AWS Security Specialty SCS-C02 — Studiegids
Oefen terwijl je leert. Elk concept sluit aan op echte examenvragen met geverifieerde antwoorden in het Amazon-examencentrum, of neem het volledige examen door met getimede tests op ExamRoll.io.
Deze gids behandelt elk SCS-C02-domein diepgaand. Kies een domein om je erin te verdiepen, of werk ze op volgorde door.
De domeinen
- Identiteit en Toegangsbeheer — IAM maakt onderscheid tussen identiteiten (users, groups, roles) en principals (de geauthenticeerde entiteit die een verzoek doet). Users hebben
- Bedreigingsdetectie en Alarmering — Amazon GuardDuty is een continue service voor dreigingsdetectie die CloudTrail management- en data-events, VPC Flow Logs, DNS-querylogs,
- Logging, Audit en Forensics — GuardDuty is een beheerde service voor dreigingsdetectie die achter de schermen continu drie telemetriestromen verwerkt: CloudTrail management-events
- Encryptie, KMS en Secrets — AWS KMS ondersteunt drie brede categorieën sleutels, en de juiste keuze bepaalt wie het sleutelmateriaal beheert, waar het zich bevindt en hoe het
- Gegevensbescherming en S3 — Een S3 bucket policy is een resource-gebaseerd JSON-document dat wordt geëvalueerd naast identity-based policies. Twee regels domineren het gedrag
- Netwerken en VPC-beveiliging — VPC-eindpunten houden verkeer naar AWS-services op het AWS-netwerk, waarbij het publieke internet, NAT-gateways en internetgateways worden omzeild.
- Edge en Applicatiebeveiliging — CloudFront biedt twee mechanismen om verkeer per land te blokkeren, en de keuze hiertussen is belangrijk voor de kosten en functionaliteit. De
- Governance, Configuratie en Automatisering — Service Control Policies (SCP’s) vormen de buitenste grens van wat een principal in een AWS Organization kan doen. Een SCP is geen IAM-policy — het
- Kwetsbaarheden, Patch en Host-beveiliging — Amazon Inspector is een continue, door een agent ondersteunde dienst voor kwetsbaarhedenbeheer die CVE’s ontdekt in EC2-instances, container-images
- Container en Serverless-beveiliging — ECS Exec biedt een interactieve shell naar een draaiende container — inclusief Fargate-taken — zonder SSH, bastion hosts of publieke IP’s bloot te
- Incidentrespons en Forensics — Het eerste operationele doel wanneer een EC2 instance wordt verdacht van compromittering is inperking zonder vernietiging van bewijsmateriaal.
Klaar om te oefenen?
- Bekijk alle vragen met geverifieerde antwoorden → — gratis, met uitleg.
- Start getimede oefentests op ExamRoll.io → — de volledige vragenbank, in meer dan 20 talen.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Slaag voor je examen →