arrow_back필드 노트로 돌아가기
CERTIFICATIONS 게시됨 7 Jul 2026

SC-200 시험 가이드: 보안 운영 분석가

Microsoft 보안 운영 분석가 역할을 위한 실무 SC-200 시험 가이드 — 무엇이 시험되는지, 어떻게 준비하는지, 누가 먼저 응시해야 하는지를 다룹니다.

SC-200이 실제로 인증하는 것

SC-200은 보안 운영 분석가 역할을 위한 Microsoft 인증이며, 이 시험에 합격하면 Microsoft Certified: Security Operations Analyst Associate 자격증을 받게 됩니다. 주로 Microsoft Sentinel, Microsoft Defender 제품, 관련 도구를 사용하여 위협을 탐지하고, 조사하고, 대응하는 것에 초점을 맞춥니다. 이는 Microsoft에서 제공하는 실무 중심 SOC 분석가 인증에 가장 가깝고, 많은 조직이 Microsoft 플랫폼에서 보안 운영을 수행하는 영국 시장에서 진정한 가치 있는 자격증이 되었습니다.

Security+과 달리 SC-200은 이미 기본적인 보안 개념을 갖추고 있다고 가정합니다. 보통 첫 번째 인증이 아니며, 핵심 개념을 이해하고 Microsoft 중심 SOC 환경에서 전문화하고 싶을 때의 강력한 두 번째 또는 세 번째 단계입니다.

SC-200을 응시해야 하는 사람과 아직 응시하지 말아야 하는 사람

응시하세요:

  • Microsoft Sentinel 및 Defender 제품을 사용하는 환경에서 이미 일하고 있거나 곧 일하게 될 예정이라면.
  • Security+ 또는 동등한 기초 지식을 갖추고 있고 더 전문화된 도구별 자격증을 원한다면.
  • 목표로 하는 고용주의 채용공고에 Microsoft Sentinel, Defender, 또는 Azure 보안이 구체적으로 언급되어 있다면.

기다리세요:

  • 아직 보안 기초가 없다면 먼저 Security+ 학습 가이드로 기초를 닦으세요.
  • 시험 테넌트에서도 Microsoft 보안 도구를 사용해본 적이 없다면, 시험은 이론뿐 아니라 실무적 친숙성을 가정합니다.

시험이 다루는 범위, 대략적으로

Microsoft는 SC-200을 몇 가지 광범위한 기능 영역 주위에 구성합니다: Microsoft Defender 제품을 사용한 위협 완화, Microsoft Sentinel을 사용한 위협 완화, 그리고 Microsoft 보안 생태계 전반에 걸친 보호 및 탐지 구성입니다. 정확한 문항 수나 합격점은 여기서 제시하지 않겠습니다 — 그 세부 사항은 변하며 응시 예약 전에 Microsoft의 공식 인증 페이지에서 확인하는 것이 좋습니다. 학생들을 지도한 경험을 바탕으로 말하자면: 정의가 아니라 주어진 상황에 어떤 도구와 어떤 조치가 적용되는지 아는지를 시험하는 시나리오 기반의 문제들을 기대하세요.

실무적 준비 계획

  1. 무료 Microsoft 시험용 테넌트를 받으세요. 제 생각에는 필수입니다 — 슬라이드만으로는 Sentinel이나 Defender를 제대로 이해할 수 없습니다. 실제 포털을 클릭하고 다니며, 실제 데이터가 없는 샌드박스라도, 비디오 강의가 절대 따라올 수 없는 직관을 구축합니다.
  2. Microsoft Learn의 공식 SC-200 학습 경로를 진행하세요. 무료이고, 잘 구성되어 있으며, 시험을 작성하는 사람들이 작성했습니다. 유료 강의의 보충이 아니라 주요 자료로 취급하세요.
  3. 기본적인 KQL (Kusto Query Language)을 연습하세요. Sentinel은 KQL로 구축되어 있으며, 처음부터 작성하지 않아도 쿼리를 읽고 조정할 수 있다면 엄청난 도움이 됩니다. 대부분의 시험 시나리오는 복잡한 쿼리를 시간 제약 아래 작성하기보다는 쿼리의 출력을 해석하고 추론하길 기대합니다.
  4. 작은 규모의 실무 프로젝트를 해보세요. 기본 Sentinel 작업 공간을 설정하고, 로그 소스를 수집하고, 탐지 규칙을 하나 작성하세요. 이것이 단일 최고 효율 작업입니다 — 이론만으로는 시나리오 문제가 시험하는 직관을 구축할 수 없습니다. 한 것을 간단히라도 문서화하세요; 나중에 인터뷰 자료로도 활용됩니다.
  5. 평판 좋은 연습 시험 1~2개를 치르세요 당신이 시나리오 문제를 올바르게 읽고 있는지, 그저 Microsoft Learn 모듈을 외우고 있는 건 아닌지 확인하세요. 특정 Defender 제품이 어떤 시나리오를 처리하는지에 관한 문제를 계속 놓친다면, 노트를 다시 읽지 말고 돌아가 포털에서 확인하세요.

Microsoft 공식 학습 경로에 대해 학생들에게 말하는 것

Microsoft Learn의 무료 콘텐츠는 진정 좋으며, 나는 모든 학생에게 먼저 유료 강의를 구매하기보다는 그곳부터 시작하길 권합니다. 학생들이 막히는 곳은 콘텐츠를 이해하는 것이 아니라 "Sentinel 분석 규칙에 대해 읽었다"를 "시나리오를 보고 어떤 분석 규칙 유형이 적용되는지 안다"로 해석하는 것입니다. 그 간극은 오직 실제, 설령 시험용이더라도, 환경에서 실무 시간으로만 닫힙니다. 단지 이 한 시험이 아니라 일반적으로 SOC 분석가 역할을 목표로 구축하고 있다면, 이것과 함께 영국에서 SOC 분석가가 되는 방법을 읽을 가치가 있습니다, SC-200이 그 역할로 가는 한 경로이지만 유일한 것은 아니기 때문입니다.

FAQ

SC-200 전에 Security+이 필요한가요?

엄격히 필수는 아니지만 강력히 권장됩니다. SC-200은 핵심 보안 개념을 이미 이해하고 있다고 가정하고 Microsoft 도구 내에서 적용에 초점을 맞춥니다 — 둘 다 동시에 배우려는 것은 필요 이상으로 더 어렵습니다.

Microsoft 중심적이지 않은 고용주에게 SC-200의 가치가 있나요?

목표로 하는 고용주가 다른 스택을 운영한다면 덜 가치 있습니다 — 예를 들어 Splunk 기반 SOC는 Sentinel 세부사항을 크게 신경 쓰지 않을 것입니다. 커밋하기 전에 목표로 하는 역할이 실제로 어떤 도구를 사용하는지 확인하세요.

SC-200은 SC-900과 어떻게 다른가요?

SC-900은 Microsoft의 보안, 규정 준수, 신원 제공에 대한 기초 수준, 비기술적 개요입니다. SC-200은 매일 보안 도구를 실제로 운영하기 위한 역할 기반, 기술 인증입니다. 둘은 정말로 서로 대체 관계가 아닙니다.

Azure 리소스를 지불하지 않고 SC-200을 공부할 수 있나요?

네 — Microsoft는 이런 종류의 학습을 위해 무료 시험용 테넌트와 샌드박스 환경을 제공하므로, 이 시험이 보상하는 실무 연습에 충분합니다.

SC-200은 Microsoft 중심적이지 않은 고용주들로부터 인정받나요?

SC-200이 Microsoft 잡학이 아니라 분류, 조사, 사건 대응 같은 일반 SOC 분석가 기술을 입증하므로 어느 정도는 그렇습니다. 하지만 가장 강력한 가치는 실제로 Sentinel과 Defender를 운영 중인 고용주들과 함께이므로, 이를 보편적 자격증으로 취급하기 전에 목표로 하는 역할이 무엇을 명시하는지 고려하세요.

특정 직무 목표 주변에 구성한 학습 계획을 원하거나 Sentinel과 KQL에 익숙해지는 데 도움이 필요하다면, 시험 레슨을 예약하고 우리는 실무로 그것을 진행할 것입니다.

더 나아가고 싶으신가요?

이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.

무료로 시작하기arrow_forward