AWS Security Specialty SCS-C02 — Руководство по подготовке
Практикуйтесь во время обучения. Каждая тема соответствует реальным экзаменационным вопросам с проверенными ответами в центре экзаменов Amazon, либо пройдите весь экзамен в тестах на время на ExamRoll.io.
Это руководство подробно разбирает каждый домен SCS-C02. Выберите домен, чтобы углубиться, или изучайте их по порядку.
Домены
- Управление идентификацией и доступом — IAM различает сущности (пользователи, группы, роли) и субъекты (аутентифицированная сущность, выполняющая запрос). Пользователи — это
- Обнаружение угроз и оповещение — Amazon GuardDuty — это сервис непрерывного обнаружения угроз, который анализирует события управления и данных CloudTrail, журналы VPC Flow Logs,
- Логирование, аудит и криминалистика — GuardDuty — это управляемый сервис для обнаружения угроз, который незаметно для пользователя непрерывно собирает три потока телеметрии: события
- Шифрование, KMS и секреты — AWS KMS поддерживает три основные категории ключей, и выбор правильной категории определяет, кто контролирует ключевой материал, где он хранится и
- Защита данных и S3 — Политика бакета S3 — это документ JSON на основе ресурсов, который оценивается вместе с политиками на основе удостоверений. В его поведении
- Сетевое взаимодействие и безопасность VPC — VPC-эндпоинты позволяют направлять трафик к сервисам AWS в пределах сети AWS, минуя публичный интернет, NAT-шлюзы и интернет-шлюзы. Существует два
- Безопасность периметра и приложений — CloudFront предлагает два механизма для блокировки трафика по странам, и выбор между ними влияет на стоимость и функциональность. Встроенная функция
- Управление, конфигурация и автоматизация — Политики управления сервисами (Service Control Policies, SCP) формируют внешний периметр того, что может делать любой субъект в AWS Organization. SCP
- Уязвимости, патчи и безопасность хостов — Amazon Inspector — это непрерывный сервис для управления уязвимостями, работающий с помощью агента, который обнаруживает CVE в экземплярах EC2,
- Безопасность контейнеров и Serverless — ECS Exec предоставляет интерактивную оболочку в работающем контейнере — включая задачи Fargate — без открытия доступа по SSH, использования
- Реагирование на инциденты и криминалистика — Первоочередная операционная задача при подозрении на компрометацию инстанса EC2 — это его изоляция без уничтожения улик. Изоляция в AWS — это
Готовы практиковаться?
- Просмотрите все вопросы с проверенными ответами → — бесплатно, с объяснениями.
- Начните тесты на время на ExamRoll.io → — полная база вопросов, более чем на 20 языках.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Сдайте экзамен →