AWS Certified Security – Specialty (SCS-C03) Exam
Opis
Egzamin AWS Certified Security – Specialty (SCS-C03) został zaprojektowany dla specjalistów odpowiedzialnych za zabezpieczanie rozwiązań chmurowych AWS. Waliduje on umiejętności w takich obszarach jak:
- efektywne wykorzystanie usług i funkcji AWS w celu ochrony środowisk produkcyjnych,
- stosowanie mechanizmów szyfrowania i klasyfikacji danych,
- projektowanie bezpiecznych protokołów komunikacyjnych,
- wdrażanie zabezpieczeń zgodnie z równowagą między kosztami, poziomem ochrony i złożonością wdrożenia,
- prowadzenie operacji bezpieczeństwa i analizę ryzyka w architekturze chmurowej.
Oto jak wygląda przebieg egzaminu oraz lista zagadnień, które obejmuje:
Przebieg egzaminu
- Format egzaminu: Egzamin składa się z 65 pytań, w tym pytania wielokrotnego wyboru i wielokrotnej odpowiedzi.
- Czas trwania: Na rozwiązanie egzaminu masz 170 minut.
- Miejsce egzaminu: Egzamin można zdawać online lub w centrum egzaminacyjnym Pearson VUE.
- Koszt: Koszt egzaminu wynosi 300 USD.
- Języki: dostępne języki, angielski, japoński, koreański i chiński uproszczony.
- Wynik: Egzamin ma skalę punktową od 100 do 1000, a minimalny wynik do zdania to 750.
Wymagania
Aby zdać egzamin AWS Certified Security – Specialty (SCS-C03), należy uzyskać minimum 750 punktów na skali od 100 do 1000.
Cena
300 USDZagadnienia
Egzamin obejmuje pięć głównych domen:
Detection (16 %)
- Projektowanie i wdrażanie rozwiązań monitoringu i alertowania.
- Analiza workloadów pod kątem wymagań monitoringu.
- Agregacja zdarzeń z usług takich jak GuardDuty, Security Hub, Macie.
- Tworzenie metryk, alertów i dashboardów.
Incident Response (14 %)
- Projektowanie planów reagowania na incydenty.
- Wykrywanie zagrożeń i anomalii.
- Reagowanie na naruszenia zasobów lub środowisk.
Infrastructure Security (18 %)
- Zabezpieczanie sieci, kontrola dostępu warstw 3–7.
- Integracja z edge services i zewnętrznymi WAF.
- Implementacja zabezpieczeń generative AI zgodnie z GenAI OWASP Top 10.
IAM (20 %)
- Zarządzanie tożsamością na dużą skalę.
- Model najmniejszych uprawnień (least privilege).
- Multi-account governance i polityki IAM.
Data Protection (18 %)
- Szyfrowanie danych w spoczynku i w tranzycie.
- Klucze KMS: generowane przez AWS vs importowane.
- Maskowanie danych w CloudWatch Logs, SNS.
- Szyfrowanie między zasobami (np. EMR, EKS, SageMaker).
Security Foundations & Governance (14 %)
- Ramy zarządzania bezpieczeństwem (governance).
- Audyt, zgodność i wykrywanie luk bezpieczeństwa.
- Architektura bezpieczeństwa i najlepsze praktyki – oceny ryzyka i cost–benefit.
Pełny przewodnik po zagadnieniach wymaganych na egzaminie SCS-C03
https://docs.aws.amazon.com/aws-certification/latest/examguides/security-specialty-02.html
Dodatkowe informacje
Jak przygotować się do egzaminu SCS-C03
Przygotowanie do egzaminu AWS Certified Security – Specialty wymaga systematycznego podejścia, obejmującego zarówno teoretyczne, jak i praktyczne umiejętności. Poniżej przedstawiamy kroki i zasoby oferowane przez AWS, które mogą pomóc w przygotowaniach:
Rozbuduj podstawową wiedzę:
- Zacznij od kursów na poziomie Associate, aby mieć solidne podstawy w zakresie usług AWS https://www.compendium.pl/szkolenia/aws/
- Szkolenie Security Engineering on AWS https://www.compendium.pl/szkolenie/5730/szkolenie-autoryzowane-aws-security-engineering-on-aws
- Zalecane jest posiadanie co najmniej pięciu lat doświadczenia w bezpieczeństwie IT oraz co najmniej dwóch lat praktycznego doświadczenia w zabezpieczaniu obciążeń na AWS.
Kursy i szkolenia oferowane przez AWS:
- AWS Skill Builder: Oferuje darmowe i płatne materiały szkoleniowe, w tym oficjalne zestawy pytań egzaminacyjnych i kursy przygotowujące do egzaminu https://www.compendium.pl/szkolenie/6485/szkolenie-autoryzowane-aws-aws-skill-builder-team-subscription
- Exam Readiness: AWS Certified Security – Specialty: Darmowy kurs dostępny na platformie AWS Skill Builder.
- AWS Classroom Training: Kursy stacjonarne z laboratoriami i instruktorami, dostępne w różnych lokalizacjach https://www.compendium.pl/szkolenia/aws/
Praktyczne ćwiczenia:
- Używaj platformy AWS Cloud Quest, która pozwala nauczyć się, jak rozwiązywać realne problemy biznesowe poprzez grę. Dostępne w ramach subskrypcji AWS Skill Builder.
- AWS Builder Labs: Dostępne w ramach subskrypcji AWS Skill Builder, oferują praktyczne laboratoria.
Symulacje egzaminów:
- Oficjalne Praktyczne Egzaminy: Dostępne na platformie AWS Skill Builder, pozwalają ocenić gotowość do egzaminu i zapewniają feedback na temat odpowiedzi.
Dokumentacja i białe księgi:
- Przeczytaj kluczowe białe księgi AWS, takie jak AWS Security Best Practices.
- Dostępne na stronie AWS.