دوره جامع آمادگی آزمون AWS Security Specialty SCS-C02 سال 2026 - آخرین آپدیت

دانلود AWS Security Specialty SCS-C02: Complete Exam Prep 2026

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تسلط بر IAM، KMS، GuardDuty و امنیت شبکه — آمادگی کامل برای آزمون SCS-C02 با آزمایشگاه‌های عملی AWS و سناریوهای واقعی تسلط بر تمامی سرویس‌های امنیتی AWS شامل IAM، KMS، GuardDuty، Macie، Inspector، Shield، WAF و Security Hub که در آزمون SCS-C02 مورد ارزیابی قرار می‌گیرند طراحی و پیاده‌سازی معماری‌های امن AWS شامل رمزنگاری، کنترل‌های شبکه، فدراسیون هویت و استراتژی‌های پاسخ به حوادث تحلیل سناریوهای واقعی حملات ابری و به‌کارگیری کنترل‌های پیشگیرانه و شناسایی بومی AWS برای حفاظت از داده‌ها و زیرساخت‌ها قبول شدن در آزمون AWS Certified Security – Specialty (SCS-C02) با اعتماد به نفس بالا با استفاده از تمرینات متمرکز بر آزمون، نکات کلیدی و آمادگی گام‌به‌گام در هر دامنه پیشنیازها: دانش پایه AWS مورد نیاز است — درک سرویس‌های اصلی مانند EC2، S3، VPC و IAM قبل از شروع. سطح AWS Cloud Practitioner یا معادل آن آشنایی با مبانی شبکه — TCP/IP، DNS، فایروال‌ها و VPNها. نیازی به مدرک پیشرفته شبکه نیست، تنها مفاهیم پایه کافی است توصیه می‌شود با مفاهیم کلی امنیت آشنا باشید — رمزنگاری، احراز هویت و کنترل دسترسی. تجربه در CompTIA Security+، CEH یا CISSP یک مزیت محسوب می‌شود داشتن یک حساب AWS (رایگان یا پولی) برای دنبال کردن دموهای عملی. تمامی آزمایشگاه‌ها تا حد امکان از AWS Free Tier استفاده می‌کنند تا هزینه‌های شما به حداقل برسد

دوره جامع آمادگی آزمون AWS Certified Security –Specialty (SCS-C02)


آیا آماده‌اید تا به یک متخصص تایید شده امنیت AWS تبدیل شوید؟ این دوره یک راهنمای جامع و عملی برای آمادگی آزمون AWS Certified Security –Specialty (SCS-C02) است — یکی از معتبرترین و پردرآمدترین گواهینامه‌ها در حوزه امنیت ابری امروز.


چه مهندس ابر باشید، متخصص DevOps یا یک متخصص امنیت با تجربه که قصد ورود به AWS را دارد، این دوره شما را از طریق هر دامنه آزمون با توضیحات شفاف، سناریوهای واقعی و نمایش‌های عملی در کنسول AWS هدایت می‌کند.


---

چه چیزی این دوره را متفاوت می‌کند


این دوره توسط مدرس دارای گواهینامه‌های OSCP، CEH و CISA طراحی شده است — بنابراین شما فقط یاد نمی‌گیرید که سرویس‌های امنیتی AWS چه کاری انجام می‌دهند، بلکه یاد می‌گیرید که مهاجمان چگونه عمل می‌کنند و هر مفهوم چگونه با الگوهای واقعی حملات ابری و معماری‌های دفاعی مرتبط است.


---

سرفصل‌های دوره


ماژول 0 –معرفی دوره و بررسی کلی آزمون

درک ساختار آزمون SCS-C02، دامنه‌ها، انواع سوالات و نحوه استفاده موثر از این دوره برای قبولی در اولین تلاش.


ماژول 1 –مبانی امنیت AWS

مرور مفاهیم کلیدی AWS که برای امنیت حیاتی هستند: مدل مسئولیت مشترک، زیرساخت جهانی AWS، ریجن‌ها، Availability Zones و چارچوب Well-Architected


ماژول 2 –مدیریت هویت و دسترسی (IAM)

تسلط بر کاربران، گروه‌ها، نقش‌ها و پالیسی‌های IAM. درک محدوده دسترسی‌ها (Permissions Boundaries)، منطق ارزیابی پالیسی، پالیسی‌های کنترل سرویس (SCPs) و الگوهای دسترسی بین-حسابی


ماژول 3 –IAM پیشرفته و فدراسیون هویت

بررسی AWS IAM Identity Center (SSO)، SAML 2.0، فدراسیون OIDC، Cognito User Pools و Identity Pools و کنترل دسترسی مبتنی بر ویژگی (ABAC).


ماژول 4 –حفاظت از داده‌ها و رمزنگاری

یادگیری سرویس مدیریت کلید AWS (KMS) — CMKها، پالیسی‌های کلید، Grants و رمزنگاری پاکتی. پوشش رمزنگاری سمت سرور S3 (SSE-S3, SSE-KMS, SSE-C)، رمزنگاری سمت کلاینت و HSMهای سخت‌افزاری


ماژول 5 –مدیریت اسرار و گواهینامه‌ها

بررسی عمیق AWS Secrets Manager، SSM Parameter Store و AWS Certificate Manager (ACM). یادگیری استراتژی‌های چرخش (Rotation)، اشتراک‌گذاری اسرار بین-حسابی و مدیریت گواهینامه‌ها.


ماژول 6 –امنیت شبکه و زیرساخت

طراحی معماری‌های امن VPC با Security Groups، NACLها، VPC Flow Logs و PrivateLink. پیاده‌سازی AWS WAF، Shield (Standard و Advanced)، AWS Firewall Manager و دفاع محیطی.


ماژول 7 –کاهش حملات DDoS و امنیت لبه (Edge Security)

درک دسته‌بندی حملات DDoS و نحوه همکاری AWS Shield Advanced، CloudFront، Route 53 و Global Accelerator برای جذب و دفع حملات حجمی.


ماژول 8 –شناسایی تهدیدات با Amazon GuardDuty

پیکربندی یافته‌های GuardDuty، قوانین حذف (Suppression) و مدیریت چند-حسابی با AWS Organizations. یکپارچه‌سازی GuardDuty با EventBridge، Lambda و Security Hub برای جریان‌های کاری خودکار.


ماژول 9 –ثبت لاگ‌های امنیتی و مانیتورینگ

راه‌اندازی سیستم جامع ثبت لاگ با CloudTrail (رویدادهای مدیریتی و داده‌ای)، CloudWatch Logs، VPC Flow Logs و S3 Server Access Logs. ساخت داشبوردهای امنیتی و هشدارها.


ماژول 10 –Amazon Macie و طبقه‌بندی داده‌ها

استفاده از Macie برای شناسایی و حفاظت خودکار از داده‌های حساس (PII، سوابق مالی) در S3. پیکربندی شناسه‌های داده سفارشی، یافته‌ها و اقدامات اصلاحی خودکار.


ماژول 11 –مدیریت آسیب‌پذیری‌ها با Amazon Inspector

به‌کارگیری Inspector v2 برای اسکن مداوم آسیب‌پذیری‌های EC2 و کانتینرها. درک اولویت‌بندی CVEها، یکپارچگی با ECR و جریان‌های کاری وصله‌گذاری خودکار.


ماژول 12 –AWS Security Hub و دیدگاه متمرکز

تجمیع یافته‌های GuardDuty، Inspector، Macie و ابزارهای شخص ثالث در Security Hub. پیکربندی استانداردهای امنیتی (CIS AWS Foundations، AWS Foundational Security Services) و جریان‌های پاسخ خودکار.


ماژول 13 –پاسخ به حوادث در AWS

ساخت یک برنامه پاسخ به حوادث منطبق با چارچوب NIST با استفاده از ابزارهای بومی AWS. تمرین عملی مهار حادثه از طریق ابطال پالیسی‌های IAM، ایزوله‌سازی EC2، تحلیل فارنزیک اسنپ‌شات‌ها و تکنیک‌های بازسازی.


ماژول 14 –انطباق، حاکمیت و حسابرسی

استفاده از قوانین AWS Config و بسته‌های انطباق (Conformance Packs) برای اعمال مداوم انطباق. پوشش AWS Audit Manager، AWS Artifact و نحوه اثبات انطباق برای استانداردهای PCI-DSS و HIPAA.


ماژول 15 –ایمن‌سازی محاسبات و کانتینرها

مقاوم‌سازی EC2 با Systems Manager Session Manager، خطوط پایه وصله‌گذاری (Patch Baselines) و IMDSv2. ایمن‌سازی ورک‌لودهای کانتینری در ECS و EKS با نقش‌های IAM برای حساب‌های سرویس و اسکن تصاویر ECR.


ماژول 16 –استراتژی آزمون، تمرین و مرور نهایی

مرور ساختاریافته تمام پنج دامنه آزمون SCS-C02، نکات روز آزمون، استراتژی‌های تحلیل سوالات و برگزاری یک جلسه تمرین کامل برای هدف‌گذاری نقاط ضعف.


---

در پایان این دوره شما قادر خواهید بود:

- معماری و پیاده‌سازی امنیت جامع (End-to-End) در AWS

- پیکربندی هر یک از سرویس‌های امنیتی اصلی AWS با اعتماد به نفس کامل

- شناسایی، بررسی و پاسخ به حوادث امنیتی ابری

- قبولی در آزمون AWS Certified Security –Specialty (SCS-C02)


---

این دوره برای چه کسانی است:

مهندسان ابر، متخصصان DevOps، متخصصان امنیت IT و هر کسی که به دنبال دریافت گواهینامه AWS Security Specialty است.


همین حالا ثبت‌نام کنید و گام بعدی را در مسیر حرفه‌ای ابری خود بردارید


سرفصل ها و درس ها

معرفی Introduction

  • معرفی دوره و بررسی کلی آزمون Course Introduction & Exam Overview

مبانی امنیت AWS AWS Security Foundations

  • معماری امنیت AWS –مدل دفاع لایه‌ای AWS Security Architecture – Layered Defense Model

مدیریت هویت و دسترسی Identity and Access Management

  • بررسی عمیق IAM –کاربران، نقش‌ها، پالیسی‌ها و احراز هویت API IAM Deep Dive – Users, Roles, Policies & API Authorisation

  • AWS Organizations –امنیت چند-حسابی و SCPها AWS Organizations – Multi-Account Security & SCPs

امنیت شبکه Network Security

  • امنیت VPC –ایزوله‌سازی، ساب‌نت‌ها و معماری شبکه VPC Security – Isolation, Subnets & Network Architecture

  • AWS WAF –فایروال اپلیکیشن‌های وب و بازرسی HTTP AWS WAF – Web Application Firewall & HTTP Inspection

  • امنیت EC2 –جفت‌کلیدها، SSH و Systems Manager EC2 Security – Key Pairs, SSH & Systems Manager

شناسایی تهدیدات Threat Detection

  • مانیتورینگ GuardDuty Runtime –تهدیدات API، شبکه و زمان اجرا GuardDuty Runtime Monitoring – API, Network & Runtime Threats

  • Security Hub –یافته‌های متمرکز و استانداردهای انطباق Security Hub – Centralized Findings & Compliance Standards

ثبت لاگ و مانیتورینگ Logging & Monitoring

  • CloudTrail –یکپارچگی لاگ‌ها، حسابرسی و شواهد قانونی CloudTrail – Log Integrity, Auditing & Legal Evidence

  • CloudWatch Logs –معماری متمرکز لاگ‌های امنیتی CloudWatch Logs – Centralized Security Log Architecture

حفاظت از داده‌ها Data Protection

  • KMS Key Grants –رمزنگاری پیشرفته و تفویض دسترسی KMS Key Grants – Advanced Cryptography & Permission Deligation

  • امنیت S3 –پالیسی‌های باکت، رمزنگاری و جلوگیری از نشت داده‌ها S3 Security – Bucket Policies, Encryption & Data Breach Preventation

اسرار و کنترل دسترسی Secrets & Access Control

  • Secrets Manager –الگوهای پیشرفته و تکثیر در چندین ریجن Secrets Manager – Advanced Patterns & Multi-Region Replication

مدیریت پالیسی‌های شبکه Network Policy Management

  • AWS Firewall Manager –پالیسی‌های شبکه متمرکز برای چندین حساب AWS Firewall Manager – Centralized Multi-Account Network Policies

پاسخ به حوادث در AWS Incident Response on AWS

  • مراحل IR، اتوماسیون SOAR و بازیابی حساب ریشه IR Phases, SOAR Automation and Root Account Recovery

آمادگی آزمون و مرور نهایی Exam Preparation and Final Review

  • استراتژی آزمون SCS-C02، وزن دامنه‌ها و تمرین سناریوهای واقعی SCS-C02 Exam Strategy, Domain Weights and Scenario Practice

نمایش نظرات

دوره جامع آمادگی آزمون AWS Security Specialty SCS-C02 سال 2026
جزییات دوره
5.5 hours
17
(آخرین آپدیت)
99
از 5
ندارد
دارد
دارد
Armaan Sidana
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Armaan Sidana Armaan Sidana

کارشناس امنیت سایبری