arrow_back필드 노트로 돌아가기
CAREER CHANGE 게시됨 9 Jul 2026

SC-900 vs SC-200: 어떤 Microsoft 보안 자격증을 먼저 취득할까?

SC-900과 SC-200을 비교하여 자신의 경험 수준과 경력 목표에 맞는 Microsoft 보안 자격증을 결정하세요.

Microsoft의 보안 자격증 경로는 명확한 진입 문제를 가지고 있습니다. 두 시험은 비슷해 보이지만 전혀 다른 대상을 위해 설계되었습니다. 잘못된 시험에 시간을 낭비하지 않으면서 SC-900과 SC-200 중 어떤 것을 선택할지 판단하는 방법을 알아보겠습니다.

SC-900이 실제로 테스트하는 것

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals)은 기초 개념 시험입니다. 다음을 다룹니다:

  • 핵심 보안, 규정 준수, ID 개념 (zero trust, 공유 책임 모델, 암호화 기본)
  • Microsoft Entra ID (이전 Azure AD)의 기능: 인증, 액세스 관리, ID 거버넌스
  • Microsoft Purview 및 규정 준수 기능 개요
  • Defender 제품의 기본 개요 (Defender for Cloud, Defender for Office 365 등)

중요한 점은 SC-900은 객관식이고 개념 기반입니다. 포털을 다루지 않고, KQL을 작성하거나 인시던트를 조사하지 않습니다. Microsoft 보안 도구에 대해 이야기할 수 있어야 하는 사람들을 위해 설계되었습니다. 판매 엔지니어, 프로젝트 관리자, 주니어 IT 직원, 또는 실무 작업에 들어가기 전에 용어와 멘탈 모델이 필요한 클라우드 보안 커리어를 시작하는 사람들입니다.

SC-200이 실제로 테스트하는 것

SC-200 (Microsoft Security Operations Analyst)은 실제 SOC 워크플로우 중심으로 구축된 실무자 수준의 시험입니다. 이미 보안 기초를 이해하고 있다고 가정하며 다음을 테스트합니다:

  • Microsoft Sentinel 구성 및 사용: 데이터 커넥터, 분석 규칙, 워크북, 플레이북 (Logic Apps)
  • KQL (Kusto Query Language) 쿼리 작성 및 해석 (위협 사냥 및 탐지 튜닝)
  • Microsoft Defender XDR을 사용한 인시던트 조사 및 대응 (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
  • Microsoft Defender Vulnerability Management를 통한 취약점 관리 및 해결
  • Sentinel 플레이북과 Defender 자동화된 조사를 사용한 SOC 대응 자동화 구축

이 시험은 SOC 분석가가 매일 하는 일을 이해하고 있다고 기대합니다. 알림 분류, 제품 전반의 신호 상관관계, 시간 제약 하에서 쿼리 작성이 바로 그것입니다. Microsoft는 이 시험을 시도하기 전에 보안 운영 경험이나 동등한 지식을 명시적으로 권장합니다.

한눈에 보는 주요 차이점

요소SC-900SC-200
수준기초준 전문가
형식개념 회상적용 시나리오, 일부 실무형 문제
필수 선행 지식없음보안 운영 기본 필수
경력 적합성판매 전, GRC, IT 일반인, 커리어 전환자SOC 분석가, 인시던트 대응자, 위협 사냥꾼
실무 랩 연습 필요최소상당함 (Sentinel + Defender 포털)
일반적인 준비 시간1-3주랩 연습 포함 4-8주

어떤 것을 먼저 취득해야 할까요?

사이버 보안이 처음이거나 비기술 역할에서 온다면 SC-900부터 시작하세요. 시간 투자 관점에서 저렴하고 SC-200 자료를 더 빠르게 이해하도록 도와주는 공유 어휘를 제공합니다. 조건부 액세스, RBAC 또는 zero trust 같은 용어가 쿼리 문법과 동시에 배워야 할 새로운 개념이 아닙니다.

IT, 헬프데스크 또는 주니어 SOC 역할에서 이미 일하고 있으며 네트워킹, 로그, 기본 인시던트 대응을 이해한다면 SC-200으로 바로 건너뛸 수 있습니다. 수개월의 실무 티켓 경험을 가진 많은 분석가들은 SC-900을 건너뛰고 SC-200 준비로 바로 진행하며, 이것도 타당한 경로입니다. Microsoft는 SC-900을 SC-200의 강제 선행 조건으로 요구하지 않습니다. (SC-900을 SC-200 이전에 통과해야 하는 기술적 요구 사항은 없습니다. 순수하게 권장되는 진입 경로일 뿐입니다.)

실용적인 준비 조언

SC-900의 경우, Microsoft Learn의 무료 모듈만으로도 충분합니다. 무료 공식 자료만으로도 대부분의 응시자가 합격하는 몇 안 되는 자격증 중 하나입니다.

SC-200의 경우, 무료로 읽는 것만으로는 충분하지 않습니다. 다음이 필요합니다:

  1. Microsoft Sentinel 및 Defender XDR이 활성화된 평가판 또는 개발 테넌트
  2. 샘플 로그 데이터에 대해 KQL을 작성하는 연습. where, summarize, join 및 시간 기반 필터에 집중하세요.
  3. Defender 포털의 인시던트 조사 큐 연습으로 시험 중 UI가 익숙하도록 하세요.
  4. Sentinel 분석 규칙 생성 및 플레이북 자동화 검토. 시나리오 문제는 종종 올바른 자동화 트리거를 선택하는 것에 달려 있습니다.

최종 정리

SC-900은

AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.

더 나아가고 싶으신가요?

이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.

무료로 시작하기arrow_forward