Fundamentos de AWS Security Specialty
Curso estructurado de AWS Security Specialty sobre detección, registros, infraestructura, IAM, datos y gobernanza, con preguntas.
Progreso del curso
0 / 5
Volver a los cursos
Qué aprenderás
- Describir detección y respuesta.
- Explicar registros y supervisión.
- Describir infraestructura.
- Explicar IAM y datos.
- Describir gobernanza.
Antes de empezar
- Conocimiento básico de AWS ayuda.
- Se recomiendan fundamentos de seguridad.
- No se requiere certificación previa.
Lección 1 Fundamentos de Seguridad y Detección
La certificación AWS Security Specialty valida protección, detección y respuesta. GuardDuty analiza CloudTrail, Flow Logs y DNS. Security Hub agrega hallazgos e Inspector escanea vulnerabilidades. WAF filtra tráfico y Shield protege contra DDoS. La respuesta a incidentes comienza preservando evidencia y conteniendo el impacto. El curso conecta cada dominio con preguntas originales. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.
Ejemplo
Ejemplo: GuardDuty marca tráfico saliente anómalo y Security Hub lo muestra con otros hallazgos.Lección 2 Registros y Supervisión
CloudTrail registra llamadas API y la validación de archivos detecta cambios. Los Flow Logs capturan tráfico de red. CloudWatch Logs almacena registros y el agente los recopila de EC2. Los filtros de métricas crean métricas y las alarmas notifican. Logs Insights consulta registros. Combine estas herramientas para correlacionar eventos y responder rápido. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.
Ejemplo
Ejemplo: un filtro observa inicios fallidos y una alarma envía SNS tras cinco fallos.Lección 3 Seguridad de Infraestructura
Los security groups filtran instancias y los NACL filtran subredes. Network Firewall ofrece filtrado administrado y WAF protege apps. PrivateLink da conectividad privada y Transit Gateway conecta VPC. Site-to-Site VPN crea túneles. Bastion y Session Manager administran sin puertos públicos. Organizations aplica SCP y Shield detiene DDoS. Use defensa en profundidad. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.
Ejemplo
Ejemplo: un security group permite HTTPS y un NACL bloquea una subred sospechosa hacia la base de datos.Lección 4 IAM y Protección de Datos
IAM controla quién puede hacer qué. Los roles se asumen, las políticas definen permisos y STS emite credenciales temporales. Las políticas de confianza permiten asumir roles y los límites restringen permisos. MFA protege usuarios privilegiados. KMS gestiona claves, Secrets Manager rota secretos, ACM maneja certificados y CloudHSM ofrece HSM dedicados. TLS protege el tránsito. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.
Ejemplo
Ejemplo: una instancia asume un rol con permisos limitados y Secrets Manager rota la contraseña.Lección 5 Gobernanza y Cumplimiento
Organizations administra cuentas y aplica SCP. Config registra configuraciones y evalúa reglas; los conformance packs agrupan marcos. Security Hub ofrece un panel consolidado y Artifact entrega informes. Trusted Advisor recomienda mejoras. La gobernanza incluye cifrado en reposo y en tránsito, acceso con IAM y residencia de datos. Establezca guardarraíles y evidencia. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.