까다로운 시나리오 문제 해석
제한된 시간 안에 최소 권한 원칙에 맞는 모범 사례 답을 찾는 방법을 배웁니다.
까다로운 시나리오 문제 해석은(는) CoddyKit의 무료 AWS Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 AWS Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
시험에서 평가하는 방식
SCS-C02 문제는 대부분 시나리오 형식입니다. 한 단락으로 상황을 설명하고 가장 적절한 조치를 묻습니다. 여러 선택지가 기술적으로 모두 작동하는 경우도 많습니다.
여러분의 과제는 단순히 작동하는 답이 아니라 가장 안전하고, 최소 권한을 적용하며, AWS가 권장하는 답을 찾는 것입니다.
먼저 요구 사항 읽기
선택지를 보기 전에 핵심 요구 사항을 찾으십시오. 예를 들어 "운영 오버헤드 최소화", "서버를 관리하지 않고", "가장 비용 효율적", "키를 노출하지 않고"와 같은 표현입니다.
이러한 조건은 그 외에는 올바른 답을 제외합니다. 머릿속으로 밑줄을 그으십시오. 이것이 실제 질문입니다.
최소 권한 우선하기
두 답이 모두 액세스를 부여한다면 더 적은 권한을 부여하는 답이 일반적으로 정답입니다.
- 광범위한 역할보다 범위가 제한된 역할을 선택합니다.
- 와일드카드보다 특정 리소스를 선택합니다.
- 장기 키보다 임시 자격 증명을 선택합니다.
최소 권한은 시험에서 기본적으로 적용되는 원칙입니다.
관리형 및 자동화 방식 선호하기
AWS는 수동 작업보다 관리형 서비스와 자동화를 선호합니다.
- 수동 스크립트보다 보안 비밀 관리자의 교체 기능을 사용합니다.
- 직접 운영하는 배스천보다 SSM 세션 관리자를 사용합니다.
- 대기 중인 담당자보다 EventBridge 자동 복구를 사용합니다.
"운영 오버헤드 최소화"라는 조건은 이 방향을 가리킵니다.
안전하지 않은 선택지 제거하기
다음과 같은 답은 빠르게 제외하십시오.
- 일상적인 작업에 루트 계정을 사용하는 답
- 코드에 장기 키를 삽입하는 답
- 필요하지 않은데 0.0.0.0/0을 허용하는 답
- 암호화나 로그 기록을 비활성화하는 답
이런 답이 정답인 경우는 거의 없습니다.
혼동을 유도하는 선택지 주의하기
혼동을 유도하는 선택지는 실제 서비스 이름을 사용하지만 문제에 정확히 맞지는 않습니다.
예를 들어 데이터 검색이 필요한 문제에서 GuardDuty(탐지)를 제시하고 Macie를 제시하지 않거나, 상태 저장 보안 그룹이 필요한데 NACL을 제시하는 경우입니다. 서비스를 정확한 목적에 맞춰 선택하십시오.
양쪽 권한 함정
계정 간 액세스와 KMS 문제는 액세스를 허용하려면 양쪽 모두 허용해야 한다는 점을 기억하는지 평가합니다.
신뢰 정책만 수정하고 호출자의 IAM 권한은 수정하지 않거나, IAM은 수정하지 않고 키 정책만 수정하는 답은 불완전합니다. 양쪽을 모두 다루는 선택지를 찾으십시오.
암호화 및 리전 관련 함정
작지만 시험에 자주 나오는 사실을 기억해 두십시오.
- CloudFront 인증서는 반드시 us-east-1에 있어야 합니다.
- 기존 볼륨을 현재 위치에서 바로 암호화할 수는 없습니다. 스냅샷을 복사하십시오.
- 암호화된 스냅샷을 공유하려면 KMS 키도 함께 공유해야 합니다.
시간 관리
시간이 제한되어 있으므로 어려운 한 문제에 지나치게 많은 시간을 쓰지 마십시오.
- 명백히 틀린 선택지를 제거하고 최선의 답을 고른 다음, 검토할 수 있도록 표시하십시오.
- 쉬운 문제도 어려운 문제와 배점이 같습니다.
모든 문제에 답할 수 있도록 속도를 조절하십시오.
예방 통제와 탐지 통제를 구분하는 단서
문제에서 사용하는 동사에 주목하십시오. "예방" 또는 "차단"은 예방 통제를 가리킵니다(SCP, 보안 그룹, 버킷 정책의 거부 설정).
"탐지", "경고" 또는 "조사"는 탐지 통제를 가리킵니다(GuardDuty, 구성, CloudTrail, 탐정). 동사와 통제 유형을 연결하면 올바른 답을 빠르게 좁힐 수 있습니다.
해석 절차
각 시나리오에서 핵심 요구 사항을 확인하고, 조건을 기록한 다음, 안전하지 않거나 과도한 선택지를 제거하고 최소 권한을 적용한 관리형 답을 선택하십시오.
이 절차를 사용하면 위압적으로 보이는 문단도 명확한 결정으로 바꿀 수 있습니다.
빠른 확인
해석 전략을 적용하십시오.
복습
시나리오를 해석하는 방법을 배웠습니다.
- 답의 범위를 좁히는 조건을 읽으십시오.
- 최소 권한, 관리형, 자동화된 선택지를 우선하십시오.
- 안전하지 않은 선택지를 제거하고 양쪽 권한 설정 및 리전 관련 함정을 기억하십시오.
자주 묻는 질문
“까다로운 시나리오 문제 해석” 강의는 무료인가요?
네 — “까다로운 시나리오 문제 해석” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 AWS Security Academy 강의 전체를 잠금 해제할 수 있습니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“까다로운 시나리오 문제 해석”에서 뭘 배우나요?
제한된 시간 안에 최소 권한 원칙에 맞는 모범 사례 답을 찾는 방법을 배웁니다. 브라우저에서 직접 실행하는 실습 코드로 AWS Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
AWS Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 AWS Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“까다로운 시나리오 문제 해석” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 AWS Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 AWS Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 6개 시험 영역 연결하기
- 다층 방어 시나리오 설계
- 까다로운 시나리오 문제 해석
- 최종 학습 계획과 체크리스트