Préparation à la certification AWS Certified Security – Specialty (SCS-C03)
Cette formation de trois jours prépare à l'examen AWS Certified Security – Specialty dans sa nouvelle version SCS-C03. Elle couvre les six domaines officiels, de la détection des menaces à la gouvernance multi-comptes, avec une approche d'ingénieur sécurité : comment concevoir, contrôler et réagir sur AWS. Démonstrations, études de cas d'incidents et questions de type examen rythment chaque journée.
Concevoir une gestion des identités et des accès robuste à grande échelle
Chiffrer et protéger les données au repos et en transit
Gouverner un environnement multi-comptes et démontrer la conformité
Programme
Détection (16 %)
Stratégie de journalisation
Surveillance et alertes
Analyse des résultats de sécurité
Réponse aux incidents (14 %)
Plans et automatisation de la réponse
Confinement, investigation et preuves
Sécurité de l'infrastructure (18 %)
Sécurité en bordure et contre les DDoS
Contrôles réseau du VPC
Durcissement du calcul
Gestion des identités et des accès (20 %)
Authentification et fédération
Politiques, autorisations et dépannage des accès
Protection des données (18 %)
Chiffrement en transit et au repos
Gestion des clés et des secrets
Cycle de vie des données
Fondations de sécurité et gouvernance (14 %)
Stratégie multi-comptes
Déploiement sécurisé et conforme
Évaluation de la conformité
Mise en situation et entraînement
Atelier : de l'alerte GuardDuty au confinement
Lecture et correction de politiques IAM
Examen blanc chronométré et débriefing
Prérequis
AWS vise des candidats ayant de trois à cinq ans d'expérience de sécurisation de solutions cloud
Bonne connaissance d'IAM, du VPC et des services AWS courants
Notions de chiffrement, de journalisation et de réponse aux incidents
Une certification AWS Associate est un atout, sans être exigée
Public visé
Ingénieurs et architectes sécurité cloud
Analystes SOC qui surveillent des environnements AWS
Administrateurs cloud chargés du durcissement
Auditeurs et responsables conformité techniques
L'examen
Le SCS-C03 comporte 65 questions, dont 15 non notées, en 170 minutes. Outre les questions à choix unique ou multiple, il inclut des questions de mise en ordre et d'association. Le score requis est de 750 sur 1000, sans minimum par domaine. L'examen se passe en centre Pearson VUE ou en ligne sous surveillance, en anglais, japonais, coréen, portugais (Brésil), chinois simplifié et espagnol (Amérique latine) ; il n'est pas proposé en français. AWS indique un tarif de 300 USD et une validité de trois ans.
Conseils de préparation
Entraînez-vous à lire des politiques IAM et à prédire leur effet.
Rejouez un scénario d'incident complet, de l'alerte au confinement.
Familiarisez-vous avec les noms courts de services, désormais utilisés dans l'examen.
Questions fréquentes (FAQ)
Quelle différence entre SCS-C02 et SCS-C03 ?
Le SCS-C03 s'organise en six domaines, dont un dédié aux fondations de sécurité et à la gouvernance, et ajoute des questions d'ordre et d'association. Le SCS-C02 n'est plus proposé.
Peut-on passer l'examen en français ?
Non. Nous travaillons donc les questions en anglais pendant la formation, avec des explications en français si vous le souhaitez.
Quelle expérience faut-il vraiment ?
AWS cible trois à cinq ans de sécurisation d'environnements cloud. En pratique, un ingénieur sécurité qui travaille sur AWS au quotidien depuis deux ans, à l'aise avec IAM et la journalisation, est généralement prêt à se lancer.
Les noms de services sont-ils abrégés dans l'examen ?
Oui, certains services apparaissent sous leur nom court. Une liste de correspondance est accessible pendant l'examen via le bouton d'aide.
Cette formation convient-elle à un SOC ?
Oui. Les domaines détection et réponse aux incidents recoupent directement le travail d'un analyste qui surveille des charges AWS.
Formation Securevalley — sessions en ligne et en présentiel. Contactez-nous pour les tarifs et modalités d’inscription.
Securevalley n'est pas partenaire de formation d'AWS. AWS, Amazon Web Services et AWS Certified sont des marques d'Amazon Web Services, Inc. ou de ses filiales.