Examen AWS Certified Security - Specialty
Examen escrito de 65 preguntas con tipos de pregunta de opción múltiple, respuesta múltiple, ordenación y emparejamiento.
- Tipo
- Escrito
- Modalidad
- Ambos
- Duración
- 170 min
- Preguntas
- 65
Puntuación mínima: 750 Puntuación escalada en una escala de 100 a 1000
Secciones del examen
Dominio 1: Detección
Esta sección se centra en las estrategias de registro y monitorización, incluido el uso de servicios de seguridad de AWS para identificar posibles amenazas. Los candidatos deben demostrar experiencia en la gestión de vulnerabilidades y mantener la visibilidad de los eventos de seguridad en toda la infraestructura de AWS.
Notas sobre preguntas
Opción múltiple, respuesta múltiple, orden y preguntas coincidentes.
Consejos de preparación
Centrarse en las estrategias de registro y monitorización y la gestión de vulnerabilidades en la nube.
Dominio 2: Respuesta a incidentes
Cubre las estrategias de prevención y respuesta a incidentes de seguridad, incluido el análisis de la causa raíz. Los candidatos son evaluados en su capacidad para implementar controles de recuperación de desastres y estrategias de respaldo para garantizar la continuidad del negocio y minimizar el impacto de los incidentes de seguridad.
Notas sobre preguntas
Opción múltiple, respuesta múltiple, orden y preguntas coincidentes.
Consejos de preparación
Revisar las estrategias de prevención y respuesta a incidentes, incluido el análisis de la causa raíz y la recuperación de desastres.
Dominio 3: Seguridad de la infraestructura
Implica el desarrollo de reglas de firewall a escala para las capas 3-7 e implementación de protocolos seguros de Internet. Esta sección valida el conocimiento del uso de los servicios de seguridad de AWS para garantizar entornos de producción seguros y gestionar eficazmente los riesgos de la cadena de suministro de software.
Notas sobre preguntas
Opción múltiple, respuesta múltiple, orden y preguntas coincidentes.
Consejos de preparación
Comprender los protocolos seguros de Internet y el desarrollo de reglas de cortafuegos a escala para las capas 3-7.
Dominio 4: Gestión de identidad y acceso
Prueba la capacidad de administrar la identidad a escala y aplicar el modelo de responsabilidad compartida de AWS. Incluye la implementación de controles de acceso de grano fino, la gobernanza de múltiples cuentas y garantizar que los mecanismos de autorización y autenticación estén configurados de forma segura.
Notas sobre preguntas
Opción múltiple, respuesta múltiple, orden y preguntas coincidentes.
Consejos de preparación
Concéntrese en la gestión de la identidad a escala y la aplicación del modelo de responsabilidad compartida de AWS.
Dominio 5: Protección de datos
Cubre metodologías de cifrado de datos para datos tanto en reposo como en tránsito. Los candidatos deben comprender las clasificaciones de datos especializados y los mecanismos de cifrado de AWS para proteger la información confidencial en varios servicios de AWS mientras se gestionan los complejos requisitos de implementación.
Notas sobre preguntas
Opción múltiple, respuesta múltiple, orden y preguntas coincidentes.
Consejos de preparación
Estudie las metodologías de cifrado de datos (en reposo y en tránsito) y las clasificaciones especializadas de datos.
Dominio 6: Fundamentos de seguridad y gobernanza
Se centra en la gobernanza de múltiples cuentas, las operaciones de seguridad y la preparación de la auditoría. Requiere una comprensión de las compensaciones entre el costo, la seguridad y la complejidad del despliegue, así como la capacidad de aplicar los principios fundamentales de seguridad para cumplir con los requisitos de la aplicación.
Notas sobre preguntas
Opción múltiple, respuesta múltiple, orden y preguntas coincidentes.
Consejos de preparación
Practique la gobernanza multicuenta y comprenda las compensaciones entre el costo, la seguridad y la complejidad.
