AWS Security Specialty SCS-C02 — Guide d'étude
Entraînez-vous tout en apprenant. Chaque concept correspond à de vraies questions d’examen avec des réponses vérifiées dans le centre d’examens Amazon, ou révisez l’examen complet avec des tests chronométrés sur ExamRoll.io.
Ce guide couvre en profondeur chaque domaine du SCS-C02. Choisissez un domaine pour approfondir, ou parcourez-les dans l’ordre.
Les domaines
- Gestion de l’identité et des accès — IAM fait la distinction entre les identités (utilisateurs, groupes, rôles) et les principaux (l’entité authentifiée qui effectue une requête).
- Détection des menaces et alertes — Amazon GuardDuty est un service de détection des menaces en continu qui analyse les événements de gestion et de données de CloudTrail, les logs de
- Journalisation, audit et analyse forensique — GuardDuty est un service géré de détection des menaces qui ingère en continu trois flux de télémétrie en arrière-plan : les événements de gestion
- Chiffrement, KMS et secrets — AWS KMS prend en charge trois grandes catégories de clés, et le choix de la bonne catégorie détermine qui contrôle le matériel de clé, où il réside
- Protection des données et S3 — Une stratégie de compartiment S3 est un document JSON basé sur les ressources, évalué conjointement avec les stratégies basées sur l’identité. Deux
- Réseau et sécurité VPC — Les points de terminaison VPC (VPC endpoints) maintiennent le trafic vers les services AWS sur le réseau AWS, en contournant l’Internet public, les
- Sécurité en périphérie et des applications — CloudFront propose deux mécanismes pour bloquer le trafic par pays, et le choix entre les deux a un impact sur le coût et la fonctionnalité. La
- Gouvernance, configuration et automatisation — Les Service Control Policies (SCP) forment la limite la plus externe de ce que tout principal peut faire au sein d’une AWS Organization. Une SCP
- Vulnérabilités, correctifs et sécurité des hôtes — Amazon Inspector est un service de gestion continue des vulnérabilités, assisté par un agent, qui découvre les CVE dans les instances EC2, les images
- Sécurité des conteneurs et serverless — ECS Exec fournit un shell interactif dans un conteneur en cours d’exécution — y compris pour les tâches Fargate — sans exposer de SSH, de bastions ou
- Réponse aux incidents et analyse forensique — Le premier objectif opérationnel lorsqu’une instance EC2 est suspectée d’être compromise est le confinement sans destruction des preuves. Le
Prêt à vous entraîner ?
- Parcourez toutes les questions avec des réponses vérifiées → — gratuit, avec explications.
- Commencez des tests chronométrés sur ExamRoll.io → — la banque de questions complète, en plus de 20 langues.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Réussissez votre examen →