริการบางรายการปรากฏอยู่ในหลายโดเมน:

  • CloudTrail เป็นพื้นฐานของการตรวจจับ การเฝ้าระวัง และการตรวจพิสูจน์หลักฐาน
  • IAM และ KMS ควบคุมการเข้าถึงและข้อมูลในทุกส่วน
  • Config สนับสนุนการเฝ้าระวังและการกำกับดูแล

ควรเข้าใจบริการเหล่านี้อย่างลึกซึ้ง เพราะจะพบซ้ำอยู่เสมอ

น้ำหนักของแต่ละโดเมน

โดเมนต่าง ๆ ไม่ได้มีน้ำหนักเท่ากันในการสอบ

  • การจัดการข้อมูลประจำตัวและการควบคุมการเข้าถึง และ ความปลอดภัยของโครงสร้างพื้นฐาน มีสัดส่วนคำถามมากที่สุด
  • การบันทึก การตรวจจับ การปกป้องข้อมูล และการกำกับดูแลครอบคลุมคำถามที่เหลือ

จัดสรรเวลาเรียนตามสัดส่วน โดยให้ความสำคัญกับข้อมูลประจำตัวและเครือข่ายมากที่สุด

การเรียนรู้โดยเชื่อมโยงแนวคิด

แทนที่จะใช้บัตรคำแยกตามบริการ ให้เรียนรู้ตามกระบวนการทำงาน: เช่น ผลการตรวจพบไหลจาก GuardDuty ไปสู่การแก้ไขอย่างไร หรือคำขอถูกเข้ารหัสจาก KMS ไปยังดิสก์อย่างไร

การสอบให้คะแนนกับความเข้าใจว่าชิ้นส่วนต่าง ๆ ทำงานร่วมกันเพื่อแก้ปัญหาจริงอย่างไร

ตรวจสอบความเข้าใจอย่างรวดเร็ว

จับคู่บริการกับโดเมนของบริการนั้น

สรุปทบทวน

คุณได้เชื่อมโยงหกโดเมนของ SCS-C02แล้ว

  • การตรวจจับ/IR, การบันทึก, โครงสร้างพื้นฐาน, ข้อมูลประจำตัว, ข้อมูล และการกำกับดูแล
  • โดเมนเหล่านี้เชื่อมโยงกัน: เหตุการณ์จริงมักครอบคลุมหลายโดเมนพร้อมกัน
  • บริการที่ครอบคลุมหลายโดเมน เช่น CloudTrail, IAM, KMS และ Config ปรากฏอยู่ในทุกส่วน

คำถามที่พบบ่อย

บทเรียน “เชื่อมโยงโดเมนการสอบทั้งหกด้าน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เชื่อมโยงโดเมนการสอบทั้งหกด้าน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เชื่อมโยงโดเมนการสอบทั้งหกด้าน”

ดูว่าการตรวจจับ การบันทึกเหตุการณ์ เครือข่าย ตัวตน ข้อมูล และธรรมาภิบาลเชื่อมโยงกันอย่างไร คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “เชื่อมโยงโดเมนการสอบทั้งหกด้าน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม

ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เชื่อมโยงโดเมนการสอบทั้งหกด้าน
  2. ออกแบบสถานการณ์การป้องกันแบบหลายชั้น
  3. ถอดรหัสคำถามสถานการณ์ที่ซับซ้อน
  4. แผนการอ่านและรายการตรวจสอบขั้นสุดท้าย
← กลับไปที่ AWS Security Academy