0Pricing
AWS Security Academy · Ders

Altı Sınav Alanını Birbirine Bağlama

Algılama, günlükleme, ağ, kimlik, veri ve yönetişim alanlarının nasıl bağlantılı olduğunu görün.

Altı Sınav Alanını Birbirine Bağlama, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Altı SCS-C02 Alanı

AWS Certified Security Specialty (SCS-C02) sınavı altı alana ayrılmıştır. Bunların birbirine nasıl bağlandığını öğrenmek, hizmetleri birbirinden bağımsız şekilde ezberlemekten daha değerlidir.

  • Tehdit Tespiti ve Olay Müdahalesi
  • Güvenlik Günlük Kaydı ve İzleme
  • Altyapı Güvenliği
  • Kimlik ve Erişim Yönetimi
  • Veri Koruması
  • Yönetim ve Güvenlik Yönetişimi

1. Alan: Tehdit Tespiti ve IR

Tehdit Tespiti ve Olay Müdahalesi, tehditleri fark etmeyi ve bunlara karşılık vermeyi kapsar.

  • GuardDuty tespit eder, Security Hub bir araya getirir, Detective araştırır.
  • Olay müdahale kılavuzları ve otomatik düzeltme işlemleri olayları sınırlar.

Uyarıların eyleme dönüştüğü yer burasıdır.

2. Alan: Günlük Kaydı ve İzleme

Güvenlik Günlük Kaydı ve İzleme, görünürlük ve denetim izleriyle ilgilidir.

  • CloudTrail API çağrılarını kaydeder; CloudWatch ölçümleri ve günlükleri izler.
  • VPC Flow Logs ve Config, ağ ve yapılandırma geçmişini tamamlar.

Göremediğiniz bir şeyi güvenceye alamazsınız.

3. Alan: Altyapı Güvenliği

Altyapı Güvenliği, ağı ve ağ kenarını korur.

  • VPC tasarımı, güvenlik grupları ve NACL'ler trafiği bölümlere ayırır.
  • WAF, Shield ve Network Firewall, ağ kenarını savunur ve trafiği inceler.

Derinlemesine savunma katman katman uygulanır.

4. Alan: Kimlik ve Erişim

Kimlik ve Erişim Yönetimi, en geniş kapsamlı ve sınavda en çok test edilen alandır.

  • IAM kullanıcıları, rolleri ve ilkeleri yönetir; STS geçici kimlik bilgileri sağlar.
  • Identity Center, federasyon, SCP'ler ve izin sınırları.

En az ayrıcalık ilkesi, tekrar tekrar karşınıza çıkan temadır.

5. Alan: Veri Koruması

Veri Koruması, bekleyen ve aktarım hâlindeki verileri güvenceye alır.

  • KMS anahtarları yönetir; zarf şifreleme bu işlemi ölçeklendirir.
  • TLS için ACM, kimlik bilgileri için Secrets Manager, keşif için Macie kullanılır.

Şifreleme ile anahtar denetimi, bu alanın temelini oluşturur.

6. Alan: Yönetişim

Yönetim ve Güvenlik Yönetişimi, güvenliği birçok hesap genelinde ölçeklendirir.

  • Organizations, Control Tower, SCP'ler ve uyumluluk paketleri.
  • Güvenlik duruşu ve uyumluluk için Trusted Advisor ve Audit Manager.

Bu alan, her şeyi kuruluş genelindeki politikaya bağlar.

Alanlar Nasıl Birbirine Bağlanır

Alanlar birbirinden yalıtılmış değildir. Tek bir olay altı alanın tümüne dokunur:

  • Tespit (D1) günlükleri okur (D2), saldırgan kimlik bilgilerini (D4) kullanarak ağa geçti (D3) ve verilere ulaştı (D5); tüm bunlar sizin yönetişim duruşunuz (D6) altında gerçekleşti.

Senaryo soruları birkaç alanı birlikte işler.

Birden Çok Alana Yayılan Hizmetler

Bazı hizmetler birçok alanda karşınıza çıkar:

  • CloudTrail, tespit, izleme ve adli incelemenin temelini oluşturur.
  • IAM ve KMS, her yerde erişimi ve verileri denetler.
  • Config, izleme ve yönetişimi destekler.

Bunları derinlemesine öğrenin; sürekli tekrar ederler.

Alanların Ağırlıkları

Sınavda alanların ağırlıkları eşit değildir.

  • Kimlik ve Erişim Yönetimi ile Altyapı Güvenliği, soruların en büyük bölümünü oluşturur.
  • Günlük kaydı, tespit, veri koruması ve yönetişim geri kalanını oluşturur.

Çalışma zamanınızı orantılı şekilde ayırın; kimlik ve ağa en fazla dikkati verin.

Bağlantılara Göre Çalışma

Hizmet başına bilgi kartları çalışmak yerine iş akışına göre çalışın: bir bulgunun GuardDuty'den düzeltmeye nasıl ilerlediğini veya bir isteğin KMS'den diske kadar nasıl şifrelendiğini inceleyin.

Sınav, parçaların gerçek bir sorunu çözmek için nasıl birleştiğini anlamanızı ödüllendirir.

Hızlı Kontrol

Bir hizmeti ait olduğu alanla eşleştirin.

Özet

Altı SCS-C02 alanını birbirine bağladınız.

  • Tespit/IR, Günlük Kaydı, Altyapı, Kimlik, Veri ve Yönetişim.
  • Birbirlerine bağlıdırlar: gerçek olaylar aynı anda birkaç alanı kapsar.
  • CloudTrail, IAM, KMS ve Config gibi birden çok alana yayılan hizmetler her yerde tekrar eder.

Sıkça Sorulan Sorular

“Altı Sınav Alanını Birbirine Bağlama” dersi ücretsiz mi?

Evet — “Altı Sınav Alanını Birbirine Bağlama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Altı Sınav Alanını Birbirine Bağlama” dersinde ne öğreneceğim?

Algılama, günlükleme, ağ, kimlik, veri ve yönetişim alanlarının nasıl bağlantılı olduğunu görün. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Altı Sınav Alanını Birbirine Bağlama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Altı Sınav Alanını Birbirine Bağlama
  2. Katmanlı Savunma Senaryoları Tasarlama
  3. Zorlayıcı Senaryo Sorularını Çözümleme
  4. Son Çalışma Planınız ve Kontrol Listeniz
← AWS Security Academy Sayfasına Dön