Fundamentos de AWS Security Specialty

Curso estructurado de AWS Security Specialty sobre detección, registros, infraestructura, IAM, datos y gobernanza, con preguntas.

Nivel: AWS Certified Security - Specialty (SCS-C02) Dificultad: advanced 5 lecciones 60 min
Progreso del curso 0 / 5
Volver a los cursos

Qué aprenderás

  • Describir detección y respuesta.
  • Explicar registros y supervisión.
  • Describir infraestructura.
  • Explicar IAM y datos.
  • Describir gobernanza.

Antes de empezar

  • Conocimiento básico de AWS ayuda.
  • Se recomiendan fundamentos de seguridad.
  • No se requiere certificación previa.

Lección 1 Fundamentos de Seguridad y Detección

La certificación AWS Security Specialty valida protección, detección y respuesta. GuardDuty analiza CloudTrail, Flow Logs y DNS. Security Hub agrega hallazgos e Inspector escanea vulnerabilidades. WAF filtra tráfico y Shield protege contra DDoS. La respuesta a incidentes comienza preservando evidencia y conteniendo el impacto. El curso conecta cada dominio con preguntas originales. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: GuardDuty marca tráfico saliente anómalo y Security Hub lo muestra con otros hallazgos.

Lección 2 Registros y Supervisión

CloudTrail registra llamadas API y la validación de archivos detecta cambios. Los Flow Logs capturan tráfico de red. CloudWatch Logs almacena registros y el agente los recopila de EC2. Los filtros de métricas crean métricas y las alarmas notifican. Logs Insights consulta registros. Combine estas herramientas para correlacionar eventos y responder rápido. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: un filtro observa inicios fallidos y una alarma envía SNS tras cinco fallos.

Lección 3 Seguridad de Infraestructura

Los security groups filtran instancias y los NACL filtran subredes. Network Firewall ofrece filtrado administrado y WAF protege apps. PrivateLink da conectividad privada y Transit Gateway conecta VPC. Site-to-Site VPN crea túneles. Bastion y Session Manager administran sin puertos públicos. Organizations aplica SCP y Shield detiene DDoS. Use defensa en profundidad. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: un security group permite HTTPS y un NACL bloquea una subred sospechosa hacia la base de datos.

Lección 4 IAM y Protección de Datos

IAM controla quién puede hacer qué. Los roles se asumen, las políticas definen permisos y STS emite credenciales temporales. Las políticas de confianza permiten asumir roles y los límites restringen permisos. MFA protege usuarios privilegiados. KMS gestiona claves, Secrets Manager rota secretos, ACM maneja certificados y CloudHSM ofrece HSM dedicados. TLS protege el tránsito. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: una instancia asume un rol con permisos limitados y Secrets Manager rota la contraseña.

Lección 5 Gobernanza y Cumplimiento

Organizations administra cuentas y aplica SCP. Config registra configuraciones y evalúa reglas; los conformance packs agrupan marcos. Security Hub ofrece un panel consolidado y Artifact entrega informes. Trusted Advisor recomienda mejoras. La gobernanza incluye cifrado en reposo y en tránsito, acceso con IAM y residencia de datos. Establezca guardarraíles y evidencia. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: una organización usa conformance packs para verificar cifrado de S3 y SCP para proteger CloudTrail.