AWS · SCS-C03 · Advanced
AWS Security - Specialty (SCS-C03) — Übungsfragen und Probeprüfung
Übe echte SCS-C03-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.
Geprüft gegen AWS · Juli 2026Aktuelle Prüfungsversion
Überblick
Über die Prüfung
Die AWS Certified Security – Specialty bestätigt fortgeschrittene Expertise beim Absichern von Workloads und Architekturen auf AWS. Sie deckt Threat Detection und Incident Response, Infrastructure Security, Identity and Access Management, Datenschutz sowie Security Governance ab. Die Version SCS-C03 ist im Dezember 2025 erschienen und deckt jetzt zusätzlich die Sicherheit generativer KI und die Bedrohungslandschaft in der Cloud ab.
Diese Zertifizierung richtet sich an Security Engineers, Architects und Analysts mit mindestens zwei Jahren praktischer Erfahrung im Bereich AWS Security. Sie belegt, dass du umfassende Sicherheitslösungen entwerfen und umsetzen, auf Sicherheitsvorfälle reagieren und Compliance in komplexen AWS-Umgebungen aufrechterhalten kannst.
Prüfungsbereiche
Was geprüft wird
Die Prüfung besteht aus 65 Fragen (50 gewertet, 15 ungewertet) und dauert 170 Minuten. Es kommen die Fragetypen Multiple Choice, Multiple Response, Ordering und Matching vor. Die Fragen präsentieren komplexe Sicherheitsszenarien, in denen du Bedrohungen erkennen, passende Controls auswählen und Defense-in-Depth-Architekturen entwerfen musst.
QuelleAWS Prüfungsseite
Format
Was dich erwartet
Achtung
Wo Kandidaten sich schwertun
Diese Specialty-Prüfung geht weit über die IAM-Grundlagen hinaus. Du musst das Management von Encryption Keys, die Sicherheitsarchitektur von VPCs, Threat-Detection-Services und Vorgehensweisen bei der Incident Response auf einem tiefen, praxistauglichen Niveau verstehen.
- 01KMS-Komplexität — Fehlendes Verständnis von KMS-Schlüsselrichtlinien, Grants, CMK-Rotation, kontoübergreifender Schlüsselfreigabe und Umschlagverschlüsselung führt zu falschen Antworten bei Datenschutzfragen.
- 02IAM-Richtlinienlogik — Missverständnisse bei der Richtlinienauswertung einschließlich expliziter Ablehnungen, Berechtigungsgrenzen, SCPs und der Interaktion zwischen ressourcen- und identitätsbasierten Richtlinien.
- 03Erkennungsdienste — Verwechslung der Funktionen von GuardDuty, Inspector, Macie, Security Hub und Detective sowie Unkenntnis, welcher Dienst welchen Bedrohungstyp adressiert.
- 04Netzwerksicherheit — Verwechslung von Security Groups, NACLs, WAF-Regeln, Shield und Network Firewall für verschiedene Ebenen des Netzwerkschutzes.
- 05Vorfallreaktion — Unkenntnis der korrekten Abfolge von Eindämmung, Untersuchung und Behebung unter Verwendung nativer AWS-Sicherheitstools und -Automatisierung.
Details
Prüfungslogistik
Die Prüfung wird über Pearson VUE online oder in Testzentren angeboten. Verfügbar auf Englisch, Japanisch, Koreanisch, vereinfachtem Chinesisch, Spanisch, Französisch, Italienisch und Portugiesisch. Die Zertifizierung ist 3 Jahre gültig, die Verlängerung erfolgt über Rezertifizierungsprüfungen.
QuelleAWS Prüfungsseite
Bevor du die Prüfung buchst
Würdest du SCS-C03 heute bestehen?
Mach den kostenlosen Readiness-Check. Beantworte echte SCS-C03-Fragen und bekomme deinen Readiness Score über jede Domain.
Kostenlosen Readiness-Check starten20 Fragen · kostenlosErreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.