دوره جامع آمادگی آزمون AWS Certified Security –Specialty (SCS-C02)
آیا آمادهاید تا به یک متخصص تایید شده امنیت AWS تبدیل شوید؟ این دوره یک راهنمای جامع و عملی برای آمادگی آزمون AWS Certified Security –Specialty (SCS-C02) است — یکی از معتبرترین و پردرآمدترین گواهینامهها در حوزه امنیت ابری امروز.
چه مهندس ابر باشید، متخصص DevOps یا یک متخصص امنیت با تجربه که قصد ورود به AWS را دارد، این دوره شما را از طریق هر دامنه آزمون با توضیحات شفاف، سناریوهای واقعی و نمایشهای عملی در کنسول AWS هدایت میکند.
---
چه چیزی این دوره را متفاوت میکند
این دوره توسط مدرس دارای گواهینامههای OSCP، CEH و CISA طراحی شده است — بنابراین شما فقط یاد نمیگیرید که سرویسهای امنیتی AWS چه کاری انجام میدهند، بلکه یاد میگیرید که مهاجمان چگونه عمل میکنند و هر مفهوم چگونه با الگوهای واقعی حملات ابری و معماریهای دفاعی مرتبط است.
---
سرفصلهای دوره
ماژول 0 –معرفی دوره و بررسی کلی آزمون
درک ساختار آزمون SCS-C02، دامنهها، انواع سوالات و نحوه استفاده موثر از این دوره برای قبولی در اولین تلاش.
ماژول 1 –مبانی امنیت AWS
مرور مفاهیم کلیدی AWS که برای امنیت حیاتی هستند: مدل مسئولیت مشترک، زیرساخت جهانی AWS، ریجنها، Availability Zones و چارچوب Well-Architected
ماژول 2 –مدیریت هویت و دسترسی (IAM)
تسلط بر کاربران، گروهها، نقشها و پالیسیهای IAM. درک محدوده دسترسیها (Permissions Boundaries)، منطق ارزیابی پالیسی، پالیسیهای کنترل سرویس (SCPs) و الگوهای دسترسی بین-حسابی
ماژول 3 –IAM پیشرفته و فدراسیون هویت
بررسی AWS IAM Identity Center (SSO)، SAML 2.0، فدراسیون OIDC، Cognito User Pools و Identity Pools و کنترل دسترسی مبتنی بر ویژگی (ABAC).
ماژول 4 –حفاظت از دادهها و رمزنگاری
یادگیری سرویس مدیریت کلید AWS (KMS) — CMKها، پالیسیهای کلید، Grants و رمزنگاری پاکتی. پوشش رمزنگاری سمت سرور S3 (SSE-S3, SSE-KMS, SSE-C)، رمزنگاری سمت کلاینت و HSMهای سختافزاری
ماژول 5 –مدیریت اسرار و گواهینامهها
بررسی عمیق AWS Secrets Manager، SSM Parameter Store و AWS Certificate Manager (ACM). یادگیری استراتژیهای چرخش (Rotation)، اشتراکگذاری اسرار بین-حسابی و مدیریت گواهینامهها.
ماژول 6 –امنیت شبکه و زیرساخت
طراحی معماریهای امن VPC با Security Groups، NACLها، VPC Flow Logs و PrivateLink. پیادهسازی AWS WAF، Shield (Standard و Advanced)، AWS Firewall Manager و دفاع محیطی.
ماژول 7 –کاهش حملات DDoS و امنیت لبه (Edge Security)
درک دستهبندی حملات DDoS و نحوه همکاری AWS Shield Advanced، CloudFront، Route 53 و Global Accelerator برای جذب و دفع حملات حجمی.
ماژول 8 –شناسایی تهدیدات با Amazon GuardDuty
پیکربندی یافتههای GuardDuty، قوانین حذف (Suppression) و مدیریت چند-حسابی با AWS Organizations. یکپارچهسازی GuardDuty با EventBridge، Lambda و Security Hub برای جریانهای کاری خودکار.
ماژول 9 –ثبت لاگهای امنیتی و مانیتورینگ
راهاندازی سیستم جامع ثبت لاگ با CloudTrail (رویدادهای مدیریتی و دادهای)، CloudWatch Logs، VPC Flow Logs و S3 Server Access Logs. ساخت داشبوردهای امنیتی و هشدارها.
ماژول 10 –Amazon Macie و طبقهبندی دادهها
استفاده از Macie برای شناسایی و حفاظت خودکار از دادههای حساس (PII، سوابق مالی) در S3. پیکربندی شناسههای داده سفارشی، یافتهها و اقدامات اصلاحی خودکار.
ماژول 11 –مدیریت آسیبپذیریها با Amazon Inspector
بهکارگیری Inspector v2 برای اسکن مداوم آسیبپذیریهای EC2 و کانتینرها. درک اولویتبندی CVEها، یکپارچگی با ECR و جریانهای کاری وصلهگذاری خودکار.
ماژول 12 –AWS Security Hub و دیدگاه متمرکز
تجمیع یافتههای GuardDuty، Inspector، Macie و ابزارهای شخص ثالث در Security Hub. پیکربندی استانداردهای امنیتی (CIS AWS Foundations، AWS Foundational Security Services) و جریانهای پاسخ خودکار.
ماژول 13 –پاسخ به حوادث در AWS
ساخت یک برنامه پاسخ به حوادث منطبق با چارچوب NIST با استفاده از ابزارهای بومی AWS. تمرین عملی مهار حادثه از طریق ابطال پالیسیهای IAM، ایزولهسازی EC2، تحلیل فارنزیک اسنپشاتها و تکنیکهای بازسازی.
ماژول 14 –انطباق، حاکمیت و حسابرسی
استفاده از قوانین AWS Config و بستههای انطباق (Conformance Packs) برای اعمال مداوم انطباق. پوشش AWS Audit Manager، AWS Artifact و نحوه اثبات انطباق برای استانداردهای PCI-DSS و HIPAA.
ماژول 15 –ایمنسازی محاسبات و کانتینرها
مقاومسازی EC2 با Systems Manager Session Manager، خطوط پایه وصلهگذاری (Patch Baselines) و IMDSv2. ایمنسازی ورکلودهای کانتینری در ECS و EKS با نقشهای IAM برای حسابهای سرویس و اسکن تصاویر ECR.
ماژول 16 –استراتژی آزمون، تمرین و مرور نهایی
مرور ساختاریافته تمام پنج دامنه آزمون SCS-C02، نکات روز آزمون، استراتژیهای تحلیل سوالات و برگزاری یک جلسه تمرین کامل برای هدفگذاری نقاط ضعف.
---
در پایان این دوره شما قادر خواهید بود:
- معماری و پیادهسازی امنیت جامع (End-to-End) در AWS
- پیکربندی هر یک از سرویسهای امنیتی اصلی AWS با اعتماد به نفس کامل
- شناسایی، بررسی و پاسخ به حوادث امنیتی ابری
- قبولی در آزمون AWS Certified Security –Specialty (SCS-C02)
---
این دوره برای چه کسانی است:
مهندسان ابر، متخصصان DevOps، متخصصان امنیت IT و هر کسی که به دنبال دریافت گواهینامه AWS Security Specialty است.
همین حالا ثبتنام کنید و گام بعدی را در مسیر حرفهای ابری خود بردارید
Armaan Sidana
کارشناس امنیت سایبری
نمایش نظرات