AWS Security Specialty
Examen de práctica de AWS SCS-C02
Válido 2026Más de 404 preguntas con explicaciones detalladas. Simulación cronometrada realista.
Acerca de este examen
La certificación AWS Certified Security Specialty (SCS-C02) valida competencias avanzadas en la protección de cargas de trabajo en la nube de AWS. Esta certificación de especialidad va bastante más allá del dominio de seguridad del Solutions Architect Associate y evalúa tu capacidad para diseñar e implementar soluciones de seguridad con los servicios de AWS. El examen cubre la detección de amenazas y la respuesta a incidentes con GuardDuty, Security Hub, Detective y Macie. Se evaluarán tus conocimientos de registro y monitorización de seguridad con CloudTrail, CloudWatch, Config y los VPC Flow Logs. Las preguntas de seguridad de la infraestructura abarcan el diseño de VPC, las reglas de WAF, Shield para la protección frente a ataques DDoS y la configuración de cortafuegos de red. El dominio de gestión de identidades y accesos exige un conocimiento profundo de IAM, incluidos el acceso entre cuentas, la federación con SAML y OIDC, y el control de acceso granular con políticas basadas en atributos. La protección de datos abarca la gestión de claves de KMS, las estrategias de cifrado de los datos en reposo y en tránsito, y la elección entre Secrets Manager y el Parameter Store de Systems Manager. Esta certificación está muy valorada en los sectores regulados y en las organizaciones con exigencias estrictas de cumplimiento.
Lo que vas a aprender
Formato del examen
Puntuación de aprobado
750 de 1000
Preguntas
65 preguntas (50 puntuadas, 15 sin puntuar)
Tiempo límite
170 minutos
Formato
Opción única y opción múltiple
A quién va dirigido este examen
- Ingenieros y arquitectos de seguridad en la nube sobre AWS
- Analistas de seguridad responsables de la detección de amenazas en la nube
- Responsables de cumplimiento que gestionan la postura de seguridad en AWS
- Arquitectos de soluciones especializados en el diseño de arquitecturas seguras
Requisitos recomendados
- 5 años o más de experiencia en seguridad de TI, de los cuales 2 o más en AWS
- Experiencia práctica implementando controles de seguridad en AWS
- Comprensión de los servicios de seguridad de AWS (GuardDuty, Config, CloudTrail, KMS)
- Familiaridad con los marcos de cumplimiento (PCI DSS, HIPAA, SOC 2)
Consejos para el examen
Conoce toda la cadena de automatización GuardDuty + Security Hub + EventBridge + Lambda para la respuesta a incidentes
Comprende los tipos de claves de KMS (gestionadas por AWS, gestionadas por el cliente y proporcionadas por el cliente), las políticas de claves y las concesiones
Estudia los patrones de IAM entre cuentas: políticas basadas en recursos, STS AssumeRole y las SCP de AWS Organizations
Aprende las diferencias entre WAF, Shield Standard, Shield Advanced y Network Firewall para la protección frente a DDoS y ataques web
Certificaciones relacionadas
Estructura del examen
Duración
170 minutos
Preguntas
Más de 404 preguntas
Formato
Opción múltiple
Entorno de simulación seguro y protegido