مدرک AWS Certified Security - Specialty تخصص شما را در ایجاد و پیادهسازی راهکارهای امنیتی در فضای ابری AWS تایید میکند. این گواهینامه همچنین درک شما را از طبقهبندیهای تخصصی دادهها و مکانیزمهای حفاظت از دادههای AWS، روشهای رمزنگاری دادهها و نحوه پیادهسازی آنها، و همچنین پروتکلهای امن اینترنتی و ابزارهای AWS برای اجرای آنها میسنجد.
مخاطبان هدف این دوره باید معادل 3 تا 5 سال تجربه در تامین امنیت راهکارهای ابری داشته باشند.
دانش توصیه شده AWS
کاندیدای هدف باید دانش زیر را در AWS داشته باشد:
مدل مسئولیت مشترک AWS و کاربردهای آن
مدیریت هویت در مقیاس بالا
حاکمیت چند-حسابی (Multi-account governance)
مدیریت ریسکهای زنجیره تامین نرمافزار
استراتژیهای پیشگیری و پاسخ به حوادث امنیتی
مدیریت آسیبپذیریها در فضای ابری
توسعه قوانین فایروال در مقیاس بالا برای لایههای 3 تا 7
تحلیل ریشه حوادث (Root cause analysis)
تجربه پاسخگویی به ممیزی (Audit)
استراتژیهای ثبت لاگ و مانیتورینگ
متدولوژیهای رمزنگاری دادهها، هم در حالت ذخیره شده (at-rest) و هم در حال انتقال (in-transit)
کنترلهای بازیابی پس از فاجعه (Disaster recovery)، شامل استراتژیهای پشتیبانگیری
وظایفی که خارج از محدوده کاندیدای هدف است
لیست زیر شامل وظایفی است که انتظار نمیرود کاندیدا قادر به انجام آنها باشد. این لیست جامع نیست و این موارد در آزمون نمیآیند:
طراحی الگوریتمهای رمزنگاری
تحلیل ترافیک در سطح بسته (Packet level)
معماری کلی استقرارهای ابری
مدیریت منابع پردازشی کاربر نهایی
آموزش مدلهای یادگیری ماشین
محتوای آزمون
انواع پاسخها
آزمون شامل یک یا چند مورد از انواع سوالات زیر است:
چند گزینهای: دارای یک پاسخ صحیح و سه پاسخ نادرست
چند پاسخی: دارای دو یا چند پاسخ صحیح از بین پنج یا چند گزینه
ترتیبی: دارای لیستی از 3 تا 5 پاسخ برای تکمیل یک تسک مشخص. برای کسب امتیاز باید پاسخهای درست را در ترتیب صحیح قرار دهید.
تطبیقی: دارای لیستی از پاسخها برای تطبیق با 3 تا 7 مورد. برای کسب امتیاز باید تمام جفتها را درست تطبیق دهید.
سوالات بیپاسخ نادرست تلقی میشوند. جریمهای برای حدس زدن وجود ندارد. آزمون شامل 50 سوال است که در نمره شما تاثیر میگذارند.
محتوای بدون امتیاز
آزمون شامل 15 سوال بدون امتیاز است که تاثیری در نمره شما ندارند. AWS این سوالات را برای ارزیابی و استفاده در آزمونهای آینده جمعآوری میکند و در برگه آزمون مشخص نشدهاند.
نتایج آزمون
آزمون AWS Certified Security - Specialty (SCS-C03) دارای وضعیت قبولی یا مردودی است. نمره بر اساس استانداردهای حداقلی تعیین شده توسط متخصصان AWS و بر اساس بهترین شیوههای صنعت گواهینامه است.
نتایج شما به صورت یک نمره مقیاس شده بین 100 تا 1,000 گزارش میشود. حداقل نمره قبولی 750 است. مدلهای نمرهدهی مقیاس شده کمک میکنند تا نمرات بین فرمهای مختلف آزمون با سطوح دشواری متفاوت، یکسانسازی شوند.
گزارش نمره شما ممکن است شامل جدولی از طبقهبندی عملکرد شما در هر بخش باشد. آزمون از مدل نمرهدهی جبرانی استفاده میکند، به این معنی که لازم نیست در هر بخش نمره قبولی کسب کنید، بلکه تنها قبولی در کل آزمون ملاک است.
هر بخش از آزمون وزن خاصی دارد، بنابراین برخی بخشها سوالات بیشتری دارند. جدول طبقهبندی حاوی اطلاعات کلی است که نقاط قوت و ضعف شما را برجسته میکند. در تفسیر بازخوردهای سطح بخش احتیاط کنید.
سرفصلهای محتوایی
این راهنمای آزمون شامل وزنها، دامنههای محتوایی و بیانیههای تسک برای آزمون است و لیست جامع تمام مطالب نیست.
دامنههای محتوایی و وزنهای آزمون به شرح زیر است:
دامنه محتوایی 1: شناسایی (16% از محتوای امتیازدهی شده)
دامنه محتوایی 2: پاسخ به حوادث (14% از محتوای امتیازدهی شده)
دامنه محتوایی 3: امنیت زیرساخت (18% از محتوای امتیازدهی شده)
دامنه محتوایی 4: مدیریت هویت و دسترسی (20% از محتوای امتیازدهی شده)
دامنه محتوایی 5: حفاظت از دادهها (18% از محتوای امتیازدهی شده)
دامنه محتوایی 6: مبانی امنیت و حاکمیت (14% از محتوای امتیازدهی شده)
نام سرویسهای AWS
برای کاهش حجم مطالعه، در برخی آزمونها از نامهای کوتاه رسمی سرویسهای شناخته شده AWS استفاده میشود. موارد زیر ممکن است با نام کوتاه در سوالات ظاهر شوند:
AWS CDK: AWS Cloud Development Kit
AWS CLI: AWS Command Line Interface
AWS DMS: AWS Database Migration Service
Amazon DocumentDB: Amazon DocumentDB (with MongoDB compatibility)
Amazon EBS: Amazon Elastic Block Store
Amazon EC2: Amazon Elastic Compute Cloud
Amazon ECR: Amazon Elastic Container Registry
Amazon ECS: Amazon Elastic Container Service
Amazon EFS: Amazon Elastic File System
Amazon EKS: Amazon Elastic Kubernetes Service
IAM: AWS Identity and Access Management
Amazon Keyspaces: Amazon Keyspaces (for Apache Cassandra)
AWS KMS: AWS Key Management Service
AWS Managed Microsoft AD: AWS Directory Service for Microsoft Active Directory
AWS Private CA: AWS Private Certificate Authority
Amazon RDS: Amazon Relational Database Service
Amazon S3: Amazon Simple Storage Service
AWS SAM: AWS Serverless Application Model
AWS SCT: AWS Schema Conversion Tool
Amazon SES: Amazon Simple Email Service
Amazon SNS: Amazon Simple Notification Service
Amazon SQS: Amazon Simple Queue Service
AWS STS: AWS Security Token Service
Amazon VPC: Amazon Virtual Private Cloud
Cloud Coach 10x AWS, 6x Azure
مدرس Coursera و مدیر بخش مهندسی
نمایش نظرات