Préparation à la certification AWS Certified Security – Specialty (SCS-C03)

Cette formation de trois jours prépare à l'examen AWS Certified Security – Specialty dans sa nouvelle version SCS-C03. Elle couvre les six domaines officiels, de la détection des menaces à la gouvernance multi-comptes, avec une approche d'ingénieur sécurité : comment concevoir, contrôler et réagir sur AWS. Démonstrations, études de cas d'incidents et questions de type examen rythment chaque journée.

L'essentiel

Objectifs

Programme

  1. Détection (16 %)
    • Stratégie de journalisation
    • Surveillance et alertes
    • Analyse des résultats de sécurité
  2. Réponse aux incidents (14 %)
    • Plans et automatisation de la réponse
    • Confinement, investigation et preuves
  3. Sécurité de l'infrastructure (18 %)
    • Sécurité en bordure et contre les DDoS
    • Contrôles réseau du VPC
    • Durcissement du calcul
  4. Gestion des identités et des accès (20 %)
    • Authentification et fédération
    • Politiques, autorisations et dépannage des accès
  5. Protection des données (18 %)
    • Chiffrement en transit et au repos
    • Gestion des clés et des secrets
    • Cycle de vie des données
  6. Fondations de sécurité et gouvernance (14 %)
    • Stratégie multi-comptes
    • Déploiement sécurisé et conforme
    • Évaluation de la conformité
  7. Mise en situation et entraînement
    • Atelier : de l'alerte GuardDuty au confinement
    • Lecture et correction de politiques IAM
    • Examen blanc chronométré et débriefing

Prérequis

Public visé

L'examen

Le SCS-C03 comporte 65 questions, dont 15 non notées, en 170 minutes. Outre les questions à choix unique ou multiple, il inclut des questions de mise en ordre et d'association. Le score requis est de 750 sur 1000, sans minimum par domaine. L'examen se passe en centre Pearson VUE ou en ligne sous surveillance, en anglais, japonais, coréen, portugais (Brésil), chinois simplifié et espagnol (Amérique latine) ; il n'est pas proposé en français. AWS indique un tarif de 300 USD et une validité de trois ans.

Conseils de préparation

Questions fréquentes (FAQ)

Quelle différence entre SCS-C02 et SCS-C03 ?

Le SCS-C03 s'organise en six domaines, dont un dédié aux fondations de sécurité et à la gouvernance, et ajoute des questions d'ordre et d'association. Le SCS-C02 n'est plus proposé.

Peut-on passer l'examen en français ?

Non. Nous travaillons donc les questions en anglais pendant la formation, avec des explications en français si vous le souhaitez.

Quelle expérience faut-il vraiment ?

AWS cible trois à cinq ans de sécurisation d'environnements cloud. En pratique, un ingénieur sécurité qui travaille sur AWS au quotidien depuis deux ans, à l'aise avec IAM et la journalisation, est généralement prêt à se lancer.

Les noms de services sont-ils abrégés dans l'examen ?

Oui, certains services apparaissent sous leur nom court. Une liste de correspondance est accessible pendant l'examen via le bouton d'aide.

Cette formation convient-elle à un SOC ?

Oui. Les domaines détection et réponse aux incidents recoupent directement le travail d'un analyste qui surveille des charges AWS.

Formation Securevalley — sessions en ligne et en présentiel. Contactez-nous pour les tarifs et modalités d’inscription.

Securevalley n'est pas partenaire de formation d'AWS. AWS, Amazon Web Services et AWS Certified sont des marques d'Amazon Web Services, Inc. ou de ses filiales.