Non esitare a chiedere per ulteriori date, modalità o lingua di erogazione diversa dall'italiano.
| Modalità | Durata | Data di inzio |
|---|---|---|
| Virtual Class | Intensivo | Su richiesta |
Cosa imparerai
Il corso AWS Certified Security – Specialty è progettato per offrire un percorso formativo strutturato, completo e perfettamente allineato agli obiettivi dell’esame ufficiale SCS-C02. Il programma affianca alla teoria indispensabile una forte impronta pratica basata su scenari reali. La sicurezza rappresenta il pilastro fondamentale del Cloud Computing. Proteggere dati sensibili, garantire la conformità normativa e difendere l’infrastruttura aziendale da minacce in continua evoluzione sono competenze oggi indispensabili.
Cosa include
- Hands-on Lab
- E-book
- Video lezioni
- Simulazioni d’esame
- Accesso per 180 giorni
- 28 ore di lezione LIVE con trainer madrelingua italiano (per la versione “con istruttore”)
Cosa aspettarsi dall’esame
La certificazione AWS Certified Security – Specialty (SCS-C02) attesta competenze avanzate nella progettazione e implementazione di soluzioni di sicurezza complesse nel Cloud AWS. Questo riconoscimento ufficiale valida la capacità di gestire la classificazione avanzata dei dati, dominare i meccanismi di protezione e le metodologie di crittografia offerte da AWS, oltre a implementare i protocolli di rete e di comunicazione internet più sicuri per la tutela dell’infrastruttura aziendale.
L’esame ha una durata di 170 minuti e prevede 65 domande a risposta multipla, divise nei seguenti domini:
- Detection (16%)
- Incident Response (14%)
- Infrastructure Security (18%)
- Identity and Access Management (20%)
- Data Protection (18%)
- Security Foundations and Governance (14%)
Clicca qui per informazioni più dettagliate sugli argomenti dell’esame.
Area tecnologica
- Cloud
Destinatari
- Professionisti IT e Cloud Specialist che desiderano specializzarsi nella sicurezza in ambiente cloud.
- Security Engineer e Architetti IT responsabili della protezione di dati, applicazioni e infrastrutture complesse su AWS.
Panoramica del corso
Obiettivi
-
Rilevare le minacce e gestire gli incidenti: Identificare tempestivamente le vulnerabilità e strutturare piani d’azione operativi per la Incident Response.
-
Configurare logging e monitoraggio: Implementare sistemi centralizzati di tracciamento ed analisi dei log di sicurezza.
-
Progettare la sicurezza dell’infrastruttura: Blindare reti, connessioni e risorse computazionali nell’ecosistema AWS.
-
Gestire e risolvere problemi di IAM: Dominare l’autenticazione e l’autorizzazione, applicando il principio del minimo privilegio e risolvendo criticità di accesso.
-
Proteggere i dati (Data Protection): Implementare la crittografia dei dati sia in transito che a riposo (at-rest e in-transit).
-
Applicare la Governance di sicurezza: Garantire la compliance aziendale e la gestione centralizzata delle risorse secondo i framework ufficiali AWS.
Prerequisiti
Per affrontare il corso con successo, è consigliabile possedere:
-
Circa 2 anni di esperienza in ambito IT Security nella progettazione e implementazione di soluzioni di sicurezza.
-
Un anno di esperienza pratica diretta nella messa in sicurezza di workload su AWS.
-
Una buona conoscenza operativa dei principali servizi di sicurezza e dell’architettura AWS.
Course Outline
Lesson 1: Threat Detection and incident Response
- Design and Implement an Incident Response Plan
- Incident Response in AWS
- Preparation in Incident Response
- Deployment of Security Services in AWS
- Centralizing Security Management in AWS
- Detect and Respond to Security Incidents
- Operations – Detection and Analysis
- Categorizing Security Alerts
- Alerting Types
- Containment, Eradication, and Recovery
- Containment Strategies
- Eradication Strategies
- Recovery Strategies
- Post-Incident Activities
Lesson 2: Security Logging and Monitoring
- Security Monitoring and Troubleshooting
- Implementing Monitoring and Alerting with AWS CloudWatch Alarms
- Implementing EventBridge Rules for Event-Driven Pipelines in AWS
- Automating Security Alerts in AWS
- Security Logging and Log Analysis
- Understanding Security Logging in AWS
- Building an Effective Security Event and Log-Driven Pipeline in AWS
- Configuring Permissions for Security Log Delivery in AWS
- Troubleshooting CloudTrail Log Delivery in Multi-Account AWS Environments
- Analyzing Security Logs in AWS
Lesson 3: Infrastructure Security
- Design and Implement Edge and Network Security
- Network Security at the Edge in AWS
- VPC Security in AWS
- Encrypting Data in Transit in AWS
- Protecting Network Traffic in AWS with AWS Network Firewall
- Compute Security and Security Troubleshooting
- Managing Vulnerabilities on an EC2-Based Platform in AWS
- Securing Secrets and Credentials for Compute Resources in AWS
- Troubleshooting Connectivity in AWS: Methodologies and Tools
Lesson 4: Identity and Access Management
- Design, Implement and Troubleshoot Authentication
- Implementing Authentication in AWS: Identity Management Principles
- AWS Identity Management Principle: Using Temporary Credentials
- Federating External Identities with Amazon Cognito
- Machine Identities
- Store and Use Secrets Securely
- Rely on a Centralized Identity Provider
- Audit and Rotate Credentials Periodically
- Leverage user Groups and Attributes
- Design, Implement, and Troubleshoot Authorization
- AWS Policies
- AWS Well-Architected Framework: Security Pillar and Permissions Management
- The Principle of Least Privilege in AWS Permissions Management
- How AWS Determines Access An In-Depth Look
- Establishing Emergency Access Processes in AWS
- Continuously Reducing Permissions
- Defining Permission Guardrails for Your Organization
- Managing Access Based on Lifecycle
- Analyzing Public and Cross-Account Access
- Sharing Resources Securely Within Your Organization
- Sharing Resources Securely with a Third Party
Lesson 5: Data Protection
- In-transit Data Protection
- The Three Goals of Data Encryption
- Implementing Network Encryption in AWS
- Cross-region Protection
- AWS Certificate Manager (ACM)
- AWS Private CA Service
- Enforcing Data Encryption in Transit on AWS
- At-rest Data Protection
- Protecting Data at Rest in AWS
- Protecting Data at Rest Using Encryption in AWS
- Symmetric Data Encryption in AWS
- AWS KMS
- Understanding KMS Key Types
- Managing Permissions for AWS KMS
- Encrypting Data at Rest in WS: S3 Encryption and Cloud HSM
- Protecting Data at Rest in AWS: Beyond Encryption
- Data Lifecycle, Credential, and Secret Management
- Data Retention Strategies
- AWS Backup
- Asymmetric Key Encryption
- Managing and Rotating Credentials and Secrets in AWS
- Secrets Manager vs SSM Parameter Store
Lesson 6: Management and Security Governance
- AWS Resource Governance
- AWS Organizations
- AWS Control Tower
- AWS Control Tower Account Factory
- AWS Resource Groups
- AWS Organizations’ Tag Policies
- AWS Firewall Manager
- AWS Security Compliance
- Amazon Macie
- AWS Config, CloudWatch Logs, and Security Hub
- AWS Audit Manager
- AWS Well-Architected Framework
- Cost Analysis and Anomalies


