AWS DevOps Engineer Professional — Teil 6 (Deutsch)
Contents
- Human und Machine Identities
- Federation und IAM Identity Center
- Policy Evaluation und Least Privilege
- RBAC, ABAC und delegierte Berechtigungen
- Kapitelprojekt: Identity and Access Management at Scale
- STS, Workload Roles und temporäre Credentials
- Secrets-Manager-Rotation und Secret Lifecycle
- KMS-Key-Architektur und Envelope Encryption
- Data Classification und Encryption Controls
- Kapitelprojekt: Machine Credentials, Secrets und Datenschutz
- Security Groups, Network ACLs und Routing Controls
- AWS WAF, Shield und Edge Protection
- AWS Network Firewall und zentrale Network Controls
- ACM, Private CA und Certificate Automation
- Kapitelprojekt: Network Security und Public Key Infrastructure
- Organizations, SCPs und delegierte Security Administration
- Control-Tower-Controls und Security Baselines
- AWS Config Rules, Conformance Packs und Remediation
- Security Controls in CI/CD und Infrastructure as Code
- Kapitelprojekt: Automatisierte Security Controls und Governance
- Security Hub Organization Posture Management
- GuardDuty Threat Detection und Investigation
- Inspector Vulnerability Management
- Macie und Sensitive-Data-Discovery
- Kapitelprojekt: Security Detection und Posture Management
- CloudTrail, Config und unveränderbare Audit Evidence
- VPC Flow Logs, Access Logs und Network Investigation
- IAM Access Analyzer und External-Access-Validation
- Automated Security-Finding-Response und Audit Readiness
- Kapitelprojekt: Security Monitoring, Auditing und Response
- Domain-6-Glossar
- Meilenstein 1: Multi-Account-Security-Plattform
- Meilenstein 2: Domain-6-Assessment
- Offizielle AWS-Referenzen
- Szenarioantworten
- Willkommen zu Teil 6
- So lernst du Teil 6
- Domain-6-Prüfungsmap
- Vier-Wochen-Lernplan