أساسيات AWS Security Specialty
دورة منظمة في AWS Security Specialty تغطي الكشف والسجلات وأمان البنية والهوية وحماية البيانات والحوكمة مع أسئلة.
تقدم الدورة
0 / 5
العودة إلى الدورات
ما ستتعلمه
- وصف الكشف والاستجابة.
- شرح السجلات والمراقبة.
- وصف البنية التحتية.
- شرح IAM والبيانات.
- وصف الحوكمة.
قبل أن تبدأ
- المعرفة الأساسية بـ AWS مفيدة.
- يُنصح بمعرفة أساسيات الأمان.
- لا تتطلب شهادة سابقة.
درس 1 أساسيات الأمان واكتشاف التهديدات
تثبت شهادة AWS Security Specialty حماية أعباء العمل وكشف التهديدات والاستجابة للحوادث. يحلل GuardDuty CloudTrail وFlow Logs وDNS ويجمع Security Hub النتائج ويفحص Inspector الثغرات. يرشح WAF حركة المرور ويحمي Shield من هجمات DDoS. تبدأ الاستجابة بالحفاظ على الأدلة واحتواء الأثر. تدرب بالأمثلة وراجع كل خطأ وكرر أضعف المواضيع أسبوعيًا لتحسين النتائج.
مثال
مثال: يرصد GuardDuty حركة خروج غير عادية ويعرضها Security Hub مع مشكلات أخرى.درس 2 السجلات والمراقبة
يسجل CloudTrail مكالمات API ويتحقق التحقق من الملفات من التغييرات. تلتقط سجلات التدفق حركة الشبكة وتخزن CloudWatch Logs السجلات. تنشئ مرشحات المقاييس مقاييس وتنبه الإنذارات. يستعلم Logs Insights عن السجلات. اجمع هذه الأدوات لربط الأحداث والاستجابة بسرعة. تدرب بالأمثلة وراجع كل خطأ وكرر أضعف المواضيع أسبوعيًا لتحسين النتائج.
مثال
مثال: يراقب مرشح حالات الدخول الفاشلة ويرسل إنذار رسالة بعد خمس محاولات.درس 3 أمان البنية التحتية
تصفي مجموعات الأمان المثيلات وتصف قوائم ACL الشبكات الفرعية. يوفر Network Firewall تصفية مدارة ويحمي WAF التطبيقات. يمنح PrivateLink اتصالًا خاصًا ويربط Transit Gateway الشبكات. ينشئ VPN أنفاقًا مشفرة. يدير Session Manager المثيلات دون منافذ عامة وتطبق Organizations السياسات. تدرب بالأمثلة وراجع كل خطأ وكرر أضعف المواضيع أسبوعيًا لتحسين النتائج.
مثال
مثال: تسمح مجموعة الأمان بـ HTTPS وتمنع قائمة ACL شبكة فرعية مشبوهة من الوصول إلى قاعدة البيانات.درس 4 IAM وحماية البيانات
يتحكم IAM في من يستطيع فعل ماذا. تُفترض الأدوار وتحدد السياسات الأذونات ويصدر STS بيانات اعتماد مؤقتة. تسمح سياسات الثقة بافتراض الأدوار وتحد الحدود الأذونات. تحمي MFA المستخدمين المميزين. يدير KMS المفاتيح ويدير Secrets Manager الأسرار وACM الشهادات ويوفر CloudHSM وحدات أمان مخصصة. تدرب بالأمثلة وراجع كل خطأ وكرر أضعف المواضيع أسبوعيًا لتحسين النتائج.
مثال
مثال: يفترض مثيل دورًا بصلاحيات محدودة ويدير Secrets Manager كلمة المرور.درس 5 الحوكمة والامتثال
تدير Organizations الحسابات وتطبق سياسات التحكم في الخدمة. يسجل Config التكوينات ويقيم القواعد وتجمع حزم الامتثال الأطر. يوفر Security Hub لوحة موحدة ويقدم Artifact التقارير. يوصي Trusted Advisor بالتحسينات. تشمل الحوكمة التشفير في السكون والنقل والوصول عبر IAM وإقامة البيانات. تدرب بالأمثلة وراجع كل خطأ وكرر أضعف المواضيع أسبوعيًا لتحسين النتائج.