EnglishDeutschFrançaisEspañolPortuguês

AWS · SCS-C03 · Advanced

AWS Certified Security - Specialty

Valida a capacidade de proteger produtos e serviços AWS, incluindo classificações de dados e mecanismos de proteção. 65+ questões práticas com IA e explicações. Teste grátis, garantia de aprovação.

Começar teste grátis

7 dias de teste grátis, sem cartão de crédito

65 Questões
170min Limite de tempo
750/ 1000 Nota para passar
$300 Taxa do exame

Sobre o exame

A AWS Certified Security – Specialty valida expertise avançada em proteger workloads e arquiteturas na AWS. Ela abrange detecção de ameaças e resposta a incidentes, segurança de infraestrutura, gerenciamento de identidade e acesso, proteção de dados e governança de segurança. A versão SCS-C03 foi lançada em dezembro de 2025 com cobertura expandida de segurança de IA generativa e cenários de ameaças em nuvem.

Esta certificação é destinada a engenheiros, arquitetos e analistas de segurança com pelo menos dois anos de experiência prática em segurança AWS. Ela demonstra a capacidade de projetar e implementar soluções de segurança end-to-end, responder a eventos de segurança e manter conformidade em ambientes AWS complexos.

O que cai no exame

O exame consiste em 65 questões (50 pontuadas, 15 não pontuadas) ao longo de 170 minutos, apresentando questões de múltipla escolha, múltipla resposta, ordenação e correspondência. As questões apresentam cenários complexos de segurança que exigem que você identifique ameaças, escolha controles apropriados e projete arquiteturas de defense-in-depth.

Detection 16%
Incident Response 14%
Infrastructure Security 18%
Identity and Access Management 20%
Data Protection 18%
Security Foundations and Governance 14%

O que esperar

multiple choice
50%
multiple response
25%
ordering
15%
matching
10%

Onde os candidatos erram

Este exame de especialidade vai muito além do básico de IAM. Os candidatos devem entender gerenciamento de chaves de criptografia, arquitetura de segurança de VPC, serviços de detecção de ameaças e procedimentos de resposta a incidentes em um nível profundo e pronto para implementação.

  1. 01
    Complexidade do KMS — Não compreender políticas de chaves KMS, grants, rotação de CMK, compartilhamento de chaves entre contas e criptografia envelope leva a erros em questões de proteção de dados.
  2. 02
    Lógica de Políticas IAM — Não compreender a lógica de avaliação de políticas incluindo negações explícitas, permission boundaries, SCPs e interações entre políticas baseadas em recursos vs identidade.
  3. 03
    Serviços de Detecção — Confundir capacidades de GuardDuty, Inspector, Macie, Security Hub e Detective e não saber qual serviço trata cada tipo de ameaça.
  4. 04
    Segurança de Rede — Confundir security groups, NACLs, regras WAF, Shield e Network Firewall para diferentes camadas de proteção de rede.
  5. 05
    Resposta a Incidentes — Desconhecer a sequência correta de contenção, investigação e remediação usando ferramentas de segurança nativas da AWS e automação.

Logística do exame

Aplicado via Pearson VUE online ou em centros de teste. Disponível em inglês, japonês, coreano, chinês simplificado, espanhol, francês, italiano e português. A certificação é válida por 3 anos com renovação por meio de exames de recertificação.

Modalidade Centro de testes Pearson VUE ou exame supervisionado online
Política de repetição Período de espera de 14 dias entre tentativas, sem limite de número total de tentativas
Validade 3 anos
Oportunidades de carreira Cargos de engenheiro de segurança em nuvem, arquiteto de segurança, analista de segurança, engenheiro de conformidade e consultor CISO em organizações que exigem profunda expertise em segurança AWS
Renovação Passe em um exame de recertificação antes da data de expiração de 3 anos, ou obtenha uma certificação AWS de nível superior para renovar automaticamente
Tempo de estudo ~75 horas

Pronto para passar?

Junte-se a milhares de profissionais que passaram com prática impulsionada por IA.

Começar teste grátis