AWS · SCS-C03 · Advanced
AWS Security - Specialty (SCS-C03) — Questions d'entraînement et examen blanc
Entraîne-toi sur de vraies questions SCS-C03, sans dumps. Alex explique chaque réponse, et ton Readiness Score te dit quand tu es prêt à réussir.
Vérifié auprès de AWS · juillet 2026Version actuelle de l’examen
Aperçu
À propos de l’examen
L'AWS Certified Security – Specialty valide une expertise avancée dans la sécurisation des charges de travail et des architectures sur AWS. Elle couvre la détection des menaces et la réponse aux incidents, la sécurité de l'infrastructure, la gestion des identités et des accès, la protection des données et la gouvernance de la sécurité. La version SCS-C03, lancée en décembre 2025, élargit sa couverture à la sécurité de l'IA générative et au paysage des menaces dans le cloud.
Cette certification s'adresse aux ingénieurs, architectes et analystes en sécurité ayant au moins deux ans d'expérience pratique de la sécurité AWS. Elle démontre ta capacité à concevoir et déployer des solutions de sécurité complètes, à réagir aux incidents de sécurité et à maintenir la conformité dans des environnements AWS complexes.
Domaines
Contenu de l’examen
L'examen comporte 65 questions (50 notées, 15 non notées) à traiter en 170 minutes, avec des questions à choix unique, à choix multiple, de mise en ordre et d'appariement. Les questions présentent des scénarios de sécurité complexes qui t'obligent à identifier les menaces, à choisir les contrôles adaptés et à concevoir des architectures de défense en profondeur.
SourceAWS page d’examen
Format
À quoi t’attendre
Attention
Où les candidats coincent
Cet examen de spécialité va bien au-delà des bases de l'IAM. Les candidats doivent maîtriser la gestion des clés de chiffrement, l'architecture de sécurité des VPC, les services de détection des menaces et les procédures de réponse aux incidents, le tout à un niveau approfondi et directement applicable.
- 01Complexité KMS — Ne pas comprendre les politiques de clés KMS, les autorisations, la rotation des CMK, le partage de clés inter-comptes et le chiffrement par enveloppe entraîne des erreurs sur les questions de protection des données.
- 02Logique des politiques IAM — Mal comprendre la logique d'évaluation des politiques, y compris les refus explicites, les limites de permissions, les SCP et les interactions entre politiques basées sur les ressources et celles basées sur l'identité.
- 03Services de détection — Confondre les capacités de GuardDuty, Inspector, Macie, Security Hub et Detective et ne pas savoir quel service traite quel type de menace.
- 04Sécurité réseau — Confondre les groupes de sécurité, les NACLs, les règles WAF, Shield et Network Firewall pour les différentes couches de protection réseau.
- 05Réponse aux incidents — Ne pas connaître la séquence correcte des étapes de confinement, d'investigation et de remédiation à l'aide des outils de sécurité natifs AWS et de l'automatisation.
Détails
Logistique de l’examen
Passage via Pearson VUE, en ligne ou dans un centre d'examen. Disponible en anglais, japonais, coréen, chinois simplifié, espagnol, français, italien et portugais. La certification est valable 3 ans, avec renouvellement par le biais d'examens de recertification.
SourceAWS page d’examen
Avant de réserver l’examen
Réussirais-tu SCS-C03 aujourd’hui ?
Fais le bilan de préparation gratuit. Réponds à de vraies questions SCS-C03 et obtiens ton Readiness Score sur chaque domaine.
Lancer le bilan gratuit20 questions · gratuitAtteins 80 % de préparation le jour de l’examen. Tu réussis ou tu es remboursé.