Sobre a prova
AWS Security – Specialty Estrutura da prova
Guia original em português do Brasil para o AWS Certified Security – Specialty (SCS-C03), cobrindo detecção, resposta a incidentes, infraestrutura, IAM, proteção de dados, governança e fundamentos de segurança.
Instituição e percurso
Preparação para o AWS Certified Security – Specialty (SCS-C03) é administrada por Amazon Web Services (AWS). Consulte as fontes oficiais antes de se inscrever, refazer a prova ou confiar em um requisito antigo.
Detecção
16 avaliados + 0 experimentais
Conteúdos de Detecção cobrados no programa público do exame.
Resposta a incidentes
14 avaliados + 0 experimentais
Conteúdos de Resposta a incidentes cobrados no programa público do exame.
Segurança de infraestrutura
18 avaliados + 0 experimentais
Conteúdos de Segurança de infraestrutura cobrados no programa público do exame.
Identity and Access Management
20 avaliados + 0 experimentais
Conteúdos de Identity and Access Management cobrados no programa público do exame.
Proteção de dados
18 avaliados + 0 experimentais
Conteúdos de Proteção de dados cobrados no programa público do exame.
Governança e fundamentos de segurança
14 avaliados + 0 experimentais
Conteúdos de Governança e fundamentos de segurança cobrados no programa público do exame.
Antes da inscrição
Na conta da AWS Certification e na Pearson VUE, confirme SCS-C03, Português (Brasil), modalidade, fuso horário, nome exatamente igual ao documento e requisitos técnicos. Verifique preço, impostos, regras de identificação, reagendamento e eventuais benefícios no momento da reserva.
Mapa de cobertura do programa oficial
A cobertura segue a quantidade de itens do programa oficial para que a profundidade do conteúdo possa ser conferida.
| Tópico | Itens do programa oficial | Suas questões | Seus flashcards | Confiança |
|---|---|---|---|---|
| Monitoramento e alertas | 0 | 36 | 2 | Good |
| Soluções de registro em log | 0 | 30 | 2 | Good |
| Solução de problemas de detecção | 0 | 30 | 2 | Good |
| Plano de resposta a incidentes | 0 | 42 | 2 | Good |
| Resposta a eventos de segurança | 0 | 42 | 2 | Good |
| Segurança de serviços de borda | 0 | 36 | 2 | Good |
| Segurança de workloads de computação | 0 | 36 | 2 | Good |
| Controles de segurança de rede | 0 | 36 | 2 | Good |
| Estratégias de autenticação | 0 | 60 | 2 | Good |
| Estratégias de autorização | 0 | 60 | 2 | Good |
| Dados em trânsito | 0 | 36 | 2 | Good |
| Dados em repouso | 0 | 36 | 2 | Good |
| Dados confidenciais, segredos e material criptográfico | 0 | 36 | 2 | Good |
| Gestão centralizada de contas | 0 | 30 | 2 | Good |
| Implantação segura e consistente | 0 | 30 | 2 | Good |
| Avaliação de conformidade | 0 | 25 | 2 | Good |
Como usar este guia
Como estudar para AWS Security – Specialty
O SCS-C03 avalia segurança como um sistema operacional completo. A preparação deve ligar requisitos e ameaças a controles preventivos, de detecção e de resposta, considerando contas, identidades humanas e de workload, redes, computação, dados, logs e evidências. O raciocínio mais forte identifica o ativo e a fronteira de confiança, escolhe o controle adequado, prevê como detectar sua falha e define uma resposta que preserve evidências e limite o impacto.
1. O que precisa ser protegido?
Identifique ativo, classificação, identidade, conta, Região, fluxo de dados e requisito de negócio ou compliance.
2. Contra qual ameaça?
Defina vetor, capacidade do ator, exposição, impacto e fronteiras que podem conter o evento.
3. Qual controle e qual evidência?
Escolha prevenção, detecção e proteção em camadas e confirme logs, métricas e auditoria necessários para provar o resultado.
4. Como falha e como responder?
Teste configuração incorreta, bypass, privilégio indevido, indisponibilidade e o caminho de investigação, contenção e recuperação.
Monitoramento e alertas
Revisão orientada de Monitoramento e alertas, com conceitos, aplicações e erros recorrentes.
Regras principais
Regra 1
Monitoramento e alertas
Sinal da prova: Identifique a regra ou habilidade central antes de comparar as alternativas.
Regra 2
Aplicações de Monitoramento e alertas
Sinal da prova: Leia o comando até o fim, identifique a habilidade realmente cobrada e só então compare as alternativas.
Regra 3
Erros recorrentes em Monitoramento e alertas
Sinal da prova: Leia o comando até o fim, identifique a habilidade realmente cobrada e só então compare as alternativas.
Armadilhas comuns
Não confunda conceitos próximos nem ignore as condições apresentadas no enunciado.
Como evitar: Evite responder apenas por palavra-chave: confira a regra, o contexto e a exceção antes de marcar.
Âncoras de memória
Próximos passos
Treino por tópico
Praticar Monitoramento e alertas
Abrir flashcards
Revise as âncoras de memória ligadas a este tópico.
Abrir plano de revisão
Veja se este tópico já aparece na sua fila de pontos fracos.
Fazer um simulado
Saia de um único tópico para uma sessão mista com tempo e a proporção oficial das seções.
Revisão rápida
Faça um quiz curto para confirmar que o padrão da regra foi aprendido.
Questões de verificação
Uma organização quer priorizar achados de GuardDuty, Inspector e Macie em um painel central. Qual desenho atende melhor?
Uma empresa adiciona contas toda semana e exige detecção de ameaças sem configuração manual por conta. O que implementar?
Uma equipe precisa descobrir PII em buckets S3 específicos sem classificar todo o acervo continuamente. Qual recurso usar?
Responda todas as questões antes de enviar.
Próximo passo recomendações personalizadas
Abra outro tópico em seguida
Fontes oficiais
Confirme os detalhes nas fontes oficiais
Use estes links para conferir elegibilidade, calendário, regras e atualizações da instituição. Nosso guia ajuda a estudar; as fontes oficiais informam os requisitos atuais.
AWS Certified Security – Specialty
Página oficial em português com duração, formato, preço, idiomas, modalidade e perfil recomendado.
Guia oficial do exame SCS-C03
Guia vigente com formatos de resposta, pontuação, domínios, pesos e perfil do candidato.
Domínio 1 — Detecção
Tarefas e habilidades oficiais de monitoramento, alertas, logs e diagnóstico.
Domínio 2 — Resposta a incidentes
Tarefas oficiais de preparação, testes, investigação, contenção e recuperação.
Domínio 3 — Segurança de infraestrutura
Tarefas oficiais para borda, computação e controles de rede.
Domínio 4 — Identity and Access Management
Tarefas oficiais de autenticação, autorização e solução de problemas de acesso.
Domínio 5 — Proteção de dados
Tarefas oficiais para dados em trânsito, em repouso, segredos e material criptográfico.
Domínio 6 — Governança e fundamentos
Tarefas oficiais de gestão de contas, implantação segura e conformidade.
Comparação entre SCS-C02 e SCS-C03
Apêndice oficial com mudanças de domínio, adições, exclusões e recategorizações.
Revisões do guia SCS-C03
Histórico oficial de versões e datas de publicação do guia.
Serviços da AWS dentro do escopo
Lista oficial, não exaustiva e sujeita a mudanças, dos serviços associados ao exame.
Perguntas frequentes
Dúvidas frequentes sobre AWS Security – Specialty
O que mudou do SCS-C02 para o SCS-C03?
O SCS-C03 reorganizou o conteúdo em seis domínios: Detecção; Resposta a incidentes; Segurança de infraestrutura; Identity and Access Management; Proteção de dados; e Governança e fundamentos de segurança. Também atualizou habilidades, serviços e formatos de resposta. Use o apêndice oficial para revisar adições, exclusões e recategorizações.
Quais são os pesos atuais dos seis domínios?
Detecção representa 16%; Resposta a incidentes, 14%; Segurança de infraestrutura, 18%; Identity and Access Management, 20%; Proteção de dados, 18%; e Governança e fundamentos de segurança, 14% do conteúdo pontuado.
Quantas questões entram na pontuação?
O exame possui 50 questões pontuadas e 15 não pontuadas. Como os itens não pontuados não são identificados, todas as 65 questões devem receber a mesma atenção.
Quais formatos de questão podem aparecer?
O guia SCS-C03 inclui múltipla escolha, múltipla resposta, ordenação e correspondência. Em ordenação, uma sequência inteira precisa estar correta; em correspondência, todos os pares indicados precisam ser associados corretamente.
Como funciona a aprovação?
A pontuação é apresentada em escala de 100 a 1.000, com mínimo de 750. O modelo é compensatório, então o candidato precisa atingir o resultado global, não uma nota de corte em cada domínio.
É preciso ter outra certificação AWS antes?
Não existe certificação prévia obrigatória. O nível Specialty pressupõe experiência prática; o guia atual descreve um candidato com o equivalente a três a cinco anos protegendo soluções em nuvem.
Como diferenciar detecção de resposta a incidentes?
Detecção cobre telemetria, logs, alertas, agregação e diagnóstico do pipeline de monitoramento. Resposta usa essas evidências para preparar, investigar, conter, erradicar, recuperar e analisar a causa raiz de um evento.
IAM exige apenas conhecer políticas?
Não. O domínio separa autenticação e autorização e inclui identidade humana, de aplicações e sistemas, federação, credenciais temporárias, ABAC, RBAC, acesso entre contas, limites de permissão, políticas de sessão e investigação de acessos não intencionais.
Como estudar criptografia para o exame?
Relacione classificação e fluxo de dados a TLS, acesso privado, criptografia em repouso, KMS, CloudHSM, material de chave importado, armazenamento externo de chaves, rotação, certificados, integridade, backup, retenção, segredos e mascaramento.
Governança é apenas compliance?
Não. O domínio inclui estrutura de contas, Organizations, Control Tower, políticas organizacionais, administração delegada, acesso-raiz, infraestrutura como código, implantação central de controles, compartilhamento seguro, avaliação e evidências de conformidade.
Quais serviços de segurança merecem prática direta?
Priorize os serviços ligados às tarefas: CloudTrail, CloudWatch, Security Hub, GuardDuty, Security Lake, Macie, Config, Inspector, Detective, IAM, IAM Identity Center, Access Analyzer, KMS, CloudHSM, Secrets Manager, WAF, Shield, Network Firewall, Systems Manager, Organizations, Control Tower, Audit Manager e Artifact. Confirme a lista oficial perto da prova.
Como usar os 170 minutos?
Faça uma primeira passagem controlada, marque itens que exigem correlação extensa e preserve uma janela final para revisar múltiplas respostas, sequências e correspondências. Não deixe itens em branco, pois respostas não fornecidas contam como incorretas.
Como as 601 questões futuras serão distribuídas?
A meta editorial respeita os seis pesos oficiais e usa as 16 tarefas publicadas como unidades de cobertura. Essa distribuição orienta autoria futura e não representa uma quantidade oficial de questões por tarefa.
Este material reproduz questões oficiais?
Não. A organização segue documentos públicos do exame, mas as questões são originais e não copiarão itens sigilosos nem cadernos protegidos.
O conteúdo pode mudar?
Pode. Editais, matrizes e programas são atualizados. Antes de marcar a prova, confira a versão mais recente nos links oficiais desta página.
