[일반공지]일반공지[교내활동] [혁신] AI시대 필수, 정보보안 자격(Microsoft SC-900) 취득 과정(선착순 모집)
2025-12-23
12.23 화·대학혁신사업단·421

AI 요약

  • 학부 및 대학원 재학생은 2026년 1월 2일(금) 15시까지 구글 폼(https://forms.gle/CwBNS96X1hugf2tz5)으로 신청해야 하며, 선착순 20명을 선정합니다.
  • 교육은 2026년 1월 19일(월)부터 21일(수)까지 3일간 매일 09:00~18:00에 대면으로 진행되며, 장소는 추후 안내됩니다.
  • 응시료를 지원하는 자격 취득 과정이며, 교육기간 동안 기숙사가 지원되고, 참여 우수자에게는 배달의 민족 기프티콘이 제공되며 국외전시회 탐방 프로그램 선발 시 우대됩니다. 프로그램 종료 후 만족도 조사를 필수로 제출해야 하고, 사전 연락 없이 무단 취소하면 이후 대학혁신사업단 프로그램 참여에 제한이 있을 수 있습니다.



안녕하세요. 대학혁신사업단입니다.

2025년도 신기술 교육 강화 캠프에서 재학생들의  정보보안 체계 및 Microsoft 기반 환경에서의 보안·규정 준수에 대한 이해도를 높이고

국제공인 자격 취득을 목적으로 아래와 같이 모집합니다.



[신청안내]

 1. 참여대상: 학부(과) 재학생 및 대학원생

 2. 신청기간 : ~ 2026. 1. 2.(금) 15시까지

 3. 신청방법 : 구글 폼 신청 https://forms.gle/CwBNS96X1hugf2tz5

 4. 선발기준 : 선착순 20명 선정 ※ 자격 취득과정이며 응시료를 지원함, 취소가어려우니 신중한 신청바랍니다.(조기 마감 예상)


[교육안내]

 1. 프로그램 : 2025년도 제11차 신기술 교육 강화 프로그램

 2. 주제 : AI시대의 필수 정보보안 자격 과정(MCF SC-900)

 3. 교육기간 : 2026. 1. 19.(월) ~ 21.(수), 3일간 09:00 ~ 18:00(점심시간 1H)

 4. 교육방법 : 대면교육(장소 추후 안내)

 5. 커리큘럼

일 시

강의 내용

1. 19.()

09:00~18:00

클라우드 & 보안 기본 개념

- 온프렘 vs 클라우드(IaaS, PaaS, SaaS)와 보안 책임 공유 모델

- 기밀성/무결성/가용성(CIA Triad)

- 주요 공격 유형(피싱, 랜섬웨어, 계정 탈취 등) 및 보안 통제 개념

규정 준수 & 거버넌스 기초

- 규정 준수(Compliance) vs 거버넌스(Governance)

- 대표 규격/법률(: GDPR, ISO 27001 수준의 이해)

- 데이터 분류(공개/내부/기밀 등) 개념

ID 및 액세스 관리(IAM) 기초

- 인증 vs 인가, SSO, 페더레이션 개념

- OAuth2.0 / OpenID Connect 개념 수준 소개

- 비밀번호 재사용, 계정 보안의 중요성

Microsoft Entra ID(Azure AD) 기본 구조

- 테넌트, 디렉터리, 도메인 개념

- 사용자 유형(내부/외부, Guest 계정)

- 그룹(보안 그룹 vs M365 그룹), 동적 그룹 개념

- 주요 관리자 역할 개요(Global Admin, Security Admin )

- 포털 데모: 사용자/그룹 생성 화면, 역할 할당 화면 소개

1. 20.()

Entra ID 보안 기능_MFA & 비밀번호 보호

- 2차 인증(MFA)의 필요성과 요소(지식/소지/고유)

- Microsoft Authenticator, FIDO 등 인증 수단

- 비밀번호 정책(복잡성, 잠금 정책) 개념

- 데모: MFA 등록 과정, 간단 정책 구성 화면

조건부 액세스(Conditional Access)

- 조건(사용자, 그룹, , 위치, 디바이스 상태, 위험 수준 등)

- Access Control: 허용/차단/MFA 요구/비밀번호 변경 요구 등

- 포털 데모: 조건부 액세스 정책 생성 흐름

ID 보호 & 위험 기반 액세스

- Risky Sign-in, Risky User 개념

- 의심스러운 로그인 이벤트와 대응 방식

- 위험 사용자 자동 대응 정책 개념

Microsoft Defender 개요

- Defender for Endpoint / Office 365 / Identity / Cloud Apps

- 각각이 담당하는 보호 영역 및 대표 기능 설명

- XDR 개념: 여러 시그널 통합 분석

- 실습: 보안 점수(Security Score), Alert/Incident 화면, Safe Links 정책 예시

1. 21.()

Microsoft Purview 개요 & 정보 보호

- Purview 포털과 주요 기능, 정보 보호(Information Protection)와 민감도 레이블(Sensitivity Label)

- 레이블별 암호화, 워터마크, 외부 공유 제한 등 정책 개념

- 자동/수동 라벨링, 민감 정보 유형(Sensitive Info Types) 개념

- 실습: 민감도 레이블 정의/적용 화면

Data Loss Prevention(DLP) & 감사(Audit)

- DLP 정책 구조: 위치(메일, SharePoint, OneDrive, Teams, Endpoint )와 규칙 구성

- 실습: DLP 정책 템플릿, Audit 로그 검색 예시

eDiscovery & 규정 준수 관리

- eDiscovery(전자증거개시)의 역할과 기본 흐름

- Litigation Hold(보존조치) 개념

- Compliance Manager, 규정 준수 점수 개요(이름 수준)

Zero Trust 아키텍처 & Microsoft Sentinel 개념

- Zero Trust2원칙: 명시적 검증 / 최소 권한 / 침해 가정

- 각 보호 영역에 매핑되는 솔루션

- SIEM/SOAR 개념과 Microsoft Sentinel의 역할

- SentinelDefender, Entra 간 연계 개념

- 실습: Sentinel 포털:데이터 커넥터 목록, Incidents 뷰 예시, 단순 인시던트 타임라인 화면

- Purview(또는 M365 Compliance 포털)에서:민감도 레이블 정의 화면, DLP 정책 템플릿 선택 화면, Audit 로그 검색

종합 정리 & 시험



[기타안내]

 - 상기 일정은 참여 학생 수에 따라 변동 및 취소될 수 있음

 - 교육기간 동안 기숙사 지원

 - 프로그램 종료 후 만족도 조사 필수 제출

 - 참여 우수자 선발하여 배달의 민족 기프티콘 제공

 - 국외전시회 탐방 프로그램 선발 시 우대

 - 사전 연락 없이 무단 취소하는 학생은 이후 대학혁신사업단 프로그램 참여에 제한이 있을 수 있음

 - 문의: 대학혁신사업단 담당자 041-640-8602(hjm3185@학교메일)