آزمون Wiz Certified Cloud Users یک آزمون محصولمحور است که دانش، مهارتها و تواناییهای لازم برای استفاده مؤثر روزمره از پلتفرم Wiz را ارزیابی میکند. تمرکز این آزمون بر سفر اصلی کاربر است: درک هدف پلتفرم، بررسی و مدیریت مسائل امنیتی، تحلیل ریسکها در دامنههای مختلف و استفاده از ویژگیهای پلتفرم برای گزارشدهی و اتوماسیون وظایف امنیتی. توصیه میشود داوطلبان پیش از شرکت در این آزمون، حداقل ۳ تا ۶ ماه تجربه کار با Wiz داشته باشند.
جزئیات آزمون
محتوا:۶۰ سوال چهارگزینهای (تکپاسخی و چندپاسخی)
زمان اختصاص یافته:۱.۵ ساعت برای پاسخ به سوالات؛ زمان کل حضور در جلسه تقریباً ۲ ساعت است تا زمان لازم برای تایید هویت توسط ناظر، مطالعه صفحات ابتدایی و تکمیل نظرسنجی کوتاه لحاظ شود.
پیشنیازها:الزامی نیست
نمره قبولی:نمرات در بازه ۳۰۰ تا ۱۰۰۰ محاسبه شده و نمره قبولی ۷۰۰ تعیین شده است.
هزینه ثبتنام:۱۵۰ دلار آمریکا به علاوه مالیاتهای محلی
نحوه شرکت در آزمون:این آزمون از طریق پلتفرم شخص ثالث Kryterion ارائه میشود. آزمونها به صورت آنلاین (با ناظر remoto) یا به صورت حضوری در مراکز Kryterion در شهرهای بزرگ جهان برگزار میگردند.
سرفصلهای آزمون (Blueprint)
آزمون Wiz Certified Cloud User دانش و مهارتهای شما را در حوزههای زیر میسنجد. داوطلب باید تجربه عملی با Wiz Cloud داشته باشد و شایستگی خود را در هر یک از وظایف و اهداف زیر نشان دهد.
۱. مبانی Wiz Cloud (۱۵٪)
A. شناسایی و تفاوت قابلیتهای اصلی Wiz Cloud با سایر محصولات Wiz مانند Wiz Code و Wiz Defend
B. توضیح مزایای اصلی اسکن بدون عامل (Agentless Scanning) برای امنیت ابری
C. تفاوت بین یافته (Finding) و مسئله (Issue)
D. توضیح ارتباط سیاستها (Policies) با یافتهها و مسائل
E. تفاوت بین انواع مسائل (مثلاً ریسک در مقابل وضعیت/Posture) و شناسایی سرعت مورد نیاز برای رفع هر کدام
F. تفاوت بین مرکز Threat Intel و صفحه Threats (فعالیتهای مخرب شناسایی شده توسط Runtime Sensors)
G. درک اینکه Runtime Sensors پیشنیاز تولید Threats در Wiz Cloud هستند و شناسایی مزایای افزودن آنها بدون منابع لاگ Wiz Defend
H. شرح هدف از پروژهها (Projects) و نقشهای کاربری برای سازماندهی دسترسی و قابلیت مشاهده
I. توضیح عملکرد لنزها (Lenses) برای فیلتر کردن دادهها در پلتفرم
J. شناسایی صفحهای که سیاستهای بهروز شده را لیست میکند و درک بهروزرسانیهای خودکار Wiz
۲. بررسی و مدیریت مسائل (۳۰٪)
A. تفاوت بین انواع مختلف مسائل (مانند Graph Control، Posture، تشخیص تهدید و غیره)
B. تفسیر اجزای یک مسئله Wiz، شامل شدت (Severity)، تحلیل مسیر حمله و سایر شواهد
C. تعیین مناسبترین اقدام برای یک مسئله (مثلاً رفع، نادیده گرفتن یا ارجاع) بر اساس سناریو
D. توضیح فرآیند نادیده گرفتن موقت یک مسئله و تفاوت آن با قوانین نادیده گرفتن (Ignore Rules)
E. شرح نحوه استفاده از یکپارچگی با سیستمهای تیکتینگ و پیامرسان (مانند Jira و Slack) در گردش کار رفع مشکل
F. توضیح فرآیند رفع خودکار مسئله پس از اعمال اصلاحات در محیط ابری
G. شرح نحوه استفاده از اقدامات دستهجمعی (Bulk Actions) برای مدیریت همزمان چندین مسئله
H. نحوه استفاده از تب Remediation در جزئیات مسئله برای شناسایی جریانهای پیشنهادی رفع مشکل
I. توضیح شدت مسائل و مفهوم احتمال در مقابل تأثیر (Likelihood vs Impact)
J. شناسایی علت رفع خودکار یک مسئله
۳. تحلیل دامنههای ریسک ابری (۳۰٪)
A. توضیح مدیریت آسیبپذیری در Wiz
B. تحلیل پیکربندیهای اشتباه منابع ابری در Wiz
C. شرح اکسپوزر دادههای حساس و پیکربندی اشتباه در Wiz
D. تحلیل یافتههای مربوط به اسرار (Secrets) افشا شده و تأثیرات احتمالی آنها
E. تحلیل یافتههای مربوط به مجوزهای بیش از حد و ریسکهای مبتنی بر هویت
F. تحلیل یافتههای مربوط به اکسپوزر مستقیم یا غیرمستقیم به اینترنت
G. تفسیر وضعیت انطباق (Compliance) با یک چارچوب مشخص و شناسایی منابع غیرمنطبق
H. تحلیل یافتههای امنیتی رایج در محیطهای کانتینری
I. شناسایی ریسکهای امنیتی در خط لولهها و مدلهای AI (مانند افشای اسرار یا دادههای آموزشی حساس)
J. شرح نحوه اسکن و شناسایی بدافزارها توسط Wiz
۴. گزارشدهی، اتوماسیون و یکپارچگیها (۱۵٪)
A. شرح هدف از قوانین اتوماسیون برای کارهایی مانند تخصیص خودکار مسائل، ایجاد تیکت در Jira و ServiceNow و ارسال اعلان به Slack
B. نحوه تولید گزارشهای داخلی و ذخیره آنها در ابزارهای شخص ثالث مانند S3
C. توضیح هدف از داشبوردهای Boards
D. شرح مزایای اصلی API در Wiz برای دسترسی برنامهنویسی شده و شناسایی کاربردهای API Explorer، API Console و Security Graph Schema
E. انتخاب بهترین روش برای بررسی و اعتبارسنجی توصیههای ویژگیهای مبتنی بر AI
F. نحوه استفاده از Mika AI
G. شناسایی وجود و هدف افزونه مرورگر (Browser Extension) Wiz
۵. معماری Wiz و جمعآوری دادهها (۱۰٪)
A. تفاوت بین اسکن بدون عامل و جمعآوری دادهها از طریق Runtime Sensors
B. شناسایی پیشفرضهای اسکن Wiz (اسکنهای خودکار و دستی)
C. شرح اسکن تقریباً آنی CSPM و موارد پشتیبانی شده
Dilip Kumar Mondal
معمار راهکارهای فنی، نویسنده، منتور و استراتژیست
نمایش نظرات