자격증/Microsoft SC-900

[WISET] 클라우드 보안 및 준수 기본 과정(Day1)

멍멍코 2024. 2. 19. 12:38

Day 1

Microsoft 자격증과 SC-900의 개요

보안, 규정 준수 및 ID의 개념

 

인프라, 솔루션 구축, 트러블 슈팅(장애처리)

SC(SeCurity)-900 2020, 2021년 이후 출시(나온지가 얼마 안된 시험)

MS 서비스 + 이름 + 목적에 대한 이해가 최종 목표

Day 5 main

한문제당 1분 ~ 1분 30초(총 1시간 시험, 감독관 외국인)

온라인 시험 모두 객관식 70% 이상 맞추면 통과

3일~7일은 공부하고 시험 보는 것 추천(3월 5일~)

https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE2PjDI

https://learn.microsoft.com/ko-kr/credentials/certifications/register-schedule-exam

https://learn.microsoft.com/ko-kr/credentials/support/exam-duration-exam-experience

https://events.microsoft.com/ko-kr/allevents/?language=English&language=%ED%95%9C%EA%B5%AD%EC%96%B4&clientTimeZone=1

https://learn.microsoft.com/ko-kr/training/modules/describe-core-architectural-components-of-azure/4-exercise-explore-learn-sandbox?source=learn

 

연습 – Learn 샌드박스 살펴보기 - Training

연습 – Learn 샌드박스 살펴보기

learn.microsoft.com

 

Azure 무료 체험

https://azure.microsoft.com/ko-kr/free/virtual-desktop/?ef_id=_k_CjwKCAiA8sauBhB3EiwAruTRJs22eD0LOGnnCqw9NwaN803oOPqqH5Hh1pVaWzApGT4I89PsWEdEvBoCE_cQAvD_BwE_k_&OCID=AIDcmmmbxccejx_SEM__k_CjwKCAiA8sauBhB3EiwAruTRJs22eD0LOGnnCqw9NwaN803oOPqqH5Hh1pVaWzApGT4I89PsWEdEvBoCE_cQAvD_BwE_k_&gad_source=1&gclid=CjwKCAiA8sauBhB3EiwAruTRJs22eD0LOGnnCqw9NwaN803oOPqqH5Hh1pVaWzApGT4I89PsWEdEvBoCE_cQAvD_BwE

 

지금 Azure 체험 계정 만들기 | Microsoft Azure

12개월 체험 서비스, 항상 무료인 40개 이상의 서비스 및 200 USD 크레딧으로 시작하세요. Microsoft Azure에서 지금 체험 계정을 만들어 보세요.

azure.microsoft.com

SaaS(Software as Service)

- 카톡, 택시 등 모바일 어플리케이션

- Microsoft 365, office 365, Teams

- 대부분 익숙한 것은 Saas

 

PaaS(Platform as a Service)

- 운영체제를 사용자가 갖고 있는 것이 아니라 MS가 가지고 있는 것

 

IaaS(이아스 Infrastructure as a Service)

- 운영체제 접근 가능

https://www.youtube.com/watch?v=6NaH8qZXxno

큰 타워를 렉이라고 하고 그 안에 서버들이 꽂혀있음

물리적 보안은 vendor 사가 관리함

개인 사용자는 ID 및 액세스 하위 부터 관리 가능

최근은 핸드폰 인증으로 2차 인증을 하라고 하는 경우가 많음 > 개인에 대한 ID 및 액세스 보안강화를 위해서 함

제로 트러스트 = 아무것도 신뢰하지 않음

기존에는 내부 직원은 안전하다고 생각을 했지만

이제는 들어오는 사람도 안전하지 않기때문에 모든것을 인증을 통해서 확인한다

대칭키 - 퍼블릭키가 있음

비대칭키 - 일반적으로 가장 많이 쓰임, 공개키와 비밀키로 암호화 복호화

알고리즘을 쓰면서 암호를 해시값으로 변환

hellohello

Hash > b29389ajaasdfnjfadsbi3i8w38avnn9

이런식으로 변환함

 

 

ID는 인증과 권한 부여를 위해서 쓰는 것

어플리케이션이나 장치에 로그인 하는 것 모두 ID를 통해서 함

마이크로소프트는 Azure, App, XBox, 365 에 대해서 Entra ID가 계정관리를 함(인증에 대한 처리 등)

 

https://learn.microsoft.com/ko-kr/training/paths/describe-concepts-of-security-compliance-identity/

 

Microsoft 보안, 규정 준수 및 ID 기본 사항: 보안, 규정 준수 및 ID의 개념 설명 - Training

Microsoft 보안, 규정 준수 및 ID 기본 사항: 보안, 규정 준수 및 ID의 개념 설명

learn.microsoft.com

ID 공급자의 역할 설명까지 해보기
대충 여러번 보기