AWS Security Specialty SCS-C02 — Przewodnik do nauki
Ćwicz, ucząc się. Każde zagadnienie odpowiada prawdziwym pytaniom egzaminacyjnym ze zweryfikowanymi odpowiedziami w centrum egzaminów Amazon, albo przerób cały egzamin w testach na czas na ExamRoll.io.
Ten przewodnik szczegółowo omawia każdą domenę SCS-C02. Wybierz domenę, aby zgłębić temat, albo przejdź je po kolei.
Domeny
- Zarządzanie tożsamością i dostępem — IAM rozróżnia tożsamości (użytkowników, grupy, role) i podmioty (principals), czyli uwierzytelnione jednostki wykonujące żądanie. Użytkownicy są
- Wykrywanie zagrożeń i alertowanie — Amazon GuardDuty to usługa ciągłego wykrywania zagrożeń, która analizuje zdarzenia zarządzania i zdarzenia danych CloudTrail, logi VPC Flow Logs,
- Logowanie, audyt i analiza śledcza — GuardDuty to zarządzana usługa wykrywania zagrożeń, która w tle nieustannie przetwarza trzy strumienie telemetrii: zdarzenia zarządcze (i opcjonalnie
- Szyfrowanie, KMS i sekrety — AWS KMS obsługuje trzy szerokie kategorie kluczy, a wybór właściwej z nich decyduje o tym, kto kontroluje materiał klucza, gdzie on się znajduje i
- Ochrona danych i S3 — Polityka bucketu S3 to oparty na zasobach dokument JSON, który jest ewaluowany razem z politykami opartymi na tożsamości. Jej działaniem rządzą dwie
- Bezpieczeństwo sieci i VPC — Punkty końcowe VPC (VPC endpoints) utrzymują ruch do usług AWS w sieci AWS, omijając publiczny internet, bramy NAT i bramy internetowe. Istnieją dwa
- Bezpieczeństwo Edge i aplikacji — CloudFront oferuje dwa mechanizmy blokowania ruchu według kraju, a wybór między nimi ma znaczenie dla kosztów i funkcjonalności. Wbudowana funkcja
- Nadzór, konfiguracja i automatyzacja — Zasady kontroli usług (Service Control Policies) tworzą najbardziej zewnętrzną granicę tego, co jakikolwiek podmiot (principal) w organizacji AWS
- Podatności, poprawki i bezpieczeństwo hostów — Amazon Inspector to ciągła, wspierana przez agenta usługa zarządzania podatnościami, która wykrywa podatności CVE w instancjach EC2, obrazach
- Bezpieczeństwo kontenerów i Serverless — ECS Exec zapewnia interaktywną powłokę do działającego kontenera — w tym zadań Fargate — bez udostępniania SSH, serwerów bastionowych czy publicznych
- Reagowanie na incydenty i analiza śledcza — Pierwszym celem operacyjnym w przypadku podejrzenia przejęcia instancji EC2 jest jej odizolowanie bez niszczenia dowodów. Izolacja w AWS to działanie
Gotowy do ćwiczeń?
- Przejrzyj wszystkie pytania ze zweryfikowanymi odpowiedziami → — za darmo, z wyjaśnieniami.
- Zacznij testy na czas na ExamRoll.io → — pełna baza pytań, w ponad 20 językach.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Zdaj egzamin →