آخرین بازبینی: ۱۴ جولای ۲۰۲۶
راهنمای رسمی بررسی شده: راهنمای آزمون AWS Certified Security – Specialty (SCS-C03)، نسخه ۱.۰، منتشر شده در ۲۶ مارس ۲۰۲۶
تطبیق سرفصلها: بررسی شده بر اساس اهداف رسمی تا تاریخ ۱۴ جولای ۲۰۲۶
آمادگی برای آزمون AWS Certified Security – Specialty (SCS-C03) فراتر از به خاطر سپردن نام سرویسها است. داوطلبان باید تشخیص دهند کدام کنترل امنیتی با یک نیازمندی سازگار است، شواهد را تفسیر کنند، حفاظتهای شکستخورده را عیبیابی کنند و پاسخی مناسب را در حالی که توازن بین امنیت، هزینه و پیچیدگی عملیاتی را رعایت میکنند، انتخاب نمایند.
این دوره که صرفاً شامل تستهای تمرینی است، دارای شش ارزیابی مبتنی بر دامنه است که در هر تست ۲۵۰ سوال وجود دارد و در مجموع ۱۵۰۰ سوال را ارائه میدهد. ارزیابیها بر اساس شش دامنه فعلی SCS-C03 سازماندهی شدهاند تا زبانآموزان بتوانند هر بار روی یک حوزه امنیتی اصلی تمرکز کرده و نقاطی که نیاز به مرور بیشتر دارد را شناسایی کنند.
هر سوال دارای چهار گزینه است که دقیقاً یک پاسخ صحیح دارد. هر گزینه دارای توضیح مجزا است و هر سوال شامل یک توضیح کلی مفصل و برچسب دامنه است. این دوره فاقد ویدیوهای آموزشی است.
مرور کلی دوره
نوع دوره: دوره صرفاً تست تمرینی
تعداد تستهای تمرینی: ۶
تعداد سوالات در هر تست: ۲۵۰
تعداد کل سوالات: ۱۵۰۰
ساختار: شش ارزیابی مبتنی بر دامنه (نه شش کپی مشابه از آزمون اصلی)
سطح دشواری: ترکیبی از مبتدی، متوسط و پیشرفته
فرمت سوالات: چهارگزینهای با یک پاسخ صحیح
سبک ارزیابی: مفهومی، سناریو-محور، کاربرد عملی، عیبیابی، پیکربندی، تحلیل پالیسی، معماری و سوالات بهترین پاسخ
توضیحات کلی مفصل: موجود
توضیحات مجزا برای گزینههای نادرست: موجود
شناسایی دامنه آزمون: موجود
درسهای ویدئویی: موجود نیست
این دوره چه مواردی را پوشش میدهد
شش تست تمرینی از برنامه کامل دوره SCS-C03 پیروی میکنند:
شناسایی، ثبت لاگ و تحلیلهای امنیتی: نیازمندیهای مانیتورینگ، رویدادهای متمرکز، CloudTrail، CloudWatch، AWS Config، GuardDuty، Security Hub، Security Lake، Macie، تحلیل لاگ، تلهمتری شبکه و عیبیابی شناسایی
پاسخ به حوادث، فارنزیک و بازیابی: برنامههای پاسخگویی، آمادگی، کاهش شعاع اثر (blast-radius)، اصلاح خودکار، شواهد فارنزیک، اعتبارسنجی یافتهها، مهار، ریشهکنی، بازیابی و تحلیل علت ریشهای
امنیت لبه، پردازش و زیرساخت شبکه: AWS WAF، Shield، CloudFront، ایمیجهای سختشده، مدیریت آسیبپذیری، پچینگ، دسترسیهای مدیریتی، امنیت خط لوله (pipeline)، حفاظتهای AI مولد، Security Groups، Network ACLs، Network Firewall و اتصالهای هیبریدی
احراز هویت، مجوزدهی و عیبیابی IAM: IAM Identity Center، فدراسیون، Cognito، MFA، AWS STS، اعتبارنامههای موقت، دسترسی بین حسابها، ABAC، RBAC، محدودیتهای دسترسی (permissions boundaries)، پالیسیهای نشست، IAM Access Analyzer و عیبیابی پالیسیها
رمزنگاری، اسرار و حفاظت از دادهها: TLS، دسترسی خصوصی، AWS KMS، CloudHSM، یکپارچگی دادهها، نگهداری، بکآپ، حفاظت در برابر باجافزار، Secrets Manager، متریال کلیدهای وارد شده، ماسک کردن دادههای حساس، کلیدهای چند-منطقهای و گواهینامههای خصوصی
حاکمیت چند-حسابی، استقرار امن و انطباق: AWS Organizations، Control Tower، SCPs، RCPs، مدیریت تفویض شده، امنیت ریشه (root)، CloudFormation، StackSets، پالیسی به عنوان کد، Firewall Manager، AWS Config، Audit Manager، Artifact و بررسیهای Well-Architected
نمونه سوال
یک شرکت تولیدی چندین سرور اپلیکیشن را در مرکز داده محلی خود اجرا میکند. این اپلیکیشنها باید لاگهای امنیتی را در Amazon S3 آپلود کرده و دادههای پیکربندی را از AWS دریافت کنند. تیم امنیتی استفاده از کلیدهای دسترسی IAM طولانیمدت را ممنوع کرده و در حال حاضر یک مرکز گواهینامه خصوصی دارد که گواهینامههای X.509 را برای سرورها صادر میکند. کدام راهکار، اعتبارنامههای موقت AWS را با کمترین تلاش برای مدیریت اعتبارنامههای سفارشی فراهم میکند؟
الف. برای هر سرور یک کاربر IAM مجزا ایجاد کنید و کلیدهای دسترسی را هر ۹۰ روز بچرخانید.
ب. AWS IAM Roles Anywhere را با یک trust anchor، پروفایل و نقش IAM پیکربندی کنید، سپس از credential helper روی هر سرور استفاده کنید.
ج. یک Amazon Cognito user pool ایجاد کرده و نام کاربری و رمز عبور را روی هر سرور ذخیره کنید.
د. AWS IAM Identity Center را پیکربندی کنید و از هر سرور اپلیکیشن بخواهید یک ورود تعاملی از طریق مرورگر را کامل کند.
پاسخ صحیح: ب. AWS IAM Roles Anywhere را با یک trust anchor، پروفایل و نقش IAM پیکربندی کنید، سپس از credential helper روی هر سرور استفاده کنید.
توضیح:
سرویس AWS IAM Roles Anywhere به محیطهای خارج از AWS اجازه میدهد تا از گواهینامههای X.509 صادر شده توسط یک مرکز گواهینامه معتبر برای دریافت اعتبارنامههای موقت نقش IAM استفاده کنند. ابزار credential helper با مکانیسمهای تامینکننده اعتبار AWS SDK کار میکند و میتواند اعتبارنامههای موقت را قبل از انقضا تمدید کند. این روش از ذخیره کلیدهای دسترسی IAM طولانیمدت جلوگیری کرده و از زیرساخت کلید عمومی موجود شرکت استفاده میکند. بنابراین، IAM Roles Anywhere مناسبترین راهکار برای بارهای کاری محلی بدون نظارت است که به دسترسی کنترلشده به سرویسهای AWS نیاز دارند.
چرا گزینههای دیگر نادرست هستند:
الف: کلیدهای دسترسی کاربر IAM اعتبارنامههای طولانیمدت هستند. چرخش دورهای آنها ریسک را کاهش میدهد اما نیازمندی حذف اعتبارنامههای ذخیره شده طولانیمدت را برآورده نمیکند.
ب: این گزینه صحیح است زیرا احراز هویت مبتنی بر گواهینامه X.509 را با اعتبارنامههای موقت و مبتنی بر نقش AWS جایگزین میکند.
ج: Cognito user pools عمدتاً برای احراز هویت کاربران اپلیکیشن در نظر گرفته شدهاند و راهکار مناسبی برای اعتبارنامههای مبتنی بر گواهینامه برای سرورهای محلی بدون نظارت نیستند.
د: AWS IAM Identity Center عمدتاً برای دسترسی نیروی کار به حسابها و اپلیکیشنهای AWS طراحی شده است. احراز هویت تعاملی مرورگر برای پروسههای سرور بدون نظارت نامناسب است.
دامنه آزمون: مدیریت هویت و دسترسی (IAM)
سختی: متوسط
مهارت مورد تست: کاربردی
سوالات از زبانآموزان میخواهند که نیازمندیهای واقعی امنیت AWS را تفسیر کنند، کنترلهای محتمل را مقایسه کنند، رویکردهای ناامن را شناسایی کنند، علائم را بررسی کرده و اقداماتی را انتخاب کنند که به بهترین وجه محدودیتهای تجاری و فنی ذکر شده را برطرف میکند.
چه چیزی این ارزیابیها را مفید میکند
۱۵۰۰ سوال تمرینی که به صورت مستقل طراحی شدهاند
شش تست متمرکز منطبق بر شش دامنه فعلی SCS-C03
وجود سوالات مبتدی، متوسط و پیشرفته در هر ارزیابی
تصمیمات فنی سناریو-محور و کاربرد-محور
توضیحات مجزا برای هر چهار گزینه پاسخ
توضیحات کلی مفصل که پاسخ را به اصول امنیتی زیربنایی AWS متصل میکند
برچسبهای دامنه برای ردیابی نقاط ضعف
پوشش کامل شناسایی، پاسخگویی، زیرساخت، IAM، حفاظت از دادهها و حاکمیت
فرصت بررسی پاسخهای صحیح، نادرست، نادیده گرفته شده و نامطمئن
امکان تلاش مجدد پس از مرور هدفمند
نحوه استفاده از این دوره
راهنمای فعلی آزمون SCS-C03 را بررسی کرده و شش دامنه و وزن رسمی آنها را یادداشت کنید.
تست تمرینی ۱ را بدون یادداشت یا کمک خارجی امتحان کنید و سپس تستها را به ترتیب ادامه دهید.
هر پاسخ صحیح، نادرست، نادیده گرفته شده و نامطمئن را به همراه توضیح هر گزینه بررسی کنید.
دامنههای ضعیف را ثبت کرده و سرویسهای مرتبط AWS، پالیسیها، معماریها و روشهای عیبیابی را مرور کنید.
ارزیابی مربوطه را تحت شرایط زمانبندی شده دوباره امتحان کنید و سپس دقت، استدلال و سرعت خود را مقایسه کنید.
این دوره برای چه کسانی است
این دوره برای داوطلبان گواهینامه AWS Certified Security – Specialty، مهندسان امنیت ابری، معماران امنیت، مهندسان DevSecOps، پلتفرم و ابری، متخصصان IAM، امنیت شبکه، SOC و پاسخ به حوادث، متخصصان حاکمیت و انطباق، و کاربران با تجربه AWS که خواهان ارزیابی ساختاریافته در دامنههای SCS-C03 هستند، در نظر گرفته شده است.
پیشنیازهای توصیه شده
هیچ گواهینامه اجباری به عنوان پیشنیاز وجود ندارد. زبانآموزان باید با مدل مسئولیت مشترک AWS آشنا باشند و دانش پایهای در زمینه IAM، شبکه، رمزنگاری، مانیتورینگ، ثبت لاگ، پاسخ به حوادث، مدیریت آسیبپذیری، بکآپ و حاکمیت چند-حسابی داشته باشند.
راهنمای آزمون SCS-C03 کاندیدای هدف را فردی با حدود سه تا پنج سال تجربه در تامین امنیت راهکارهای ابری توصیف میکند. AWS همچنین این گواهینامه را برای افراد با تجربه با پنج سال سابقه در امنیت IT و حداقل دو سال تجربه عملی در تامین امنیت بارهای کاری AWS معرفی میکند. اینها توصیههایی هستند و الزامات رسمی صلاحیت نیستند.
برای شرکت در این دوره که صرفاً شامل تستهای تمرینی است، نیازی به حساب AWS، نرمافزار پولی یا محیط توسعه محلی نیست.
سرفصلهای رسمی آزمون
دامنه ۱: شناسایی — ۱۶%
مانیتورینگ، هشداردهی و تجمیع رویدادهای امنیتی
ثبت لاگ و تحلیلهای امنیتی
عیبیابی راهکارهای مانیتورینگ، لاگینگ و هشداردهی
دامنه ۲: پاسخ به حوادث — ۱۴%
طراحی و تست برنامههای پاسخ به حوادث
بررسی و اعتبارسنجی رویدادهای امنیتی
مهار، ریشهکنی، بازیابی و بهبود
دامنه ۳: امنیت زیرساخت — ۱۸%
کنترلهای امنیتی لبه شبکه
امنیت بارهای کاری پردازشی و خط لوله نرمافزار
بخشبندی شبکه، دسترسی و حفاظتهای هیبریدی
دامنه ۴: مدیریت هویت و دسترسی — ۲۰%
احراز هویت انسانی، اپلیکیشن و سیستم
فدراسیون، اعتبارنامههای موقت و احراز هویت قوی
طراحی مجوزدهی، ارزیابی پالیسی و عیبیابی
دامنه ۵: حفاظت از دادهها — ۱۸%
حفاظت از دادهها در حال انتقال و در حالت استراحت
یکپارچگی، بکآپ، نگهداری و بازیابی
اسرار، اعتبارنامهها، کلیدها و گواهینامهها
دامنه ۶: مبانی امنیت و حاکمیت — ۱۴%
مدیریت چند-حسابی و کنترلهای سازمانی
استقرار امن و سازگار منابع
انطباق مستمر، شواهد حسابرسی و ارزیابی معماری
اطلاعات آزمون گواهینامه
گواهینامه: AWS Certified Security – Specialty
کد آزمون: SCS-C03
راهنمای فعلی: نسخه ۱.۰، منتشر شده در ۲۶ مارس ۲۰۲۶
مدت زمان آزمون: ۱۷۰ دقیقه
تعداد سوالات آزمون: ۶۵
سوالات نمرهدار: ۵۰
سوالات بدون نمره: ۱۵
انواع پاسخها در راهنمای آزمون: چهارگزینهای، چند پاسخی، ترتیببندی و تطبیقی
فرمت کلی آزمون: چهارگزینهای یا چند پاسخی
زبانها: انگلیسی، ژاپنی، کرهای، پرتغالی (برزیل)، چینی ساده شده و اسپانیایی (آمریکای لاتین)
نحوه برگزاری: مرکز آزمون Pearson VUE یا آزمون آنلاین با ناظر
گواهینامه پیشنیاز رسمی: ندارد
تجربه توصیه شده: حدود ۳-۵ سال در تامین امنیت راهکارهای ابری؛ AWS همچنین ۵ سال تجربه امنیت IT و بیش از ۲ سال تجربه در تامین امنیت بارهای کاری AWS را توصیه میکند
استاندارد قبولی: ۷۵۰ در محدوده مقیاس شده ۱۰۰ تا ۱۰۰۰
اعتبار گواهینامه: ۳ سال
تاریخ تایید اطلاعات: ۱۴ جولای ۲۰۲۶
BalaSagar Cloud Architect, AI Engineer, Web App Developer Trainer
مدرس حرفهای در زمینههای IT، هوش مصنوعی، AWS، Azure و گوگل کلاود (GCP)
نمایش نظرات