AWS Security Specialty
Examen blanc AWS SCS-C02
Valide 2026Plus de 404 questions avec des explications détaillées. Simulation chronométrée réaliste.
À propos de cet examen
La certification AWS Certified Security Specialty (SCS-C02) valide des compétences avancées dans la sécurisation des charges de travail sur le cloud AWS. Cette certification de spécialité va nettement plus loin que le domaine sécurité du Solutions Architect Associate : elle évalue votre capacité à concevoir et mettre en œuvre des solutions de sécurité avec les services AWS. L'examen couvre la détection des menaces et la réponse à incident avec GuardDuty, Security Hub, Detective et Macie. Vous serez évalué sur la journalisation et la supervision de sécurité avec CloudTrail, CloudWatch, Config et les VPC Flow Logs. Les questions de sécurité de l'infrastructure portent sur la conception de VPC, les règles WAF, Shield pour la protection contre les attaques DDoS et la configuration des pare-feu réseau. Le domaine de la gestion des identités et des accès exige une connaissance approfondie d'IAM, notamment l'accès entre comptes, la fédération avec SAML et OIDC, et le contrôle d'accès fin par politiques basées sur les attributs. La protection des données couvre la gestion des clés KMS, les stratégies de chiffrement des données au repos et en transit, et le choix entre Secrets Manager et le Parameter Store de Systems Manager. Cette certification est très appréciée dans les secteurs réglementés et les organisations soumises à de fortes exigences de conformité.
Ce que vous allez apprendre
Format de l'examen
Score de réussite
750 sur 1000
Questions
65 questions (50 notées, 15 non notées)
Durée limite
170 minutes
Format
Choix unique et choix multiples
À qui s'adresse cet examen
- Ingénieurs et architectes en sécurité cloud sur AWS
- Analystes en sécurité responsables de la détection des menaces dans le cloud
- Responsables de la conformité pilotant la posture de sécurité AWS
- Architectes de solutions spécialisés dans la conception d'architectures sécurisées
Prérequis recommandés
- 5 ans ou plus d'expérience en sécurité informatique, dont 2 ans ou plus sur AWS
- Expérience pratique de la mise en œuvre de contrôles de sécurité sur AWS
- Compréhension des services de sécurité AWS (GuardDuty, Config, CloudTrail, KMS)
- Familiarité avec les référentiels de conformité (PCI DSS, HIPAA, SOC 2)
Conseils pour l'examen
Connaissez toute la chaîne d'automatisation GuardDuty + Security Hub + EventBridge + Lambda pour la réponse à incident
Comprenez les types de clés KMS (gérées par AWS, gérées par le client, fournies par le client), les politiques de clés et les grants
Étudiez les schémas IAM entre comptes : politiques basées sur les ressources, STS AssumeRole et SCP d'AWS Organizations
Apprenez les différences entre WAF, Shield Standard, Shield Advanced et Network Firewall pour la protection contre les DDoS et les attaques web
Certifications associées
Plan de l'examen
Durée
170 minutes
Questions
Plus de 404 questions
Format
Choix multiples
Environnement de simulation sûr et sécurisé