آنچه یاد خواهید گرفت:
تسلط به مفاهیم پیشرفته امنیت AWS همسو با نقشه راه آزمون AWS Certified Security – Specialty (SCS-C03)
طراحی و پیادهسازی کنترلهای دسترسی امن با استفاده از سیاستهای IAM، مرزهای مجوز، SCPها و دسترسی بینحسابی
معماری احراز هویت و فدراسیون امن با استفاده از AWS IAM Identity Center و SAML و OIDC و ارائهدهندگان هویت خارجی
پیادهسازی راهکارهای حفاظت از داده، از جمله رمزنگاری در حالت سکون و در حال انتقال با استفاده از AWS KMS و CloudHSM و ACM
ایمنسازی Amazon S3 و EBS و RDS و DynamoDB و سایر سرویسهای ذخیرهسازی AWS در برابر دسترسی غیرمجاز
پیشنیازهای دوره
دانش پایه از سرویسهای اصلی AWS مانند IAM و VPC و EC2 و S3 همراه با درک اولیه از مفاهیم رایانش ابری
حداقل 1 تا 2 سال تجربه عملی کار با محیطهای AWS
آشنایی با کنسول مدیریت AWS و اصول پایه معماری ابری
توضیحات دوره
گواهینامه AWS Certified Security - Specialty (SCS-C03) یکی از معتبرترین و از نظر فنی سختگیرانهترین مدارک AWS است. این گواهینامه توانایی یک متخصص را در طراحی و پیادهسازی حجمهای کاری و معماریهای امن روی AWS از جمله مدیریت هویت، حفاظت از داده، پاسخ به حادثه، لاگ کردن و نظارت، و امنیت زیرساخت تأیید میکند. با ادامه مهاجرت سازمانها به ابر برای سیستمهای حیاتی، تقاضا برای متخصصان امنیتی ماهر که بتوانند محیطهای چندحسابی امن طراحی کنند، دسترسی با حداقل سطح مجوز را اعمال کنند، راهکارهای رمزنگاری را پیادهسازی کنند و به حوادث امنیتی پاسخ دهند، به سرعت در حال افزایش است.
این دوره آموزشی ویدئویی، مسیری ساختارمند و کارآمد برای تسلط به اهداف آزمون SCS-C03 ارائه میدهد و هم مبانی اصلی امنیت AWS و هم الگوهای طراحی پیشرفته برای محیطهای واقعی و عملیاتی را پوشش میدهد. این دوره شامل بخشهای زیر است:
مرور آزمون - دامنههای آزمون، وزن هر بخش، انواع سؤال، مدل نمرهدهی و راهکارهای کلیدی آمادگی را پیش از زمانبندی آزمون SCS-C03 پوشش میدهد.
آزمونهای تمرینی کامل - شامل سؤالهای واقعگرایانه و سناریومحور همسو با بلوپرینت SCS-C03، همراه با توضیحات دقیق و لینکهای مرجع برای افزایش احتمال قبولی در آزمون گواهینامه AWS Certified Security Specialty
PDF اسلایدهای دوره SCS-C03 با بیش از 1000 اسلاید - با استفاده از یک PDF جامع اسلایدها که همه درسهای موجود در دوره AWS Certified Security – Specialty SCS-C03 را در بر میگیرد، مرور مطالب را سریعتر کنید.
اصول امنیت AWS - زیرساخت جهانی AWS، مدل مسئولیت مشترک، اصول IAM، اصول اولیه رمزنگاری و اصول اساسی امنیت شبکه را معرفی میکند.
مرور سرویسهای امنیتی AWS - پوشش دقیق سرویسهای کلیدی AWS برای امنیت، از جمله IAM، سازماندهیها، KMS و CloudTrail و GuardDuty و Security Hub و Config و WAF، Shield، فایروال شبکه، Secrets Manager و موارد دیگر
بررسی عمیق سرویسهای امنیتی حیاتی - بحثهای عمیق درباره منطق ارزیابی سیاستهای IAM، راهبردهای طراحی SCP، دسترسی نقش بینحسابی، الگوهای رمزنگاری با استفاده از کلیدهای چندمنطقهای KMS، خودکارسازی پاسخ به حادثه با EventBridge و Lambda و معماریهای متمرکز لاگ کردن - هر بخش شامل آزمونهای کوتاه برای تثبیت یادگیری است.
مقایسه سرویسها - مقایسههای نزدیک سرویسهای امنیتی مشابه AWS همراه با راهنمایی برای انتخاب راهکار مناسب در سناریوهای هویت، نظارت، حفاظت از داده و امنیت شبکه
نمایشهای عملی - همراه شوید تا سرویسهای امنیتی AWS در کنسول مدیریت AWS پیکربندی شوند، از جمله نقشهای IAM، سیاستهای کلید KMS، مسیرهای CloudTrail، یافتههای GuardDuty و معماریهای امنیتی VPC
نکات آزمون و استراتژیهای پاسخگویی - تکنیکهای اثبات شده برای برخورد با سؤالهای پیچیده سناریومحور، چندگزینهای و چندپاسخی با اطمینان بیشتر
با این دوره آمادگی آزمون SCS-C03، معماریهای امن AWS طراحی کنید، IAM با حداقل سطح مجوز را پیادهسازی کنید، رمزنگاری را با KMS اعمال کنید، لاگ کردن امنیتی را متمرکز کنید، پاسخ به حوادث را خودکار کنید و حاکمیت چندحسابی را بهخوبی بیاموزید.
این دوره برای چه کسانی مناسب است؟
مهندسان امنیت ابر، مهندسان DevSecOps، مدیران سیستم، تحلیلگران امنیت و متخصصان عملیاتهای امنیت
فردی که تجربه عملی قبلی با AWS دارد و به دنبال دانش پیشرفته در حوزه هویت، حفاظت از داده، شناسایی تهدید و پاسخ به حادثه است.