AWS Certified Security - Specialty (SCS-C03)
El examen AWS Certified Security - Specialty está dirigido a personas que tienen la responsabilidad de proteger las soluciones en la nube. El examen certifica la capacidad de un candidato para demostrar eficazmente sus conocimientos sobre seguridad en los productos y servicios de AWS.
Introducción
El examen AWS Certified Security - Specialty
En este examen, también se certifica la capacidad del candidato para completar las siguientes tareas:
Aplicar las clasificaciones de datos especializadas y los mecanismos de protección de datos de AWS.
Implementar métodos de cifrado de datos y mecanismos de cifrado de AWS.
Implementar los mecanismos de AWS para seguir protocolos de internet seguros.
Utilizar los servicios y las características de seguridad de AWS para garantizar entornos de producción seguros.
Tomar decisiones que tengan en cuenta las compensaciones entre el costo, la seguridad y la complejidad de la implementación para cumplir con un conjunto de requisitos de aplicación.
Comprender las operaciones y los riesgos de seguridad.
Descripción del candidato objetivo
El candidato objetivo debe tener el equivalente a entre 3 y 5 años de experiencia en la protección de soluciones en la nube.
Conocimientos recomendados de AWS
El candidato objetivo debe tener los siguientes conocimientos sobre AWS:
El modelo de responsabilidad compartida de AWS y su aplicación
La administración de identidad a escala
La gobernanza de varias cuentas
La administración de los riesgos de la cadena de suministro de software
Las estrategias de prevención de incidentes de seguridad y la respuesta a ellos
La administración de vulnerabilidades en la nube
El desarrollo de reglas de firewall a escala para las capas de la 3 a la 7
El análisis de la causa raíz del incidente
Experiencia en responder a una auditoría
Las estrategias de registro y supervisión
Metodologías de cifrado de datos, tanto en reposo como en tránsito
Los controles de recuperación de desastres, incluidas estrategias de copia de seguridad
Tareas de trabajo que están fuera del alcance del candidato objetivo
A continuación, se muestra una lista que contiene las tareas de trabajo que no se espera que el candidato pueda realizar. Esta lista no es exhaustiva. Estas tareas están fuera del alcance del examen:
Diseñar algoritmos criptográficos.
Analizar el tráfico a nivel de paquete.
Diseñar las implementaciones generales de la nube.
Administrar los recursos de computación de los usuarios finales.
Entrenar modelos de machine learning.
Contenido del examen
Tipos de respuesta
El examen contiene uno o más de los siguientes tipos de preguntas:
Opciones múltiples: hay una respuesta correcta y tres incorrectas (distractoras)
Respuesta múltiple: hay dos o más respuestas correctas entre cinco o más opciones
Preguntas de orden: hay una lista de 3 a 5 respuestas para completar una tarea específica. Debe seleccionar las respuestas correctas y colocarlas en el orden correcto para recibir crédito por la pregunta.
Preguntas de comparación: hay una lista de respuestas que coinciden con una lista de 3 a 7 peticiones. Debe hacer coincidir todos los pares correctamente para recibir crédito por la pregunta.
Las preguntas no respondidas se califican como incorrectas. No hay penalización por adivinar. El examen incluye 50 preguntas que afectarán el puntaje.
Contenido sin puntaje
El examen incluye 15 preguntas sin puntaje que no afectan su puntaje. AWS recopila información sobre el desempeño en estas preguntas sin puntaje a fin de evaluarlas para su uso como preguntas con puntaje en el futuro. Estas preguntas sin puntaje no están identificadas en el examen.
Resultados del examen
El examen AWS Certified Security - Specialty (SCS-C03) tiene una calificación de aprobado o reprobado. El puntaje del examen se obtiene según un estándar mínimo que establecen los profesionales de AWS en función de las prácticas recomendadas y las pautas del sector de la certificación.
El informe de los resultados del examen es un puntaje en la escala del 100 al 1000. El puntaje mínimo para aprobar es 750. El puntaje muestra cómo le fue en el examen en general y si lo aprobó o no. Los modelos de puntaje en escala ayudan a equiparar los puntajes de varios formularios de examen que pueden tener niveles de dificultad un poco diferentes.
En el informe de puntaje, podría haber una tabla de clasificación de su desempeño en cada nivel de sección. En el examen, se usa un modelo de puntaje compensatorio, lo que significa que no es necesario aprobar cada sección. Solo necesita aprobar el examen general.
Cada sección del examen tiene una ponderación específica, por lo que algunas contienen más preguntas que otras. En la tabla de clasificaciones, se presenta información general que resalta sus fortalezas y debilidades. Interprete los comentarios de cada sección con prudencia.
Descripción del contenido
Esta guía de examen incluye ponderaciones, dominios de contenido y enunciados de tareas para el examen. En esta guía, no se proporciona una lista completa del contenido del examen.
El examen tiene los siguientes dominios de contenido y ponderaciones:
Dominio de contenido 1: Detección (el 16 % del contenido con puntaje)
Dominio de contenido 2: Respuesta ante incidentes (el 14 % del contenido con puntaje)
Dominio de contenido 3: Seguridad de infraestructura (el 18 % del contenido con puntaje)
Dominio de contenido 4: Identity and Access Management (el 20 % del contenido con puntaje)
Dominio de contenido 5: Protección de datos (el 18 % del contenido con puntaje)
Referencias de servicios
Las siguientes secciones proporcionan información detallada sobre los servicios de AWS, las tecnologías y los conceptos relevantes para este examen de certificación:
Encuesta
¿Qué tan útil fue esta guía de examen? Infórmenos realizando nuestra encuesta