Asas AWS Security Specialty

Kursus AWS Security Specialty berstruktur tentang pengesanan, log, infrastruktur, IAM, data dan tadbir urus, dengan soalan.

Tahap: AWS Certified Security - Specialty (SCS-C02) Kesukaran: advanced 5 pelajaran 60 min
Kemajuan kursus 0 / 5
Kembali ke kursus

Apa yang akan anda pelajari

  • Terangkan pengesanan dan respons.
  • Terangkan log dan pemantauan.
  • Terangkan infrastruktur.
  • Terangkan IAM dan data.
  • Terangkan tadbir urus.

Sebelum bermula

  • Pengetahuan AWS asas membantu.
  • Disyorkan faham asas keselamatan.
  • Tidak perlu pensijilan keselamatan sebelum ini.

Pelajaran 1 Asas Keselamatan dan Pengesanan Ancaman

Pensijilan AWS Security Specialty mengesahkan perlindungan, pengesanan dan respons insiden. GuardDuty menganalisis CloudTrail, Flow Logs dan DNS. Security Hub mengumpul penemuan dan Inspector mengimbas kelemahan. WAF menapis trafik dan Shield melindungi daripada DDoS. Respons insiden bermula dengan memelihara bukti dan mengehadkan kesan. Berlatih dengan contoh, semak setiap kesilapan dan ulang topik paling lemah setiap minggu untuk maju.

Contoh

Contoh: GuardDuty menandai trafik keluar mencurigakan dan Security Hub paparkannya bersama penemuan lain.

Pelajaran 2 Log dan Pemantauan

CloudTrail merekod panggilan API dan pengesahan fail mengesan perubahan. VPC Flow Logs menangkap trafik rangkaian. CloudWatch Logs menyimpan log dan ejen mengumpul dari EC2. Penapis metrik mencipta metrik dan penggera memberitahu. Logs Insights menanyakan log. Gabungkan alatan untuk hubungkait peristiwa dan respons pantas. Berlatih dengan contoh, semak setiap kesilapan dan ulang topik paling lemah setiap minggu untuk maju.

Contoh

Contoh: penapis metrik memantau log masuk gagal dan penggera CloudWatch hantar SNS selepas lima kegagalan.

Pelajaran 3 Keselamatan Infrastruktur

Kumpulan keselamatan menapis instance dan NACL menapis subnet. Network Firewall menyediakan penapisan terurus dan WAF melindungi aplikasi. PrivateLink memberi sambungan peribadi dan Transit Gateway menghubungkan VPC. Site-to-Site VPN mencipta terowong disulitkan. Session Manager mengurus instance tanpa port awam dan Organizations menggunakan SCP. Berlatih dengan contoh, semak setiap kesilapan dan ulang topik paling lemah setiap minggu untuk maju.

Contoh

Contoh: kumpulan keselamatan membenarkan HTTPS dan NACL sekat subnet mencurigakan ke subnet pangkalan data.

Pelajaran 4 IAM dan Perlindungan Data

IAM mengawal siapa boleh buat apa. Peranan diandaikan, dasar mentakrifkan kebenaran dan STS mengeluarkan bukti kelayakan sementara. Dasar kepercayaan membenarkan andaian dan sempadan kebenaran menghadkan hak. MFA melindungi pengguna istimewa. KMS mengurus kunci, Secrets Manager memutar rahsia, ACM mengurus sijil dan CloudHSM menyediakan HSM khusus. Berlatih dengan contoh, semak setiap kesilapan dan ulang topik paling lemah setiap minggu untuk maju.

Contoh

Contoh: instance EC2 mengandaikan peranan dengan kebenaran S3 terhad dan Secrets Manager memutar kata laluan pangkalan data.

Pelajaran 5 Tadbir Urus dan Pematuhan

Organizations mengurus akaun dan menggunakan SCP. Config merekod konfigurasi dan menilai peraturan; pek pematuhan mengumpulkan rangka kerja. Security Hub memberi papan pemuka bersatu dan Artifact menyediakan laporan. Trusted Advisor memberi cadangan. Tadbir urus termasuk penyulitan semasa rehat dan transit, akses IAM dan kediaman data. Berlatih dengan contoh, semak setiap kesilapan dan ulang topik paling lemah setiap minggu untuk maju.

Contoh

Contoh: organisasi guna pek pematuhan untuk buktikan S3 disulitkan dan SCP untuk lindungi CloudTrail.