AWS Certified Security – Specialty (SCS-C03) Exam

Opis

Egzamin AWS Certified Security – Specialty (SCS-C03) został zaprojektowany dla specjalistów odpowiedzialnych za zabezpieczanie rozwiązań chmurowych AWS. Waliduje on umiejętności w takich obszarach jak:

  • efektywne wykorzystanie usług i funkcji AWS w celu ochrony środowisk produkcyjnych,
  • stosowanie mechanizmów szyfrowania i klasyfikacji danych,
  • projektowanie bezpiecznych protokołów komunikacyjnych,
  • wdrażanie zabezpieczeń zgodnie z równowagą między kosztami, poziomem ochrony i złożonością wdrożenia,
  • prowadzenie operacji bezpieczeństwa i analizę ryzyka w architekturze chmurowej.

Oto jak wygląda przebieg egzaminu oraz lista zagadnień, które obejmuje:

Przebieg egzaminu

  1. Format egzaminu: Egzamin składa się z 65 pytań, w tym pytania wielokrotnego wyboru i wielokrotnej odpowiedzi.
  2. Czas trwania: Na rozwiązanie egzaminu masz 170 minut.
  3. Miejsce egzaminu: Egzamin można zdawać online lub w centrum egzaminacyjnym Pearson VUE.
  4. Koszt: Koszt egzaminu wynosi 300 USD.
  5. Języki: dostępne języki, angielski, japoński, koreański i chiński uproszczony.
  6. Wynik: Egzamin ma skalę punktową od 100 do 1000, a minimalny wynik do zdania to 750.

 

Wymagania

Aby zdać egzamin AWS Certified Security – Specialty (SCS-C03), należy uzyskać minimum 750 punktów na skali od 100 do 1000.

Cena

300 USD

Zagadnienia

Egzamin obejmuje pięć głównych domen:

Detection (16 %)

  • Projektowanie i wdrażanie rozwiązań monitoringu i alertowania.
  • Analiza workloadów pod kątem wymagań monitoringu.
  • Agregacja zdarzeń z usług takich jak GuardDuty, Security Hub, Macie.
  • Tworzenie metryk, alertów i dashboardów.

Incident Response (14 %)

  • Projektowanie planów reagowania na incydenty.
  • Wykrywanie zagrożeń i anomalii.
  • Reagowanie na naruszenia zasobów lub środowisk.

Infrastructure Security (18 %)

  • Zabezpieczanie sieci, kontrola dostępu warstw 3–7.
  • Integracja z edge services i zewnętrznymi WAF.
  • Implementacja zabezpieczeń generative AI zgodnie z GenAI OWASP Top 10.

IAM (20 %)

  • Zarządzanie tożsamością na dużą skalę.
  • Model najmniejszych uprawnień (least privilege).
  • Multi-account governance i polityki IAM.

Data Protection (18 %)

  • Szyfrowanie danych w spoczynku i w tranzycie.
  • Klucze KMS: generowane przez AWS vs importowane.
  • Maskowanie danych w CloudWatch Logs, SNS.
  • Szyfrowanie między zasobami (np. EMR, EKS, SageMaker).

Security Foundations & Governance (14 %)

  • Ramy zarządzania bezpieczeństwem (governance).
  • Audyt, zgodność i wykrywanie luk bezpieczeństwa.
  • Architektura bezpieczeństwa i najlepsze praktyki – oceny ryzyka i cost–benefit.

Pełny przewodnik po zagadnieniach wymaganych na egzaminie SCS-C03

https://docs.aws.amazon.com/aws-certification/latest/examguides/security-specialty-02.html 

Dodatkowe informacje

Jak przygotować się do egzaminu SCS-C03

Przygotowanie do egzaminu AWS Certified Security – Specialty wymaga systematycznego podejścia, obejmującego zarówno teoretyczne, jak i praktyczne umiejętności. Poniżej przedstawiamy kroki i zasoby oferowane przez AWS, które mogą pomóc w przygotowaniach:

Rozbuduj podstawową wiedzę:

Kursy i szkolenia oferowane przez AWS:

Praktyczne ćwiczenia:

  • Używaj platformy AWS Cloud Quest, która pozwala nauczyć się, jak rozwiązywać realne problemy biznesowe poprzez grę. Dostępne w ramach subskrypcji AWS Skill Builder.
  • AWS Builder Labs: Dostępne w ramach subskrypcji AWS Skill Builder, oferują praktyczne laboratoria.

Symulacje egzaminów:

  • Oficjalne Praktyczne Egzaminy: Dostępne na platformie AWS Skill Builder, pozwalają ocenić gotowość do egzaminu i zapewniają feedback na temat odpowiedzi.

Dokumentacja i białe księgi:

  • Przeczytaj kluczowe białe księgi AWS, takie jak AWS Security Best Practices.
  • Dostępne na stronie AWS.