Voltar para os simuladosAvançado

AWS Security Specialty - SCS-C02

Validates expertise in security and implementing compliance solutions on the AWS platform

Tempo limite

2h 50m

Questões

65

Nota mínima

75%

Dificuldade

Avançado

Categoria

AWS Security Specialty

Questões de exemplo

Algumas questões deste simulado, com a resposta correta e o porquê dela.

  1. 1.Uma equipe de segurança precisa normalizar descobertas do GuardDuty, do Inspector, do Macie e de um scanner de terceiros em um único esquema, para que uma única regra do EventBridge possa roteá-las. Qual formato fornece isso?

    • AO AWS Security Finding Format (ASFF)Resposta correta
    • BO formato de registro de eventos do CloudTrail
    • CO formato versão 5 dos logs de fluxo da VPC
    • DO formato de item de configuração do AWS Config

    Por quê

    O AWS Security Finding Format é o esquema JSON comum que o Security Hub usa para descobertas de serviços da AWS e de produtos parceiros integrados, o que permite que um único padrão do EventBridge corresponda a campos como Severity.Label em todas as origens.

  2. 2.Suspeita-se que uma instância do EC2 esteja se comunicando com um host de comando e controle. A equipe forense precisa que a instância permaneça em execução e que sua memória fique intacta, enquanto todo o tráfego adicional é interrompido. O que o respondente deve fazer?

    • AAnexar um grupo de segurança de isolamento sem regras e mover a instância para uma sub-rede de quarentenaResposta correta
    • BParar a instância imediatamente e criar um snapshot do EBS
    • CEncerrar a instância e iniciar uma substituta a partir da mesma AMI
    • DDesanexar o perfil de instância e reiniciar a instância

    Por quê

    Substituir o grupo de segurança da instância por um sem regras bloqueia todo o tráfego novo, mantendo a instância em execução, de modo que a memória volátil e os processos em execução sejam preservados para análise. Parar a instância destruiria o conteúdo da memória.

  3. 3.Uma chave de acesso do IAM pertencente a um desenvolvedor foi publicada em um repositório de código público. Qual ação interrompe imediatamente o uso dessa chave enquanto a investigação continua?

    • ADesativar a chave de acesso exposta no usuário do IAMResposta correta
    • BRotacionar a senha do usuário-raiz da conta da AWS
    • CHabilitar MFA no usuário do IAM do desenvolvedor
    • DAplicar uma política de controle de serviço negando iam:CreateAccessKey

    Por quê

    Desativar ou excluir a chave de acesso específica a revoga imediatamente. Anexar uma política de negação explícita ao usuário é uma medida de contenção mais ampla, mas a própria chave precisa ser invalidada para garantir que não possa ser usada.

  4. 4.Snapshots forenses do EBS devem ser armazenados de modo que ninguém, nem mesmo um administrador, possa excluí-los ou sobrescrevê-los durante uma retenção legal. Qual combinação fornece isso?

    • AUm bucket do S3 em uma conta forense isolada com Object Lock em modo de conformidadeResposta correta
    • BUm bucket do S3 com versionamento e uma regra de ciclo de vida que faz transição para o Glacier
    • CUm bucket do S3 com uma política de bucket negando s3:DeleteObject a todos os principais
    • DUm volume do EBS criptografado anexado a uma instância forense parada

    Por quê

    Exportar as evidências para um bucket do S3 em uma conta forense dedicada com Object Lock em modo de conformidade torna os objetos imutáveis pelo período de retenção, e nenhum principal, nem mesmo o usuário-raiz, pode reduzi-lo.

  5. 5.Qual serviço constrói um grafo de comportamento vinculado a partir do CloudTrail, dos logs de fluxo da VPC e das descobertas do GuardDuty para que um analista possa navegar entre entidades durante uma investigação de causa raiz?

    • AAmazon DetectiveResposta correta
    • BAWS Security Hub
    • CAmazon Inspector
    • DAWS Audit Manager

    Por quê

    O Amazon Detective ingere essas origens automaticamente e mantém um grafo de comportamento com linhas de base por entidade, o que apoia a investigação interativa de como uma descoberta evoluiu ao longo do tempo.

Praticar todas as 65 questões

Perguntas frequentes

O simulado AWS Security Specialty - SCS-C02 é gratuito?

Você pode fazer usando as tentativas gratuitas da sua conta. Quando elas acabam, este simulado exige um plano premium, enquanto os simulados de nível fundamental seguem gratuitos e ilimitados.

Quantas questões tem e quanto tempo dura?

65 questões com limite de 170 minutos, para você praticar sob a mesma pressão de tempo da prova real.

Qual nota eu preciso para passar?

Você precisa de 75% para ser aprovado neste simulado. A nota e a revisão questão a questão aparecem assim que você termina.

Preciso criar uma conta?

Sim, uma conta gratuita. É ela que permite salvar sua tentativa, corrigir a prova e guardar seu histórico.

Posso refazer o simulado?

Pode. Cada tentativa consome uma das suas tentativas gratuitas, e o plano premium deixa as tentativas ilimitadas.

Estas são as questões reais da prova oficial?

Não. O NaHero não reproduz questões da prova oficial. São questões de prática escritas para reproduzir o formato, os temas e o nível de dificuldade dela.

AWS Security Specialty - SCS-C02