SC-900 vs SC-200: 어떤 Microsoft 보안 자격증을 먼저 취득할까?
SC-900과 SC-200을 비교하여 자신의 경험 수준과 경력 목표에 맞는 Microsoft 보안 자격증을 결정하세요.
Microsoft의 보안 자격증 경로는 명확한 진입 문제를 가지고 있습니다. 두 시험은 비슷해 보이지만 전혀 다른 대상을 위해 설계되었습니다. 잘못된 시험에 시간을 낭비하지 않으면서 SC-900과 SC-200 중 어떤 것을 선택할지 판단하는 방법을 알아보겠습니다.
SC-900이 실제로 테스트하는 것
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals)은 기초 개념 시험입니다. 다음을 다룹니다:
- 핵심 보안, 규정 준수, ID 개념 (zero trust, 공유 책임 모델, 암호화 기본)
- Microsoft Entra ID (이전 Azure AD)의 기능: 인증, 액세스 관리, ID 거버넌스
- Microsoft Purview 및 규정 준수 기능 개요
- Defender 제품의 기본 개요 (Defender for Cloud, Defender for Office 365 등)
중요한 점은 SC-900은 객관식이고 개념 기반입니다. 포털을 다루지 않고, KQL을 작성하거나 인시던트를 조사하지 않습니다. Microsoft 보안 도구에 대해 이야기할 수 있어야 하는 사람들을 위해 설계되었습니다. 판매 엔지니어, 프로젝트 관리자, 주니어 IT 직원, 또는 실무 작업에 들어가기 전에 용어와 멘탈 모델이 필요한 클라우드 보안 커리어를 시작하는 사람들입니다.
SC-200이 실제로 테스트하는 것
SC-200 (Microsoft Security Operations Analyst)은 실제 SOC 워크플로우 중심으로 구축된 실무자 수준의 시험입니다. 이미 보안 기초를 이해하고 있다고 가정하며 다음을 테스트합니다:
- Microsoft Sentinel 구성 및 사용: 데이터 커넥터, 분석 규칙, 워크북, 플레이북 (Logic Apps)
- KQL (Kusto Query Language) 쿼리 작성 및 해석 (위협 사냥 및 탐지 튜닝)
- Microsoft Defender XDR을 사용한 인시던트 조사 및 대응 (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
- Microsoft Defender Vulnerability Management를 통한 취약점 관리 및 해결
- Sentinel 플레이북과 Defender 자동화된 조사를 사용한 SOC 대응 자동화 구축
이 시험은 SOC 분석가가 매일 하는 일을 이해하고 있다고 기대합니다. 알림 분류, 제품 전반의 신호 상관관계, 시간 제약 하에서 쿼리 작성이 바로 그것입니다. Microsoft는 이 시험을 시도하기 전에 보안 운영 경험이나 동등한 지식을 명시적으로 권장합니다.
한눈에 보는 주요 차이점
| 요소 | SC-900 | SC-200 |
|---|---|---|
| 수준 | 기초 | 준 전문가 |
| 형식 | 개념 회상 | 적용 시나리오, 일부 실무형 문제 |
| 필수 선행 지식 | 없음 | 보안 운영 기본 필수 |
| 경력 적합성 | 판매 전, GRC, IT 일반인, 커리어 전환자 | SOC 분석가, 인시던트 대응자, 위협 사냥꾼 |
| 실무 랩 연습 필요 | 최소 | 상당함 (Sentinel + Defender 포털) |
| 일반적인 준비 시간 | 1-3주 | 랩 연습 포함 4-8주 |
어떤 것을 먼저 취득해야 할까요?
사이버 보안이 처음이거나 비기술 역할에서 온다면 SC-900부터 시작하세요. 시간 투자 관점에서 저렴하고 SC-200 자료를 더 빠르게 이해하도록 도와주는 공유 어휘를 제공합니다. 조건부 액세스, RBAC 또는 zero trust 같은 용어가 쿼리 문법과 동시에 배워야 할 새로운 개념이 아닙니다.
IT, 헬프데스크 또는 주니어 SOC 역할에서 이미 일하고 있으며 네트워킹, 로그, 기본 인시던트 대응을 이해한다면 SC-200으로 바로 건너뛸 수 있습니다. 수개월의 실무 티켓 경험을 가진 많은 분석가들은 SC-900을 건너뛰고 SC-200 준비로 바로 진행하며, 이것도 타당한 경로입니다. Microsoft는 SC-900을 SC-200의 강제 선행 조건으로 요구하지 않습니다. (SC-900을 SC-200 이전에 통과해야 하는 기술적 요구 사항은 없습니다. 순수하게 권장되는 진입 경로일 뿐입니다.)
실용적인 준비 조언
SC-900의 경우, Microsoft Learn의 무료 모듈만으로도 충분합니다. 무료 공식 자료만으로도 대부분의 응시자가 합격하는 몇 안 되는 자격증 중 하나입니다.
SC-200의 경우, 무료로 읽는 것만으로는 충분하지 않습니다. 다음이 필요합니다:
- Microsoft Sentinel 및 Defender XDR이 활성화된 평가판 또는 개발 테넌트
- 샘플 로그 데이터에 대해 KQL을 작성하는 연습.
where,summarize,join및 시간 기반 필터에 집중하세요. - Defender 포털의 인시던트 조사 큐 연습으로 시험 중 UI가 익숙하도록 하세요.
- Sentinel 분석 규칙 생성 및 플레이북 자동화 검토. 시나리오 문제는 종종 올바른 자동화 트리거를 선택하는 것에 달려 있습니다.
최종 정리
SC-900은
AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward