Dasar AWS Security Specialty
Kursus AWS Security Specialty terstruktur tentang deteksi, log, infrastruktur, IAM, data, dan tata kelola, dengan soal.
Kemajuan kursus
0 / 5
Kembali ke kursus
Yang akan Anda pelajari
- Menjelaskan deteksi dan respons.
- Menjelaskan logging dan monitoring.
- Menjelaskan infrastruktur.
- Menjelaskan IAM dan data.
- Menjelaskan tata kelola.
Sebelum mulai
- Pengetahuan AWS dasar membantu.
- Disarankan memahami dasar keamanan.
- Tidak perlu sertifikasi keamanan sebelumnya.
Pelajaran 1 Dasar Keamanan dan Deteksi Ancaman
Sertifikasi AWS Security Specialty memvalidasi perlindungan, deteksi, dan respons insiden. GuardDuty menganalisis CloudTrail, Flow Logs, dan DNS. Security Hub mengumpulkan temuan dan Inspector memindai kerentanan. WAF menyaring lalu lintas dan Shield melindungi dari DDoS. Respons insiden dimulai dengan menyimpan bukti dan membatasi dampak. Berlatihlah dengan contoh, tinjau setiap kesalahan, dan ulangi topik terlemah setiap minggu agar berkembang.
Contoh
Contoh: GuardDuty menandai lalu lintas keluar mencurigakan dan Security Hub menampilkannya bersama temuan lain.Pelajaran 2 Logging dan Monitoring
CloudTrail mencatat panggilan API dan validasi file mendeteksi perubahan. VPC Flow Logs menangkap lalu lintas jaringan. CloudWatch Logs menyimpan log dan agent mengumpulkannya dari EC2. Metric filter membuat metrik dan alarm memberi tahu. Logs Insights menanyakan log. Gabungkan alat ini untuk mengkorelasikan peristiwa dan merespons cepat. Berlatihlah dengan contoh, tinjau setiap kesalahan, dan ulangi topik terlemah setiap minggu agar berkembang.
Contoh
Contoh: metric filter memantau login gagal dan alarm CloudWatch mengirim SNS setelah lima kegagalan.Pelajaran 3 Keamanan Infrastruktur
Security group menyaring instance dan NACL menyaring subnet. Network Firewall menyediakan filtering terkelola dan WAF melindungi aplikasi. PrivateLink memberi koneksi privat dan Transit Gateway menghubungkan VPC. Site-to-Site VPN membuat terowongan terenkripsi. Session Manager mengelola instance tanpa port publik dan Organizations menerapkan SCP. Berlatihlah dengan contoh, tinjau setiap kesalahan, dan ulangi topik terlemah setiap minggu agar berkembang.
Contoh
Contoh: security group mengizinkan HTTPS dan NACL memblokir subnet mencurigakan menuju subnet database.Pelajaran 4 IAM dan Proteksi Data
IAM mengontrol siapa bisa melakukan apa. Role diasumsikan, policy mendefinisikan izin, dan STS menerbitkan kredensial sementara. Trust policy mengizinkan asumsi dan permission boundary membatasi izin. MFA melindungi pengguna istimewa. KMS mengelola kunci, Secrets Manager memutar rahasia, ACM mengelola sertifikat, dan CloudHSM menyediakan HSM khusus. Berlatihlah dengan contoh, tinjau setiap kesalahan, dan ulangi topik terlemah setiap minggu agar berkembang.
Contoh
Contoh: instance EC2 mengasumsikan role dengan izin S3 terbatas dan Secrets Manager memutar kata sandi database.Pelajaran 5 Tata Kelola dan Kepatuhan
Organizations mengelola akun dan menerapkan SCP. Config mencatat konfigurasi dan mengevaluasi aturan; conformance pack menggabungkan kerangka. Security Hub memberi dashboard terpadu dan Artifact menyediakan laporan. Trusted Advisor memberi rekomendasi. Tata kelola mencakup enkripsi saat istirahat dan transit, akses IAM, dan residensi data. Berlatihlah dengan contoh, tinjau setiap kesalahan, dan ulangi topik terlemah setiap minggu agar berkembang.