AWS Security Specialty SCS-C02 — Guía de estudio
Practica mientras aprendes. Cada concepto se corresponde con preguntas reales del examen y respuestas verificadas en el centro de exámenes de Amazon, o repasa el examen completo con práctica cronometrada en ExamRoll.io.
Esta guía cubre en profundidad cada dominio del SCS-C02. Elige un dominio para profundizar o recórrelos en orden.
Los dominios
- Gestión de Identidad y Acceso — IAM distingue entre identidades (usuarios, grupos, roles) y principales (la entidad autenticada que realiza una solicitud). Los usuarios son de
- Detección de Amenazas y Alertas — Amazon GuardDuty es un servicio de detección continua de amenazas que analiza los eventos de gestión y de datos de CloudTrail, los VPC Flow Logs, los
- Registros, Auditoría y Análisis Forense — GuardDuty es un servicio gestionado de detección de amenazas que ingiere continuamente tres flujos de telemetría de forma interna: eventos de gestión
- Cifrado, KMS y Secretos — AWS KMS admite tres categorías generales de claves, y elegir la correcta determina quién controla el material de la clave, dónde reside y cómo se
- Protección de Datos y S3 — Una política de bucket de S3 es un documento JSON basado en recursos que se evalúa junto con las políticas basadas en identidad. Dos reglas dominan
- Seguridad de Redes y VPC — Los VPC endpoints mantienen el tráfico hacia los servicios de AWS en la red de AWS, evitando el internet público, los NAT gateways y los internet
- Seguridad de Borde y Aplicaciones — CloudFront ofrece dos mecanismos para bloquear el tráfico por país, y elegir entre ellos es importante por el costo y la funcionalidad. La
- Gobernanza, Configuración y Automatización — Las Service Control Policies (SCPs) forman el límite más externo de lo que cualquier principal puede hacer en una AWS Organization. Una SCP no es una
- Vulnerabilidades, Parches y Seguridad del Host — Amazon Inspector es un servicio de gestión de vulnerabilidades continuo y compatible con agentes que descubre CVE en instancias EC2, imágenes de
- Seguridad de Contenedores y Serverless — ECS Exec proporciona un shell interactivo en un contenedor en ejecución —incluyendo tareas de Fargate— sin exponer SSH, hosts bastión o IP públicas.
- Respuesta a Incidentes y Análisis Forense — El primer objetivo operativo cuando se sospecha que una instancia EC2 está comprometida es la contención sin destruir la evidencia. La contención en
¿Listo para practicar?
- Explora todas las preguntas con respuestas verificadas → — gratis, con explicaciones.
- Empieza tests cronometrados en ExamRoll.io → — el banco de preguntas completo, en más de 20 idiomas.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Aprueba tu examen →