AWS Security Specialty SCS-C02 — Çalışma kılavuzu
Öğrenirken pratik yapın. Her kavram, Amazon sınav merkezindeki doğrulanmış cevaplara sahip gerçek sınav sorularıyla eşleşir; ya da ExamRoll.io‘daki süreli deneme sınavlarıyla tüm sınavı baştan sona çalışın.
Bu kılavuz her SCS-C02 alanını derinlemesine ele alır. Derinleşmek için bir alan seçin veya sırayla ilerleyin.
Alanlar
- Kimlik ve Erişim Yönetimi — IAM, kimlikler (kullanıcılar, gruplar, roller) ile prensipaller (istekte bulunan doğrulanmış varlık) arasında ayrım yapar. Kullanıcılar, statik
- Tehdit Tespiti ve Uyarı — Amazon GuardDuty; CloudTrail yönetim ve veri olaylarını, VPC Akış Günlüklerini, DNS sorgu günlüklerini, EKS denetim günlüklerini, RDS oturum açma
- Günlükleme, Denetim ve Adli Bilişim — GuardDuty, arka planda üç telemetri akışını sürekli olarak alan, yönetilen bir tehdit tespit hizmetidir: CloudTrail yönetim (ve isteğe bağlı olarak
- Şifreleme, KMS ve Sırlar — AWS KMS, üç ana anahtar kategorisini destekler ve doğru olanı seçmek, anahtar materyalini kimin kontrol ettiğini, nerede bulunduğunu ve nasıl rotate
- Veri Koruma ve S3 — Bir S3 bucket politikası, kimlik tabanlı politikalarla birlikte değerlendirilen, kaynak tabanlı bir JSON belgesidir. Davranışını iki temel kural
- Ağ ve VPC Güvenliği — VPC uç noktaları, AWS servislerine giden trafiği AWS ağında tutarak genel interneti, NAT ağ geçitlerini ve internet ağ geçitlerini atlar. Yapısal
- Uç ve Uygulama Güvenliği — CloudFront, trafiği ülkeye göre engellemek için iki mekanizma sunar ve bunlar arasında seçim yapmak maliyet ve işlevsellik açısından önemlidir.
- Yönetişim, Yapılandırma ve Otomasyon — Service Control Policy’ler (SCP’ler), bir AWS Organization içindeki herhangi bir principal’ın yapabileceklerinin en dış sınırını oluşturur. Bir SCP,
- Güvenlik Açığı, Yama ve Ana Bilgisayar Güvenliği — Amazon Inspector, EC2 sunucularında, ECR’da depolanan konteyner imajlarında ve Lambda fonksiyonlarında (hem uygulama kodu hem de bağımlılık
- Konteyner ve Sunucusuz Güvenliği — ECS Exec, SSH, bastion sunucuları veya genel IP’leri açığa çıkarmadan, Fargate görevleri de dahil olmak üzere, çalışan bir konteynere interaktif bir
- Olay Müdahalesi ve Adli Bilişim — Bir EC2 instance’ının güvenliğinin ihlal edildiğinden şüphelenildiğinde ilk operasyonel hedef, delilleri yok etmeden kontrol altına almaktır. AWS’te
Pratiğe hazır mısınız?
- Doğrulanmış cevaplarla tüm sorulara göz atın → — ücretsiz, açıklamalarla.
- ExamRoll.io’da süreli deneme sınavlarına başlayın → — eksiksiz soru bankası, 20’den fazla dilde.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →