0Pricing
AWS Security Academy · Ders

Zorlayıcı Senaryo Sorularını Çözümleme

Süre kısıtlaması altında en az ayrıcalık ilkesine ve en iyi uygulamalara uygun yanıtı bulmayı öğrenin.

Zorlayıcı Senaryo Sorularını Çözümleme, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Sınav Sizi Nasıl Test Eder

SCS-C02 soruları çoğunlukla senaryo biçimindedir: bir paragraf bir durumu açıklar ve en iyi eylemi sorar. Çoğu zaman birkaç seçenek teknik olarak işe yarayabilir.

Göreviniz yalnızca çalışabilir olanı değil, en güvenli, en az ayrıcalıklı ve AWS'nin önerdiği yanıtı bulmaktır.

Önce Gereksinimleri Okuyun

Seçeneklere geçmeden önce temel gereksinimleri tarayın: "en az operasyonel yük", "sunucuları yönetmeden", "en uygun maliyetli" ve "anahtarları açığa çıkarmadan".

Bu niteleyiciler, aksi hâlde doğru olan yanıtları eler. Bunların altını zihninizde çizin; asıl soru bunlardır.

En Az Ayrıcalığı Tercih Edin

İki yanıt da erişim veriyorsa, daha az erişim veren genellikle doğrudur.

  • Geniş kapsamlı rol yerine kapsamı sınırlandırılmış rol.
  • Joker karakter yerine belirli kaynak.
  • Uzun süreli anahtarlar yerine geçici kimlik bilgileri.

En az ayrıcalık, sınavın varsayılan ilkesidir.

Yönetilen ve Otomatik Çözümleri Tercih Edin

AWS, manuel çaba yerine yönetilen hizmetleri ve otomasyonu ödüllendirir.

  • Manuel betik yerine Secrets Manager döndürmesi.
  • Kendi yönettiğiniz bastion yerine SSM Session Manager.
  • Görev başındaki bir kişi yerine EventBridge otomatik düzeltmesi.

"En az operasyonel yük" ifadesi buraya işaret eder.

Güvensiz Seçenekleri Eleyin

Şu özelliklere sahip yanıtları hızla eleyin:

  • Rutin işler için kök hesap kullanmak.
  • Uzun süreli anahtarları koda gömmek.
  • Gereksiz yere 0.0.0.0/0 erişimini açmak.
  • Şifrelemeyi veya günlük kaydını devre dışı bırakmak.

Bunlar neredeyse hiçbir zaman doğru değildir.

Çeldiricilere Dikkat Edin

Çekici çeldiriciler, gerçek bir hizmetin adını verir ancak bu hizmet tam olarak uygun değildir.

Örneğin, soru Macie'yi (veri keşfi) gerektirirken GuardDuty (tespit) veya durum bilgili bir güvenlik grubu gerekirken NACL'ler önerilebilir. Hizmeti tam amacıyla eşleştirin.

İki Taraflı İzin Tuzakları

Hesaplar arası ve KMS soruları, erişime her iki tarafın da izin vermesi gerektiğini hatırlayıp hatırlamadığınızı test eder.

Yalnızca güven ilişkisi ilkesini düzelten ancak çağıranın IAM iznini düzeltmeyen (veya IAM'yi değil yalnızca anahtar ilkesini düzelten) bir yanıt eksiktir. Her iki tarafı da kapsayan seçeneği arayın.

Şifreleme ve Bölgeyle İlgili Tuzaklar

Şu küçük ama sınavda test edilen bilgileri hatırlayın:

  • CloudFront sertifikaları us-east-1 içinde olmalıdır.
  • Mevcut bir birimi yerinde şifreleyemezsiniz; bir anlık görüntüyü kopyalayın.
  • Şifrelenmiş bir anlık görüntüyü paylaşmak için KMS key'i de paylaşmanız gerekir.

Zaman Yönetimi

Zaman sınırlıyken zor bir soruya gereğinden fazla zaman ayırmayın.

  • Açıkça yanlış seçenekleri eleyin, en iyi seçiminizi yapın ve incelemek üzere işaretleyin.
  • Kolay sorular da zor sorularla aynı puan değerindedir.

Her soruya ulaşabilmek için temponuzu koruyun.

Önleyici ve Tespit Edici İpuçları

Sorudaki fiillere dikkat edin. "Önle" veya "engelle" ifadeleri önleyici denetimlere (SCP'ler, güvenlik grupları, bucket politikası retleri) işaret eder.

"Tespit et", "uyar" veya "araştır" ifadeleri tespit edici denetimlere (GuardDuty, Config, CloudTrail, Detective) işaret eder. Fiili denetim türüyle eşleştirmek doğru yanıtı hızla daraltır.

Bir Kod Çözme Rutini

Her senaryo için temel gereksinimi belirleyin, nitelikleri not edin, güvenli olmayan veya gereğinden kapsamlı seçenekleri eleyin ve en az ayrıcalıklı, yönetilen yanıtı seçin.

Bu rutin, göz korkutucu paragrafları net bir karara dönüştürür.

Hızlı Kontrol

Kod çözme stratejisini uygulayın.

Özet

Senaryoları çözümlemeyi öğrendiniz.

  • Yanıtı daraltan nitelikleri okuyun.
  • En az ayrıcalıklı, yönetilen ve otomatikleştirilmiş seçenekleri tercih edin.
  • Güvenli olmayan seçenekleri eleyin ve iki taraflı izin ile bölgeye ilişkin kritik ayrıntıları hatırlayın.

Sıkça Sorulan Sorular

“Zorlayıcı Senaryo Sorularını Çözümleme” dersi ücretsiz mi?

Evet — “Zorlayıcı Senaryo Sorularını Çözümleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Zorlayıcı Senaryo Sorularını Çözümleme” dersinde ne öğreneceğim?

Süre kısıtlaması altında en az ayrıcalık ilkesine ve en iyi uygulamalara uygun yanıtı bulmayı öğrenin. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Zorlayıcı Senaryo Sorularını Çözümleme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Altı Sınav Alanını Birbirine Bağlama
  2. Katmanlı Savunma Senaryoları Tasarlama
  3. Zorlayıcı Senaryo Sorularını Çözümleme
  4. Son Çalışma Planınız ve Kontrol Listeniz
← AWS Security Academy Sayfasına Dön