Zum Hauptinhalt springen

Meilenstein 2: Domain-6-Assessment

Abschließen:

  • 25 IAM-/Policy-Evaluation-Szenarien,
  • 10 Federation-, STS- und Workload-Identity-Fälle,
  • 12 Secrets-, KMS-, Encryption- und Certificate-Fälle,
  • 12 Network-Security-Fälle,
  • 15 Organizations-Governance-/Config-Fälle,
  • 20 GuardDuty-, Inspector-, Macie-, Security-Hub- und Access-Analyzer-Fälle,
  • 10 Audit-Evidence-/Response-Szenarien,
  • ein Multi-Account-Security-Capstone.

Bestehen: 80 Prozent, keine Long-Lived Workload Credentials, SCPs/Boundaries werden nicht als Grants verstanden und jede Remediation ist scoped und exception-aware.