[일반공지]일반공지[교내활동] (끌올) [혁신] AI시대 필수, 정보보안 자격(Microsoft SC-900) 취득 과정(선착순 추가 3명 모집)
2026-07-16
07.16 목·대학혁신사업단·224


안녕하세요. 대학혁신사업단입니다.

2026년도 신기술 교육 강화 캠프에서 재학생들의  정보보안 체계 및 Microsoft 기반 환경에서의 보안·규정 준수에 대한 이해도를 높이고

국제공인 자격 취득을 목적으로 아래와 같이 모집합니다.



[신청안내]

 1. 참여대상: 학부(과) 재학생 및 대학원생

 2. 신청기간 : ~ 2026. 7. 16.(목) 15시까지

 3. 신청방법 : 구글 폼 신청 https://forms.gle/isJhYJfvqtjQNRDt9

 4. 선발기준 : 선착순 20명 선정 ※ 자격 취득과정이며 응시료를 지원함, 취소가어려우니 신중한 신청바랍니다.(조기 마감 예상)


[교육안내]

 1. 프로그램 : 2026년도 제6차 신기술 교육 강화 프로그램

 2. 주제 : AI시대의 필수 정보보안 자격 과정(MCF SC-900)

 3. 교육기간 : 2026. 7. 20.(월) ~ 22.(수), 3일간 09:00 ~ 18:00(점심시간 1H)

 4. 교육방법 : 대면교육(장소 추후 안내)

 5. 커리큘럼

일 시

강의 내용

7. 20.()

09:00~18:00

• 클라우드 보안 기본 개념

- 온프렘 vs 클라우드(IaaS, PaaS, SaaS)와 보안 책임 공유 모델

기밀성/무결성/가용성(CIA Triad)

주요 공격 유형(피싱랜섬웨어계정 탈취 등및 보안 통제 개념

• 규정 준수 거버넌스 기초

규정 준수(Compliance) vs 거버넌스(Governance)

대표 규격/법률(: GDPR, ISO 27001 수준의 이해)

데이터 분류(공개/내부/기밀 등개념

• ID 및 액세스 관리(IAM) 기초

인증 vs 인가, SSO, 페더레이션 개념

- OAuth2.0 / OpenID Connect 개념 수준 소개

비밀번호 재사용계정 보안의 중요성

• Microsoft Entra ID(구 Azure AD) 기본 구조

테넌트디렉터리도메인 개념

사용자 유형(내부/외부, Guest 계정)

그룹(보안 그룹 vs M365 그룹), 동적 그룹 개념

주요 관리자 역할 개요(Global Admin, Security Admin )

포털 데모사용자/그룹 생성 화면역할 할당 화면 소개

7. 21.()

• Entra ID 보안 기능_MFA & 비밀번호 보호

- 2차 인증(MFA)의 필요성과 요소(지식/소지/고유)

- Microsoft Authenticator, FIDO 등 인증 수단

비밀번호 정책(복잡성잠금 정책개념

데모: MFA 등록 과정간단 정책 구성 화면

• 조건부 액세스(Conditional Access)

조건(사용자그룹위치디바이스 상태위험 수준 등)

Access Control: 허용/차단/MFA 요구/비밀번호 변경 요구 등

포털 데모조건부 액세스 정책 생성 흐름

• ID 보호 위험 기반 액세스

- Risky Sign-in, Risky User 개념

의심스러운 로그인 이벤트와 대응 방식

위험 사용자 자동 대응 정책 개념

• Microsoft Defender 개요

Defender for Endpoint / Office 365 / Identity / Cloud Apps

각각이 담당하는 보호 영역 및 대표 기능 설명

- XDR 개념여러 시그널 통합 분석

실습보안 점수(Security Score), Alert/Incident 화면, Safe Links 정책 예시

7. 22.()

• Microsoft Purview 개요 정보 보호

Purview 포털과 주요 기능정보 보호(Information Protection)와 민감도 레이블(Sensitivity Label)

레이블별 암호화워터마크외부 공유 제한 등 정책 개념

자동/수동 라벨링민감 정보 유형(Sensitive Info Types) 개념

실습민감도 레이블 정의/적용 화면

• Data Loss Prevention(DLP) & 감사(Audit)

- DLP 정책 구조위치(메일, SharePoint, OneDrive, Teams, Endpoint )와 규칙 구성

실습: DLP 정책 템플릿, Audit 로그 검색 예시

• eDiscovery & 규정 준수 관리

- eDiscovery(전자증거개시)의 역할과 기본 흐름

- Litigation Hold(보존조치개념

- Compliance Manager, 규정 준수 점수 개요(이름 수준)

• Zero Trust 아키텍처 & Microsoft Sentinel 개념

Zero Trust의 2원칙명시적 검증 최소 권한 침해 가정

각 보호 영역에 매핑되는 솔루션

- SIEM/SOAR 개념과 Microsoft Sentinel의 역할

- Sentinel과 Defender, Entra 간 연계 개념

실습: Sentinel 포털:데이터 커넥터 목록, Incidents 뷰 예시단순 인시던트 타임라인 화면

- Purview(또는 M365 Compliance 포털)에서:민감도 레이블 정의 화면, DLP 정책 템플릿 선택 화면, Audit 로그 검색

• 종합 정리 시험



[기타안내]

 - 상기 일정은 참여 학생 수에 따라 변동 및 취소될 수 있음

 - 교육기간 동안 기숙사 지원

 - 프로그램 종료 후 만족도 조사 필수 제출

 - 참여 우수자 선발하여 배달의 민족 기프티콘 제공

 - 국외전시회 탐방 프로그램 선발 시 우대

 - 사전 연락 없이 무단 취소하는 학생은 이후 대학혁신사업단 프로그램 참여에 제한이 있을 수 있음

 - 문의: 대학혁신사업단 담당자 041-640-8602(hjm3185@학교메일)