Segurança especializada na AWS
2026-08-01
601 questões de prática
32 flashcards
Totalmente grátis

Preparação para o AWS Certified Security – Specialty (SCS-C03)

Prepare-se para 65 questões em 170 minutos, conectando sinais, identidade, infraestrutura, dados, resposta e governança em decisões de segurança verificáveis.

601 questões originais
Escopo oficial mapeado
Conteúdo em português do Brasil

Mais popular

Comece com questões grátis

Comece agora com uma sessão mista escolhida entre 601 questões gratuitas.

Questões grátis

Estrutura da prova

Entenda a distribuição antes de começar a praticar

Detecção

16%

16 avaliados + 0 experimentais

Resposta a incidentes

14%

14 avaliados + 0 experimentais

Segurança de infraestrutura

18%

18 avaliados + 0 experimentais

Identity and Access Management

20%

20 avaliados + 0 experimentais

Proteção de dados

18%

18 avaliados + 0 experimentais

Governança e fundamentos de segurança

14%

14 avaliados + 0 experimentais

Código do exame

SCS-C03

É a versão vigente do AWS Certified Security – Specialty.

Versão do guia

1.0

A revisão oficial registra publicação em 26 de março de 2026.

Questões

65

São 50 questões pontuadas e 15 questões não pontuadas.

Duração

170 minutos

Reserve tempo adicional para itens de ordenação e correspondência.

Pontuação mínima

750 de 1.000

O resultado é compensatório, sem nota mínima separada por domínio.

Formatos

Quatro tipos

Múltipla escolha, múltipla resposta, ordenação e correspondência.

Idioma

Português (Brasil)

Confirme o idioma ao finalizar o agendamento.

Experiência recomendada

3 a 5 anos

O novo guia descreve experiência equivalente protegendo soluções em nuvem.

Validade

3 anos

Consulte as regras vigentes de recertificação antes do vencimento.

Meta do banco

601 questões originais

Banco completo, revisado e integrado às modalidades de prática.

Comece por aqui

Como estudar para AWS Security – Specialty

Siga esta ordem para estudar com foco e sem transformar o edital em uma lista solta de assuntos.

1

1. Construa a cadeia detectar–responder

Comece por fontes de log, agregação, alertas, investigação e runbooks. Para cada achado, pratique como confirmar, preservar evidência, conter, recuperar e evitar recorrência.

2

2. Proteja identidade, infraestrutura e dados

Revise políticas em camadas, credenciais temporárias, borda, computação, rede, TLS, KMS, segredos, backup e integridade. Sempre localize a fronteira de confiança.

3

3. Escale controles e treine o formato

Feche com Organizations, Control Tower, IaC, compliance e auditoria. Depois pratique decisões em sequência e correspondência e faça um simulado de 65 questões em 170 minutos.

Sobre a prova

AWS Security – Specialty Estrutura da prova

Guia original em português do Brasil para o AWS Certified Security – Specialty (SCS-C03), cobrindo detecção, resposta a incidentes, infraestrutura, IAM, proteção de dados, governança e fundamentos de segurança.

Instituição e percurso

Preparação para o AWS Certified Security – Specialty (SCS-C03) é administrada por Amazon Web Services (AWS). Consulte as fontes oficiais antes de se inscrever, refazer a prova ou confiar em um requisito antigo.

Detecção

16%

16 avaliados + 0 experimentais

Conteúdos de Detecção cobrados no programa público do exame.

Resposta a incidentes

14%

14 avaliados + 0 experimentais

Conteúdos de Resposta a incidentes cobrados no programa público do exame.

Segurança de infraestrutura

18%

18 avaliados + 0 experimentais

Conteúdos de Segurança de infraestrutura cobrados no programa público do exame.

Identity and Access Management

20%

20 avaliados + 0 experimentais

Conteúdos de Identity and Access Management cobrados no programa público do exame.

Proteção de dados

18%

18 avaliados + 0 experimentais

Conteúdos de Proteção de dados cobrados no programa público do exame.

Governança e fundamentos de segurança

14%

14 avaliados + 0 experimentais

Conteúdos de Governança e fundamentos de segurança cobrados no programa público do exame.

Antes da inscrição

Na conta da AWS Certification e na Pearson VUE, confirme SCS-C03, Português (Brasil), modalidade, fuso horário, nome exatamente igual ao documento e requisitos técnicos. Verifique preço, impostos, regras de identificação, reagendamento e eventuais benefícios no momento da reserva.

Mapa de cobertura do programa oficial

A cobertura segue a quantidade de itens do programa oficial para que a profundidade do conteúdo possa ser conferida.

Programa oficial
TópicoItens do programa oficialSuas questõesSeus flashcardsConfiança
Monitoramento e alertas0362
Good
Soluções de registro em log0302
Good
Solução de problemas de detecção0302
Good
Plano de resposta a incidentes0422
Good
Resposta a eventos de segurança0422
Good
Segurança de serviços de borda0362
Good
Segurança de workloads de computação0362
Good
Controles de segurança de rede0362
Good
Estratégias de autenticação0602
Good
Estratégias de autorização0602
Good
Dados em trânsito0362
Good
Dados em repouso0362
Good
Dados confidenciais, segredos e material criptográfico0362
Good
Gestão centralizada de contas0302
Good
Implantação segura e consistente0302
Good
Avaliação de conformidade0252
Good

Como usar este guia

Como estudar para AWS Security – Specialty

O SCS-C03 avalia segurança como um sistema operacional completo. A preparação deve ligar requisitos e ameaças a controles preventivos, de detecção e de resposta, considerando contas, identidades humanas e de workload, redes, computação, dados, logs e evidências. O raciocínio mais forte identifica o ativo e a fronteira de confiança, escolhe o controle adequado, prevê como detectar sua falha e define uma resposta que preserve evidências e limite o impacto.

1. O que precisa ser protegido?

Identifique ativo, classificação, identidade, conta, Região, fluxo de dados e requisito de negócio ou compliance.

2. Contra qual ameaça?

Defina vetor, capacidade do ator, exposição, impacto e fronteiras que podem conter o evento.

3. Qual controle e qual evidência?

Escolha prevenção, detecção e proteção em camadas e confirme logs, métricas e auditoria necessários para provar o resultado.

4. Como falha e como responder?

Teste configuração incorreta, bypass, privilégio indevido, indisponibilidade e o caminho de investigação, contenção e recuperação.

Detecção
Detecção

Monitoramento e alertas

Revisão orientada de Monitoramento e alertas, com conceitos, aplicações e erros recorrentes.

Regras principais

Regra 1

Monitoramento e alertas

Sinal da prova: Identifique a regra ou habilidade central antes de comparar as alternativas.

Regra 2

Aplicações de Monitoramento e alertas

Sinal da prova: Leia o comando até o fim, identifique a habilidade realmente cobrada e só então compare as alternativas.

Regra 3

Erros recorrentes em Monitoramento e alertas

Sinal da prova: Leia o comando até o fim, identifique a habilidade realmente cobrada e só então compare as alternativas.

Armadilhas comuns

Não confunda conceitos próximos nem ignore as condições apresentadas no enunciado.

Como evitar: Evite responder apenas por palavra-chave: confira a regra, o contexto e a exceção antes de marcar.

Âncoras de memória

Próximos passos

Revisão rápida

Faça um quiz curto para confirmar que o padrão da regra foi aprendido.

Questões de verificação

Verificação com 1-2 questões

Uma organização quer priorizar achados de GuardDuty, Inspector e Macie em um painel central. Qual desenho atende melhor?

Uma empresa adiciona contas toda semana e exige detecção de ameaças sem configuração manual por conta. O que implementar?

Uma equipe precisa descobrir PII em buckets S3 específicos sem classificar todo o acervo continuamente. Qual recurso usar?

Responda todas as questões antes de enviar.

Próximo passo recomendações personalizadas

Abra outro tópico em seguida

Fontes oficiais

Confirme os detalhes nas fontes oficiais

Use estes links para conferir elegibilidade, calendário, regras e atualizações da instituição. Nosso guia ajuda a estudar; as fontes oficiais informam os requisitos atuais.

Perguntas frequentes

Dúvidas frequentes sobre AWS Security – Specialty

O que mudou do SCS-C02 para o SCS-C03?

O SCS-C03 reorganizou o conteúdo em seis domínios: Detecção; Resposta a incidentes; Segurança de infraestrutura; Identity and Access Management; Proteção de dados; e Governança e fundamentos de segurança. Também atualizou habilidades, serviços e formatos de resposta. Use o apêndice oficial para revisar adições, exclusões e recategorizações.

Quais são os pesos atuais dos seis domínios?

Detecção representa 16%; Resposta a incidentes, 14%; Segurança de infraestrutura, 18%; Identity and Access Management, 20%; Proteção de dados, 18%; e Governança e fundamentos de segurança, 14% do conteúdo pontuado.

Quantas questões entram na pontuação?

O exame possui 50 questões pontuadas e 15 não pontuadas. Como os itens não pontuados não são identificados, todas as 65 questões devem receber a mesma atenção.

Quais formatos de questão podem aparecer?

O guia SCS-C03 inclui múltipla escolha, múltipla resposta, ordenação e correspondência. Em ordenação, uma sequência inteira precisa estar correta; em correspondência, todos os pares indicados precisam ser associados corretamente.

Como funciona a aprovação?

A pontuação é apresentada em escala de 100 a 1.000, com mínimo de 750. O modelo é compensatório, então o candidato precisa atingir o resultado global, não uma nota de corte em cada domínio.

É preciso ter outra certificação AWS antes?

Não existe certificação prévia obrigatória. O nível Specialty pressupõe experiência prática; o guia atual descreve um candidato com o equivalente a três a cinco anos protegendo soluções em nuvem.

Como diferenciar detecção de resposta a incidentes?

Detecção cobre telemetria, logs, alertas, agregação e diagnóstico do pipeline de monitoramento. Resposta usa essas evidências para preparar, investigar, conter, erradicar, recuperar e analisar a causa raiz de um evento.

IAM exige apenas conhecer políticas?

Não. O domínio separa autenticação e autorização e inclui identidade humana, de aplicações e sistemas, federação, credenciais temporárias, ABAC, RBAC, acesso entre contas, limites de permissão, políticas de sessão e investigação de acessos não intencionais.

Como estudar criptografia para o exame?

Relacione classificação e fluxo de dados a TLS, acesso privado, criptografia em repouso, KMS, CloudHSM, material de chave importado, armazenamento externo de chaves, rotação, certificados, integridade, backup, retenção, segredos e mascaramento.

Governança é apenas compliance?

Não. O domínio inclui estrutura de contas, Organizations, Control Tower, políticas organizacionais, administração delegada, acesso-raiz, infraestrutura como código, implantação central de controles, compartilhamento seguro, avaliação e evidências de conformidade.

Quais serviços de segurança merecem prática direta?

Priorize os serviços ligados às tarefas: CloudTrail, CloudWatch, Security Hub, GuardDuty, Security Lake, Macie, Config, Inspector, Detective, IAM, IAM Identity Center, Access Analyzer, KMS, CloudHSM, Secrets Manager, WAF, Shield, Network Firewall, Systems Manager, Organizations, Control Tower, Audit Manager e Artifact. Confirme a lista oficial perto da prova.

Como usar os 170 minutos?

Faça uma primeira passagem controlada, marque itens que exigem correlação extensa e preserve uma janela final para revisar múltiplas respostas, sequências e correspondências. Não deixe itens em branco, pois respostas não fornecidas contam como incorretas.

Como as 601 questões futuras serão distribuídas?

A meta editorial respeita os seis pesos oficiais e usa as 16 tarefas publicadas como unidades de cobertura. Essa distribuição orienta autoria futura e não representa uma quantidade oficial de questões por tarefa.

Este material reproduz questões oficiais?

Não. A organização segue documentos públicos do exame, mas as questões são originais e não copiarão itens sigilosos nem cadernos protegidos.

O conteúdo pode mudar?

Pode. Editais, matrizes e programas são atualizados. Antes de marcar a prova, confira a versão mais recente nos links oficiais desta página.

O que é o Pass Harbor?

Preparação totalmente gratuita para 63 exames do Brasil.

  • Questões de prática
  • Flashcards
  • Guias de estudo
  • Simulados
  • Sem cadastro
  • Sem paywall
  • Comece agora
Preparação de qualidade deve ser acessível para todas as pessoas.