AWS Security Specialty SCS-C02 — Guia de estudos
Pratique enquanto aprende. Cada conceito corresponde a questões reais de exame com respostas verificadas no centro de exames da Amazon, ou revise o exame completo com testes cronometrados no ExamRoll.io.
Este guia aborda em profundidade cada domínio do SCS-C02. Escolha um domínio para se aprofundar ou percorra-os em ordem.
Os domínios
- Gerenciamento de Identidade e Acesso — O IAM distingue entre identidades (usuários, grupos, roles) e principals (a entidade autenticada que faz uma solicitação). Usuários são de longa
- Detecção de Ameaças e Alertas — O Amazon GuardDuty é um serviço de detecção contínua de ameaças que analisa eventos de gerenciamento e de dados do CloudTrail, VPC Flow Logs, logs de
- Logging, Auditoria e Forense — O GuardDuty é um serviço gerenciado de detecção de ameaças que ingere continuamente três fluxos de telemetria nos bastidores: eventos de
- Criptografia, KMS e Segredos — O AWS KMS suporta três categorias gerais de chaves, e a escolha da chave certa dita quem controla o material da chave, onde ele reside e como pode
- Proteção de Dados e S3 — Uma política de bucket do S3 é um documento JSON baseado em recursos que é avaliado junto com políticas baseadas em identidade. Duas regras dominam
- Redes e Segurança de VPC — Endpoints de VPC mantêm o tráfego para serviços da AWS na rede da AWS, evitando a internet pública, NAT gateways e internet gateways. Existem dois
- Segurança de Borda e de Aplicações — O CloudFront oferece dois mecanismos para bloquear o tráfego por país, e a escolha entre eles é importante para o custo e a funcionalidade. O recurso
- Governança, Configuração e Automação — As Políticas de Controle de Serviço (SCPs) formam o limite mais externo do que qualquer principal em uma AWS Organization pode fazer. Uma SCP não é
- Vulnerabilidade, Patch e Segurança de Host — O Amazon Inspector é um serviço de gerenciamento de vulnerabilidades contínuo e suportado por agente que descobre CVEs em instâncias EC2, imagens de
- Segurança de Contêineres e Serverless — O ECS Exec fornece um shell interativo em um contêiner em execução — incluindo tarefas do Fargate — sem expor SSH, bastion hosts ou IPs públicos. Ele
- Resposta a Incidentes e Forense — O primeiro objetivo operacional quando uma instância EC2 é suspeita de comprometimento é a contenção sem a destruição de evidências. A contenção na
Pronto para praticar?
- Explore todas as questões com respostas verificadas → — grátis, com explicações.
- Comece testes cronometrados no ExamRoll.io → — o banco de questões completo, em mais de 20 idiomas.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Passe no seu exame →