AWS Security Specialty SCS-C02 — Guida allo studio
Esercitati mentre impari. Ogni concetto corrisponde a domande d’esame reali con risposte verificate nel centro esami Amazon, oppure ripassa l’esame completo con test cronometrati su ExamRoll.io.
Questa guida copre in profondità ogni dominio del SCS-C02. Scegli un dominio per approfondire, oppure affrontali in ordine.
I domini
- Gestione dell’identità e degli accessi — IAM distingue tra identità (utenti, gruppi, ruoli) e principal (l’entità autenticata che effettua una richiesta). Gli utenti sono a lunga durata
- Rilevamento delle minacce e avvisi — Amazon GuardDuty è un servizio di rilevamento continuo delle minacce che analizza gli eventi di gestione e i dati di CloudTrail, i VPC Flow Logs, i
- Registrazione, audit e analisi forense — GuardDuty è un servizio gestito di rilevamento delle minacce che acquisisce continuamente tre flussi di telemetria in background: eventi di gestione
- Crittografia, KMS e segreti — AWS KMS supporta tre ampie categorie di chiavi, e la scelta di quella giusta determina chi controlla il materiale della chiave, dove risiede e come
- Protezione dei dati e S3 — Una policy di bucket S3 è un documento JSON basato sulla risorsa che viene valutato insieme alle policy basate sull’identità. Due regole dominano il
- Networking e sicurezza VPC — Gli endpoint VPC mantengono il traffico verso i servizi AWS sulla rete AWS, bypassando la rete internet pubblica, i gateway NAT e gli internet
- Sicurezza perimetrale e delle applicazioni — CloudFront offre due meccanismi per bloccare il traffico per paese, e la scelta tra i due è importante per costi e funzionalità. La funzionalità
- Governance, configurazione e automazione — Le Service Control Policies costituiscono il perimetro più esterno di ciò che qualsiasi principal può fare in una AWS Organization. Una SCP non è una
- Vulnerabilità, patch e sicurezza degli host — Amazon Inspector è un servizio di gestione delle vulnerabilità continuo e supportato da agent che rileva le CVE in istanze EC2, immagini di container
- Sicurezza dei container e serverless — ECS Exec fornisce una shell interattiva in un container in esecuzione — inclusi i task Fargate — senza esporre SSH, bastion host o IP pubblici.
- Risposta agli incidenti e analisi forense — Il primo obiettivo operativo quando si sospetta che un’istanza EC2 sia compromessa è il contenimento senza la distruzione delle prove. Su AWS, il
Pronto a esercitarti?
- Esplora tutte le domande con risposte verificate → — gratis, con spiegazioni.
- Inizia i test cronometrati su ExamRoll.io → — l’intera raccolta di domande, in oltre 20 lingue.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Supera l'esame →