AWS · SCS-C03 · Advanced
AWS Security - Specialty (SCS-C03) — Questões de prática e simulado
Pratique questões reais de SCS-C03, sem dumps. O Alex explica cada resposta e seu Readiness Score mostra quando você está pronto para passar.
Verificado com AWS · julho de 2026Versão atual do exame
Visão geral
Sobre o exame
A AWS Certified Security – Specialty valida expertise avançada em proteger workloads e arquiteturas na AWS. Ela abrange detecção de ameaças e resposta a incidentes, segurança de infraestrutura, gerenciamento de identidade e acesso, proteção de dados e governança de segurança. A versão SCS-C03 foi lançada em dezembro de 2025 com cobertura expandida de segurança de IA generativa e cenários de ameaças em nuvem.
Esta certificação é destinada a engenheiros, arquitetos e analistas de segurança com pelo menos dois anos de experiência prática em segurança AWS. Ela demonstra a capacidade de projetar e implementar soluções de segurança end-to-end, responder a eventos de segurança e manter conformidade em ambientes AWS complexos.
Domínios do exame
O que cai na prova
O exame consiste em 65 questões (50 pontuadas, 15 não pontuadas) ao longo de 170 minutos, apresentando questões de múltipla escolha, múltipla resposta, ordenação e correspondência. As questões apresentam cenários complexos de segurança que exigem que você identifique ameaças, escolha controles apropriados e projete arquiteturas de defense-in-depth.
FonteAWS página do exame
Formato
O que esperar
Atenção
Onde os candidatos travam
Este exame de especialidade vai muito além do básico de IAM. Os candidatos devem entender gerenciamento de chaves de criptografia, arquitetura de segurança de VPC, serviços de detecção de ameaças e procedimentos de resposta a incidentes em um nível profundo e pronto para implementação.
- 01Complexidade do KMS — Não compreender políticas de chaves KMS, grants, rotação de CMK, compartilhamento de chaves entre contas e criptografia envelope leva a erros em questões de proteção de dados.
- 02Lógica de Políticas IAM — Não compreender a lógica de avaliação de políticas incluindo negações explícitas, permission boundaries, SCPs e interações entre políticas baseadas em recursos vs identidade.
- 03Serviços de Detecção — Confundir capacidades de GuardDuty, Inspector, Macie, Security Hub e Detective e não saber qual serviço trata cada tipo de ameaça.
- 04Segurança de Rede — Confundir security groups, NACLs, regras WAF, Shield e Network Firewall para diferentes camadas de proteção de rede.
- 05Resposta a Incidentes — Desconhecer a sequência correta de contenção, investigação e remediação usando ferramentas de segurança nativas da AWS e automação.
Detalhes
Logística do exame
Aplicado via Pearson VUE online ou em centros de teste. Disponível em inglês, japonês, coreano, chinês simplificado, espanhol, francês, italiano e português. A certificação é válida por 3 anos com renovação por meio de exames de recertificação.
FonteAWS página do exame
Antes de agendar a prova
Você passaria em SCS-C03 hoje?
Faça a verificação de preparação grátis. Responda questões reais de SCS-C03 e veja seu Readiness Score em cada domínio.
Fazer a verificação grátis20 questões · grátisChegue a 80 % de preparação no dia da prova. Passe ou seu dinheiro de volta.