AWS Security Specialty: segurança com evidência
Preparação SCS-C03 com deteção, incidentes, infraestrutura, identidade, proteção de dados e governance. Aulas e casos originais em PT-PT e inglês.
Objetivos e percurso
Oito aulas, 50 perguntas e oito casos fictícios ligam controlos AWS a decisões de segurança e produção. As perguntas distribuem-se pelos seis domínios SCS-C03: 8/7/9/10/9/7. A avaliação interna reúne 32 decisões em 60 minutos. O mock completo está planeado, ainda indisponível. Esta passagem inicial não afirma cobertura exaustiva das tarefas oficiais. O programa oficial inclui escolha, resposta múltipla, ordenação e associação. Esta passagem usa escolha e resposta múltipla; ainda não reproduz interfaces nativas de ordenação e associação. Este percurso prepara SCS-C03. A AWS anuncia o fim da realização em português do Brasil, chinês simplificado e espanhol da América Latina após 31-12-2026; a certificação continua ativa. Confirma idioma e versão antes de marcar.
Para quem: Engenheiros de segurança e cloud, equipas APS e gestores técnicos que coordenam controlos e resposta.
Pré-requisitos: Experiência com AWS, IAM, redes, logs e proteção de dados. O guia SCS-C03 recomenda experiência equivalente a três a cinco anos a proteger soluções cloud; a FAQ geral descreve cinco anos de segurança e dois em AWS. São recomendações, sem certificação prévia obrigatória.
360 minutos de estudo estimados
- Definir cobertura de deteção e preservar evidência útil.
- Conter incidentes e confirmar recuperação com critérios.
- Avaliar controlos de rede, aplicações e identidade.
- Gerir material criptográfico, retenção e limites organizacionais.
Módulos
- Deteção e evidência de segurança
- Resposta, contenção e preservação
- Rede e acesso administrativo
- WAF e proteção de aplicações GenAI
- Federação e delegação entre entidades
- Políticas, tags e análise de acesso
- Chaves, máscara e retenção
- Governance e controlos centrais
Continua a aprender
- AWS Certified DevOps Engineer Professional
- AWS Certified Solutions Architect Professional
- CompTIA Security+
Referências e versão
SCS-C03
- AWS Certified Security - Specialty · 2026-09-29
- SCS-C03 exam guide · 2026-09-29
- SCS-C03 domain 1 · 2026-09-29
- SCS-C03 domain 2 · 2026-09-29
- SCS-C03 domain 3 · 2026-09-29
- SCS-C03 domain 4 · 2026-09-29
- SCS-C03 domain 5 · 2026-09-29
- SCS-C03 domain 6 · 2026-09-29
- SCS-C03 revisions · 2026-09-29
- SCS-C02 to C03 comparison · 2026-09-29
- CloudTrail file integrity validation · 2026-09-29
- VPC Flow Logs · 2026-09-29
- GuardDuty foundational data sources · 2026-09-29
- Amazon Security Lake · 2026-09-29
- EC2 security groups · 2026-09-29
- Network ACLs · 2026-09-29
- Session Manager · 2026-09-29
- WAF testing and tuning · 2026-09-29
- Bedrock Guardrails · 2026-09-29
- Revoke role sessions · 2026-09-29
- Third-party role access · 2026-09-29
- Permissions boundaries · 2026-09-29
- S3 presigned URLs · 2026-09-29
- ABAC tag controls · 2026-09-29
- Access Analyzer findings · 2026-09-29
- S3 Object Lock · 2026-09-29
- KMS rotation · 2026-09-29
- Cross-account KMS · 2026-09-29
- Imported KMS key material · 2026-09-29
- CloudWatch Logs data protection · 2026-09-29
- Resource control policies · 2026-09-29
- Service control policies · 2026-09-29
- Centralized member root access · 2026-09-29
- AWS Audit Manager · 2026-09-29
- Incident containment · 2026-09-29
- EC2 triage and containment · 2026-09-29
O que vais explorar
0 / 8Deteção e evidência de segurança
Relaciona findings, fontes e cobertura efetivamente observada.
Resposta, contenção e preservação
Limita dano sem perder o contexto necessário à recuperação.
Rede e acesso administrativo
Avalia regras, percurso de retorno e limites de auditoria.
WAF e proteção de aplicações GenAI
Introduz filtros com validação e mantém autorização de dados.
Federação e delegação entre entidades
Delimita contexto, duração e tipo de principal.
Políticas, tags e análise de acesso
Protege atributos de autorização e interpreta findings com precisão.
Chaves, máscara e retenção
Distingue proteção criptográfica, visibilidade e conservação.
Governance e controlos centrais
Introduz limites organizacionais e reporta evidência com âmbito.