Meilenstein 2: Domain-6-Assessment
Abschließen:
- 25 IAM-/Policy-Evaluation-Szenarien,
- 10 Federation-, STS- und Workload-Identity-Fälle,
- 12 Secrets-, KMS-, Encryption- und Certificate-Fälle,
- 12 Network-Security-Fälle,
- 15 Organizations-Governance-/Config-Fälle,
- 20 GuardDuty-, Inspector-, Macie-, Security-Hub- und Access-Analyzer-Fälle,
- 10 Audit-Evidence-/Response-Szenarien,
- ein Multi-Account-Security-Capstone.
Bestehen: 80 Prozent, keine Long-Lived Workload Credentials, SCPs/Boundaries werden nicht als Grants verstanden und jede Remediation ist scoped und exception-aware.