Calendario corsi
Non esitare a chiedere per ulteriori date, modalità o lingua di erogazione diversa dall'italiano.
ModalitàDurataData di inzio
Virtual ClassIntensivoSu richiesta

Cosa imparerai

Il corso AWS Certified Security – Specialty è progettato per offrire un percorso formativo strutturato, completo e perfettamente allineato agli obiettivi dell’esame ufficiale SCS-C02. Il programma affianca alla teoria indispensabile una forte impronta pratica basata su scenari reali. La sicurezza rappresenta il pilastro fondamentale del Cloud Computing. Proteggere dati sensibili, garantire la conformità normativa e difendere l’infrastruttura aziendale da minacce in continua evoluzione sono competenze oggi indispensabili.

Cosa include

  • Hands-on Lab
  • E-book
  • Video lezioni
  • Simulazioni d’esame
  • Accesso per 180 giorni
  • 28 ore di lezione LIVE con trainer madrelingua italiano (per la versione “con istruttore”)

Cosa aspettarsi dall’esame

La certificazione AWS Certified Security – Specialty (SCS-C02) attesta competenze avanzate nella progettazione e implementazione di soluzioni di sicurezza complesse nel Cloud AWS. Questo riconoscimento ufficiale valida la capacità di gestire la classificazione avanzata dei dati, dominare i meccanismi di protezione e le metodologie di crittografia offerte da AWS, oltre a implementare i protocolli di rete e di comunicazione internet più sicuri per la tutela dell’infrastruttura aziendale.

L’esame ha una durata di 170 minuti e prevede 65 domande a risposta multipla, divise nei seguenti domini:

  1. Detection (16%)
  2. Incident Response (14%)
  3. Infrastructure Security (18%)
  4. Identity and Access Management (20%)
  5. Data Protection (18%)
  6. Security Foundations and Governance (14%)

Clicca qui per informazioni più dettagliate sugli argomenti dell’esame.

Area tecnologica

  • Cloud

Destinatari

  • Professionisti IT e Cloud Specialist che desiderano specializzarsi nella sicurezza in ambiente cloud.
  • Security Engineer e Architetti IT responsabili della protezione di dati, applicazioni e infrastrutture complesse su AWS.

Panoramica del corso

Obiettivi

  • Rilevare le minacce e gestire gli incidenti: Identificare tempestivamente le vulnerabilità e strutturare piani d’azione operativi per la Incident Response.

  • Configurare logging e monitoraggio: Implementare sistemi centralizzati di tracciamento ed analisi dei log di sicurezza.

  • Progettare la sicurezza dell’infrastruttura: Blindare reti, connessioni e risorse computazionali nell’ecosistema AWS.

  • Gestire e risolvere problemi di IAM: Dominare l’autenticazione e l’autorizzazione, applicando il principio del minimo privilegio e risolvendo criticità di accesso.

  • Proteggere i dati (Data Protection): Implementare la crittografia dei dati sia in transito che a riposo (at-rest e in-transit).

  • Applicare la Governance di sicurezza: Garantire la compliance aziendale e la gestione centralizzata delle risorse secondo i framework ufficiali AWS.

Prerequisiti

Per affrontare il corso con successo, è consigliabile possedere:

  • Circa 2 anni di esperienza in ambito IT Security nella progettazione e implementazione di soluzioni di sicurezza.

  • Un anno di esperienza pratica diretta nella messa in sicurezza di workload su AWS.

  • Una buona conoscenza operativa dei principali servizi di sicurezza e dell’architettura AWS.

Course Outline

Lesson 1: Threat Detection and incident Response 

  • Design and Implement an Incident Response Plan 
    • Incident Response in AWS
    • Preparation in Incident Response
    • Deployment of Security Services in AWS
    • Centralizing Security Management in AWS
  • Detect and Respond to Security Incidents 
    • Operations – Detection and Analysis
    • Categorizing Security Alerts
    • Alerting Types
    • Containment, Eradication, and Recovery
    • Containment Strategies
    • Eradication Strategies
    • Recovery Strategies
    • Post-Incident Activities

Lesson 2: Security Logging and Monitoring 

  • Security Monitoring and Troubleshooting 
    • Implementing Monitoring and Alerting with AWS CloudWatch Alarms
    • Implementing EventBridge Rules for Event-Driven Pipelines in AWS
    • Automating Security Alerts in AWS
  • Security Logging and Log Analysis 
    • Understanding Security Logging in AWS
    • Building an Effective Security Event and Log-Driven Pipeline in AWS
    • Configuring Permissions for Security Log Delivery in AWS
    • Troubleshooting CloudTrail Log Delivery in Multi-Account AWS Environments
    • Analyzing Security Logs in AWS

Lesson 3: Infrastructure Security 

  • Design and Implement Edge and Network Security 
    • Network Security at the Edge in AWS
    • VPC Security in AWS
    • Encrypting Data in Transit in AWS
    • Protecting Network Traffic in AWS with AWS Network Firewall
  • Compute Security and Security Troubleshooting 
    • Managing Vulnerabilities on an EC2-Based Platform in AWS
    • Securing Secrets and Credentials for Compute Resources in AWS
    • Troubleshooting Connectivity in AWS: Methodologies and Tools

Lesson 4: Identity and Access Management 

  • Design, Implement and Troubleshoot Authentication 
    • Implementing Authentication in AWS: Identity Management Principles
    • AWS Identity Management Principle: Using Temporary Credentials
    • Federating External Identities with Amazon Cognito
    • Machine Identities
    • Store and Use Secrets Securely
    • Rely on a Centralized Identity Provider
    • Audit and Rotate Credentials Periodically
    • Leverage user Groups and Attributes
  • Design, Implement, and Troubleshoot Authorization 
    • AWS Policies
    • AWS Well-Architected Framework: Security Pillar and Permissions Management
    • The Principle of Least Privilege in AWS Permissions Management
    • How AWS Determines Access An In-Depth Look
    • Establishing Emergency Access Processes in AWS
    • Continuously Reducing Permissions
    • Defining Permission Guardrails for Your Organization
    • Managing Access Based on Lifecycle
    • Analyzing Public and Cross-Account Access
    • Sharing Resources Securely Within Your Organization
    • Sharing Resources Securely with a Third Party

Lesson 5: Data Protection 

  • In-transit Data Protection 
    • The Three Goals of Data Encryption
    • Implementing Network Encryption in AWS
    • Cross-region Protection
    • AWS Certificate Manager (ACM)
    • AWS Private CA Service
    • Enforcing Data Encryption in Transit on AWS
  • At-rest Data Protection 
    • Protecting Data at Rest in AWS
    • Protecting Data at Rest Using Encryption in AWS
    • Symmetric Data Encryption in AWS
    • AWS KMS
    • Understanding KMS Key Types
    • Managing Permissions for AWS KMS
    • Encrypting Data at Rest in WS: S3 Encryption and Cloud HSM
    • Protecting Data at Rest in AWS: Beyond Encryption
  • Data Lifecycle, Credential, and Secret Management 
    • Data Retention Strategies
    • AWS Backup
    • Asymmetric Key Encryption
    • Managing and Rotating Credentials and Secrets in AWS
    • Secrets Manager vs SSM Parameter Store

Lesson 6: Management and Security Governance

  • AWS Resource Governance 
    • AWS Organizations
    • AWS Control Tower
    • AWS Control Tower Account Factory
    • AWS Resource Groups
    • AWS Organizations’ Tag Policies
    • AWS Firewall Manager
  • AWS Security Compliance
    • Amazon Macie
    • AWS Config, CloudWatch Logs, and Security Hub
    • AWS Audit Manager
    • AWS Well-Architected Framework
    • Cost Analysis and Anomalies
Modalità

Live, On Demand

Vendor: AWS
Modalità: in presenza o virtual class con istruttore / on demand
Livello: Associate
Esame: SCS-C02
Esame presso la tua sede: su richiesta
Durata: 4 giorni
Lingua: italiano

COD: AWS-SCS Categorie: , , ,
ModalitàPrezzo (IVA esc.)
Live 1'690
On Demand 190

Calendario corsi
Non esitare a chiedere per ulteriori date, modalità o lingua di erogazione diversa dall'italiano.
ModalitàDurataData di inzio
Virtual ClassIntensivoSu richiesta

Cosa imparerai

Il corso AWS Certified Security – Specialty è progettato per offrire un percorso formativo strutturato, completo e perfettamente allineato agli obiettivi dell’esame ufficiale SCS-C02. Il programma affianca alla teoria indispensabile una forte impronta pratica basata su scenari reali. La sicurezza rappresenta il pilastro fondamentale del Cloud Computing. Proteggere dati sensibili, garantire la conformità normativa e difendere l’infrastruttura aziendale da minacce in continua evoluzione sono competenze oggi indispensabili.

Cosa include

  • Hands-on Lab
  • E-book
  • Video lezioni
  • Simulazioni d’esame
  • Accesso per 180 giorni
  • 28 ore di lezione LIVE con trainer madrelingua italiano (per la versione “con istruttore”)

Cosa aspettarsi dall’esame

La certificazione AWS Certified Security – Specialty (SCS-C02) attesta competenze avanzate nella progettazione e implementazione di soluzioni di sicurezza complesse nel Cloud AWS. Questo riconoscimento ufficiale valida la capacità di gestire la classificazione avanzata dei dati, dominare i meccanismi di protezione e le metodologie di crittografia offerte da AWS, oltre a implementare i protocolli di rete e di comunicazione internet più sicuri per la tutela dell’infrastruttura aziendale.

L’esame ha una durata di 170 minuti e prevede 65 domande a risposta multipla, divise nei seguenti domini:

  1. Detection (16%)
  2. Incident Response (14%)
  3. Infrastructure Security (18%)
  4. Identity and Access Management (20%)
  5. Data Protection (18%)
  6. Security Foundations and Governance (14%)

Clicca qui per informazioni più dettagliate sugli argomenti dell’esame.

Area tecnologica

  • Cloud

Destinatari

  • Professionisti IT e Cloud Specialist che desiderano specializzarsi nella sicurezza in ambiente cloud.
  • Security Engineer e Architetti IT responsabili della protezione di dati, applicazioni e infrastrutture complesse su AWS.

Panoramica del corso

Obiettivi

  • Rilevare le minacce e gestire gli incidenti: Identificare tempestivamente le vulnerabilità e strutturare piani d’azione operativi per la Incident Response.

  • Configurare logging e monitoraggio: Implementare sistemi centralizzati di tracciamento ed analisi dei log di sicurezza.

  • Progettare la sicurezza dell’infrastruttura: Blindare reti, connessioni e risorse computazionali nell’ecosistema AWS.

  • Gestire e risolvere problemi di IAM: Dominare l’autenticazione e l’autorizzazione, applicando il principio del minimo privilegio e risolvendo criticità di accesso.

  • Proteggere i dati (Data Protection): Implementare la crittografia dei dati sia in transito che a riposo (at-rest e in-transit).

  • Applicare la Governance di sicurezza: Garantire la compliance aziendale e la gestione centralizzata delle risorse secondo i framework ufficiali AWS.

Prerequisiti

Per affrontare il corso con successo, è consigliabile possedere:

  • Circa 2 anni di esperienza in ambito IT Security nella progettazione e implementazione di soluzioni di sicurezza.

  • Un anno di esperienza pratica diretta nella messa in sicurezza di workload su AWS.

  • Una buona conoscenza operativa dei principali servizi di sicurezza e dell’architettura AWS.

Course Outline

Lesson 1: Threat Detection and incident Response 

  • Design and Implement an Incident Response Plan 
    • Incident Response in AWS
    • Preparation in Incident Response
    • Deployment of Security Services in AWS
    • Centralizing Security Management in AWS
  • Detect and Respond to Security Incidents 
    • Operations – Detection and Analysis
    • Categorizing Security Alerts
    • Alerting Types
    • Containment, Eradication, and Recovery
    • Containment Strategies
    • Eradication Strategies
    • Recovery Strategies
    • Post-Incident Activities

Lesson 2: Security Logging and Monitoring 

  • Security Monitoring and Troubleshooting 
    • Implementing Monitoring and Alerting with AWS CloudWatch Alarms
    • Implementing EventBridge Rules for Event-Driven Pipelines in AWS
    • Automating Security Alerts in AWS
  • Security Logging and Log Analysis 
    • Understanding Security Logging in AWS
    • Building an Effective Security Event and Log-Driven Pipeline in AWS
    • Configuring Permissions for Security Log Delivery in AWS
    • Troubleshooting CloudTrail Log Delivery in Multi-Account AWS Environments
    • Analyzing Security Logs in AWS

Lesson 3: Infrastructure Security 

  • Design and Implement Edge and Network Security 
    • Network Security at the Edge in AWS
    • VPC Security in AWS
    • Encrypting Data in Transit in AWS
    • Protecting Network Traffic in AWS with AWS Network Firewall
  • Compute Security and Security Troubleshooting 
    • Managing Vulnerabilities on an EC2-Based Platform in AWS
    • Securing Secrets and Credentials for Compute Resources in AWS
    • Troubleshooting Connectivity in AWS: Methodologies and Tools

Lesson 4: Identity and Access Management 

  • Design, Implement and Troubleshoot Authentication 
    • Implementing Authentication in AWS: Identity Management Principles
    • AWS Identity Management Principle: Using Temporary Credentials
    • Federating External Identities with Amazon Cognito
    • Machine Identities
    • Store and Use Secrets Securely
    • Rely on a Centralized Identity Provider
    • Audit and Rotate Credentials Periodically
    • Leverage user Groups and Attributes
  • Design, Implement, and Troubleshoot Authorization 
    • AWS Policies
    • AWS Well-Architected Framework: Security Pillar and Permissions Management
    • The Principle of Least Privilege in AWS Permissions Management
    • How AWS Determines Access An In-Depth Look
    • Establishing Emergency Access Processes in AWS
    • Continuously Reducing Permissions
    • Defining Permission Guardrails for Your Organization
    • Managing Access Based on Lifecycle
    • Analyzing Public and Cross-Account Access
    • Sharing Resources Securely Within Your Organization
    • Sharing Resources Securely with a Third Party

Lesson 5: Data Protection 

  • In-transit Data Protection 
    • The Three Goals of Data Encryption
    • Implementing Network Encryption in AWS
    • Cross-region Protection
    • AWS Certificate Manager (ACM)
    • AWS Private CA Service
    • Enforcing Data Encryption in Transit on AWS
  • At-rest Data Protection 
    • Protecting Data at Rest in AWS
    • Protecting Data at Rest Using Encryption in AWS
    • Symmetric Data Encryption in AWS
    • AWS KMS
    • Understanding KMS Key Types
    • Managing Permissions for AWS KMS
    • Encrypting Data at Rest in WS: S3 Encryption and Cloud HSM
    • Protecting Data at Rest in AWS: Beyond Encryption
  • Data Lifecycle, Credential, and Secret Management 
    • Data Retention Strategies
    • AWS Backup
    • Asymmetric Key Encryption
    • Managing and Rotating Credentials and Secrets in AWS
    • Secrets Manager vs SSM Parameter Store

Lesson 6: Management and Security Governance

  • AWS Resource Governance 
    • AWS Organizations
    • AWS Control Tower
    • AWS Control Tower Account Factory
    • AWS Resource Groups
    • AWS Organizations’ Tag Policies
    • AWS Firewall Manager
  • AWS Security Compliance
    • Amazon Macie
    • AWS Config, CloudWatch Logs, and Security Hub
    • AWS Audit Manager
    • AWS Well-Architected Framework
    • Cost Analysis and Anomalies
Modalità

Live, On Demand

Richiesta informazioni
Nome
Come ci hai trovato?
Questo sito utilizza i cookie per offrirti un'esperienza di navigazione migliore. Navigando su questo sito web, acconsenti al nostro utilizzo dei cookie.