AWS Security Specialty SCS-C02 — Lernleitfaden
Üben Sie beim Lernen. Jedes Konzept entspricht echten Prüfungsfragen mit verifizierten Antworten im Amazon-Prüfungscenter, oder üben Sie die komplette Prüfung mit zeitlich begrenzten Tests auf ExamRoll.io.
Dieser Leitfaden behandelt jede SCS-C02-Domäne ausführlich. Wählen Sie eine Domäne zur Vertiefung oder arbeiten Sie sie der Reihe nach durch.
Die Domänen
- Identitäts- und Zugriffsverwaltung — IAM unterscheidet zwischen Identitäten (Benutzer, Gruppen, Rollen) und Prinzipalen (der authentifizierten Entität, die eine Anfrage stellt).
- Bedrohungserkennung und Alarmierung — Amazon GuardDuty ist ein Dienst zur kontinuierlichen Bedrohungserkennung, der CloudTrail Management- und Datenereignisse, VPC Flow Logs,
- Protokollierung, Audit und Forensik — GuardDuty ist ein verwalteter Dienst zur Bedrohungserkennung, der im Hintergrund kontinuierlich drei Telemetrie-Streams aufnimmt:
- Verschlüsselung, KMS und Secrets — AWS KMS unterstützt drei Hauptkategorien von Schlüsseln. Die Wahl des richtigen Typs bestimmt, wer das Schlüsselmaterial kontrolliert, wo es
- Datenschutz und S3 — Eine S3-Bucket-Richtlinie ist ein ressourcenbasiertes JSON-Dokument, das zusammen mit identitätsbasierten Richtlinien ausgewertet wird. Zwei Regeln
- Netzwerk- und VPC-Sicherheit — VPC-Endpunkte halten den Datenverkehr zu AWS-Services im AWS-Netzwerk und umgehen dabei das öffentliche Internet, NAT-Gateways und Internet-Gateways.
- Edge- und Anwendungssicherheit — CloudFront bietet zwei Mechanismen, um den Datenverkehr nach Ländern zu blockieren, und die Wahl zwischen ihnen ist für Kosten und Funktionalität von
- Governance, Konfiguration und Automatisierung — Service Control Policies (SCPs) bilden die äußerste Grenze dessen, was ein Principal in einer AWS Organization tun kann. Eine SCP ist keine
- Schwachstellen, Patches und Host-Sicherheit — Amazon Inspector ist ein kontinuierlicher, agentengestützter Schwachstellenmanagement-Dienst, der CVEs in EC2-Instanzen, in ECR gespeicherten
- Container- und Serverless-Sicherheit — ECS Exec bietet eine interaktive Shell in einem laufenden Container – einschließlich Fargate-Tasks – ohne SSH, Bastion-Hosts oder öffentliche IPs
- Vorfallsreaktion und Forensik — Das erste operative Ziel bei Verdacht auf eine kompromittierte EC2-Instanz ist die Eindämmung ohne Zerstörung von Beweismitteln. Die Eindämmung auf
Bereit zum Üben?
- Durchsuchen Sie alle Fragen mit verifizierten Antworten → — kostenlos, mit Erklärungen.
- Starten Sie zeitlich begrenzte Übungstests auf ExamRoll.io → — die komplette Fragensammlung, in über 20 Sprachen.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Bestehe deine Prüfung →