Serviços e recursos da AWS dentro do escopo - AWS Certified Security - Specialty

Serviços e recursos da AWS dentro do escopo

Serviços e recursos da AWS dentro do escopo

Nota: A segurança afeta todos os serviços da AWS. Muitos serviços não aparecem nessa lista porque o serviço geral está fora do escopo, mas os aspectos de segurança do serviço estão no escopo. Por exemplo, um candidato para esse exame não seria questionado sobre as etapas para configurar a replicação de um bucket do S3. No entanto, o candidato pode ser questionado sobre a configuração de uma política de bucket do S3.

A lista a seguir contém os serviços e recursos da AWS que estão no escopo do exame. Essa lista não é completa e está sujeita a alterações. As ofertas da AWS aparecem em categorias que se alinham às funções principais das ofertas:

Analytics

  • Amazon Athena

  • Amazon OpenSearch Service

Integração de aplicações

  • Amazon SNS

  • AWS Step Functions

Computação

  • Amazon API Gateway

  • Amazon EC2 (incluindo EC2 Image Builder, EC2 Instance Connect)

  • Amazon EKS

  • Amazon EMR

  • AWS Lambda

  • Amazon Data Lifecycle Manager

Ferramentas do desenvolvedor

  • AWS Fault Injection Service

Internet das Coisas

  • AWS IoT Core

Machine Learning

  • Amazon Bedrock

  • Amazon CodeGuru Security

  • Amazon Q Business

  • Amazon Q Developer

  • Amazon SageMaker IA

Gerenciamento e governança

  • AWS CloudFormation

  • AWS CloudTrail

  • AWS CloudTrail Lake

  • Amazon CloudWatch

  • AWS Config

  • AWS Control Tower

  • Amazon Managed Grafana

  • AWS Organizations

  • Hub de Resiliência da AWS

  • AWS Resource Access Manager (AWS RAM)

  • AWS Service Catalog

  • AWS Systems Manager

  • AWS Trusted Advisor

  • Notificações de Usuários da AWS

  • AWS Well-Architected Tool

Redes e entrega de conteúdo

  • Controlador de Recuperação de Aplicações da Amazon

  • Amazon VPC

    • Network Access Analyzer

    • ACLs de rede

    • Grupos de segurança

    • Endpoints da VPC

    • AWS Site-to-Site VPN

    • Logs de fluxo

    • Endpoints da VPC

    • Acesso Verificado pela AWS

  • AWS Client VPN

  • Amazon CloudFront

  • Amazon Verified Permissions

  • Amazon Route 53 (incluindo o Route 53 Resolver DNS Firewall)

  • AWS Direct Connect

  • Elastic Load Balancing (ELB)

  • Network Access Analyzer

  • AWS Transit Gateway

Segurança, identidade e conformidade

  • AWS Artifact

  • AWS Audit Manager

  • AWS Certificate Manager (ACM)

  • AWS CloudHSM

  • Amazon Cognito

  • Amazon Detective

  • AWS Directory Service

  • AWS Firewall Manager

  • Automated Forensics Orchestrator para Amazon EC2

  • Amazon GuardDuty

  • IAM

  • Centro de Identidade do AWS IAM

  • Amazon Inspector

  • AWS KMS

  • Amazon Macie

  • AWS Network Firewall

  • Autoridade de Certificação Privada da AWS

  • AWS Secrets Manager

  • AWS Security Hub

  • Amazon Security Lake

  • AWS Shield

  • AWS Shield Avançado

  • AWS STS

  • AWS WAF

Armazenamento e gerenciamento de dados

  • Amazon S3

  • AWS Backup

  • AWS DataSync

  • Amazon EFS (incluindo políticas de ciclo de vida do EFS)

  • Amazon FSx para Lustre