6개 시험 영역 연결하기
탐지, 로깅, 네트워크, 자격 증명, 데이터, 거버넌스가 어떻게 연결되는지 살펴봅니다.
6개 시험 영역 연결하기은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
SCS-C02의 6개 영역
AWS 공인 보안 전문 분야(SCS-C02) 시험은 6개 영역으로 구성됩니다. 서비스를 개별적으로 암기하는 것보다 영역들이 어떻게 연결되는지 숙달하는 것이 더 중요합니다.
- 위협 탐지 및 사고 대응
- 보안 로그 기록 및 모니터링
- 인프라 보안
- 자격 증명 및 액세스 관리
- 데이터 보호
- 관리 및 보안 거버넌스
영역 1: 위협 탐지 및 IR
위협 탐지 및 사고 대응은 위협을 발견하고 대응하는 내용을 다룹니다.
- GuardDuty는 탐지하고, 보안 허브는 집계하며, 탐정은 조사합니다.
- 플레이북과 자동화된 복구 조치로 사고의 확산을 막습니다.
이 영역에서는 경보가 실제 조치로 이어집니다.
영역 2: 로그 기록 및 모니터링
보안 로그 기록 및 모니터링은 가시성과 감사 추적에 관한 영역입니다.
- CloudTrail은 API 호출을 기록하고, CloudWatch는 지표와 로그를 관찰합니다.
- VPC 흐름 로그와 구성은 네트워크 및 구성 변경 이력을 추가합니다.
볼 수 없는 것은 보호할 수 없습니다.
영역 3: 인프라 보안
인프라 보안은 네트워크와 경계를 보호합니다.
- VPC 설계, 보안 그룹, NACL로 트래픽을 분리합니다.
- WAF, 실드, 네트워크 방화벽으로 경계를 방어하고 트래픽을 검사합니다.
심층 방어는 각 계층에 적용됩니다.
영역 4: 자격 증명 및 액세스
자격 증명 및 액세스 관리는 가장 규모가 크고 시험에 가장 많이 출제되는 영역입니다.
- IAM은 사용자, 역할, 정책을 관리하고, STS는 임시 자격 증명을 제공합니다.
- 자격 증명 센터, 연합, SCP, 권한 경계도 포함됩니다.
최소 권한이 반복해서 등장하는 핵심 주제입니다.
영역 5: 데이터 보호
데이터 보호는 저장 중인 데이터와 전송 중인 데이터를 보호합니다.
- KMS는 키를 관리하고, 봉투 암호화는 이를 확장합니다.
- TLS에는 ACM, 자격 증명에는 보안 비밀 관리자, 검색에는 Macie를 사용합니다.
암호화와 키 제어가 이 영역의 핵심입니다.
영역 6: 거버넌스
관리 및 보안 거버넌스는 여러 계정에 걸쳐 보안을 확장합니다.
- 조직, 컨트롤 타워, SCP, 적합성 팩을 사용합니다.
- 보안 상태와 규정 준수를 위해 신뢰할 수 있는 자문가와 감사 관리자를 사용합니다.
이 영역은 모든 요소를 조직 전체 정책과 연결합니다.
영역들이 연결되는 방식
각 영역은 서로 고립되어 있지 않습니다. 하나의 사고가 6개 영역 모두와 관련될 수 있습니다.
- 탐지(D1)는 로그(D2)를 읽고, 공격자는 자격 증명(D4)을 사용해 네트워크(D3)를 통과하여 데이터(D5)에 접근하며, 이는 조직의 거버넌스 상태(D6) 아래에서 발생합니다.
시나리오 문제는 여러 영역을 함께 엮어 출제됩니다.
여러 영역에 걸친 서비스
일부 서비스는 여러 영역에 걸쳐 나타납니다.
- CloudTrail은 탐지, 모니터링, 포렌식의 기반이 됩니다.
- IAM과 KMS는 모든 곳에서 액세스와 데이터를 제어합니다.
- 구성은 모니터링과 거버넌스를 지원합니다.
이 서비스들은 계속 반복해서 등장하므로 깊이 이해해야 합니다.
영역별 비중
시험에서 각 영역의 비중은 같지 않습니다.
- 자격 증명 및 액세스 관리와 인프라 보안이 가장 많은 문제를 차지합니다.
- 나머지는 로그 기록, 탐지, 데이터 보호, 거버넌스가 차지합니다.
공부 시간을 비중에 맞게 배분하고 자격 증명과 네트워크에 가장 많은 관심을 기울이십시오.
연결 관계를 중심으로 공부하기
서비스별 암기 카드 대신 작업 흐름을 중심으로 공부하십시오. 예를 들어 GuardDuty의 발견 결과가 복구 조치로 전달되는 과정이나, KMS에서 디스크까지 요청이 암호화되는 과정을 살펴보십시오.
시험은 실제 문제를 해결하기 위해 여러 요소를 결합하는 방법을 이해하고 있는지 평가합니다.
빠른 확인
서비스를 해당 영역에 연결하십시오.
복습
SCS-C02의 6개 영역을 서로 연결해 보았습니다.
- 탐지/IR, 로그 기록, 인프라, 자격 증명, 데이터, 거버넌스입니다.
- 서로 긴밀하게 연결되어 있어 실제 사고는 여러 영역에 동시에 걸쳐 발생합니다.
- CloudTrail, IAM, KMS, 구성과 같은 여러 영역에 걸친 서비스가 모든 영역에서 반복됩니다.
자주 묻는 질문
“6개 시험 영역 연결하기” 강의는 무료인가요?
네 — “6개 시험 영역 연결하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
“6개 시험 영역 연결하기”에서 뭘 배우나요?
탐지, 로깅, 네트워크, 자격 증명, 데이터, 거버넌스가 어떻게 연결되는지 살펴봅니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“6개 시험 영역 연결하기” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 6개 시험 영역 연결하기
- 다층 방어 시나리오 설계
- 까다로운 시나리오 문제 해석
- 최종 학습 계획과 체크리스트