
안녕하세요. 대학혁신사업단입니다.
2026년도 신기술 교육 강화 캠프에서 재학생들의 정보보안 체계 및 Microsoft 기반 환경에서의 보안·규정 준수에 대한 이해도를 높이고
국제공인 자격 취득을 목적으로 아래와 같이 모집합니다.
[신청안내]
1. 참여대상: 학부(과) 재학생 및 대학원생
2. 신청기간 : ~ 2026. 7. 16.(목) 15시까지
3. 신청방법 : 구글 폼 신청 https://forms.gle/isJhYJfvqtjQNRDt9
4. 선발기준 : 선착순 20명 선정 ※ 자격 취득과정이며 응시료를 지원함, 취소가어려우니 신중한 신청바랍니다.(조기 마감 예상)
[교육안내]
1. 프로그램 : 2026년도 제6차 신기술 교육 강화 프로그램
2. 주제 : AI시대의 필수 정보보안 자격 과정(MCF SC-900)
3. 교육기간 : 2026. 7. 20.(월) ~ 22.(수), 3일간 09:00 ~ 18:00(점심시간 1H)
4. 교육방법 : 대면교육(장소 추후 안내)
5. 커리큘럼
일 시 | 강의 내용 | |
7. 20.(월) | 09:00~18:00 | • 클라우드 & 보안 기본 개념 - 온프렘 vs 클라우드(IaaS, PaaS, SaaS)와 보안 책임 공유 모델 - 기밀성/무결성/가용성(CIA Triad) - 주요 공격 유형(피싱, 랜섬웨어, 계정 탈취 등) 및 보안 통제 개념 • 규정 준수 & 거버넌스 기초 - 규정 준수(Compliance) vs 거버넌스(Governance) - 대표 규격/법률(예: GDPR, ISO 27001 수준의 이해) - 데이터 분류(공개/내부/기밀 등) 개념 • ID 및 액세스 관리(IAM) 기초 - 인증 vs 인가, SSO, 페더레이션 개념 - OAuth2.0 / OpenID Connect 개념 수준 소개 - 비밀번호 재사용, 계정 보안의 중요성 • Microsoft Entra ID(구 Azure AD) 기본 구조 - 테넌트, 디렉터리, 도메인 개념 - 사용자 유형(내부/외부, Guest 계정) - 그룹(보안 그룹 vs M365 그룹), 동적 그룹 개념 - 주요 관리자 역할 개요(Global Admin, Security Admin 등) - 포털 데모: 사용자/그룹 생성 화면, 역할 할당 화면 소개 |
7. 21.(화) | • Entra ID 보안 기능_MFA & 비밀번호 보호 - 2차 인증(MFA)의 필요성과 요소(지식/소지/고유) - Microsoft Authenticator, FIDO 등 인증 수단 - 비밀번호 정책(복잡성, 잠금 정책) 개념 - 데모: MFA 등록 과정, 간단 정책 구성 화면 • 조건부 액세스(Conditional Access) - 조건(사용자, 그룹, 앱, 위치, 디바이스 상태, 위험 수준 등) - Access Control: 허용/차단/MFA 요구/비밀번호 변경 요구 등 - 포털 데모: 조건부 액세스 정책 생성 흐름 • ID 보호 & 위험 기반 액세스 - Risky Sign-in, Risky User 개념 - 의심스러운 로그인 이벤트와 대응 방식 - 위험 사용자 자동 대응 정책 개념 • Microsoft Defender 개요 - Defender for Endpoint / Office 365 / Identity / Cloud Apps - 각각이 담당하는 보호 영역 및 대표 기능 설명 - XDR 개념: 여러 시그널 통합 분석 - 실습: 보안 점수(Security Score), Alert/Incident 화면, Safe Links 정책 예시 | |
7. 22.(수) | • Microsoft Purview 개요 & 정보 보호 - Purview 포털과 주요 기능, 정보 보호(Information Protection)와 민감도 레이블(Sensitivity Label) - 레이블별 암호화, 워터마크, 외부 공유 제한 등 정책 개념 - 자동/수동 라벨링, 민감 정보 유형(Sensitive Info Types) 개념 - 실습: 민감도 레이블 정의/적용 화면 • Data Loss Prevention(DLP) & 감사(Audit) - DLP 정책 구조: 위치(메일, SharePoint, OneDrive, Teams, Endpoint 등)와 규칙 구성 - 실습: DLP 정책 템플릿, Audit 로그 검색 예시 • eDiscovery & 규정 준수 관리 - eDiscovery(전자증거개시)의 역할과 기본 흐름 - Litigation Hold(보존조치) 개념 - Compliance Manager, 규정 준수 점수 개요(이름 수준) • Zero Trust 아키텍처 & Microsoft Sentinel 개념 - Zero Trust의 2원칙: 명시적 검증 / 최소 권한 / 침해 가정 - 각 보호 영역에 매핑되는 솔루션 - SIEM/SOAR 개념과 Microsoft Sentinel의 역할 - Sentinel과 Defender, Entra 간 연계 개념 - 실습: Sentinel 포털:데이터 커넥터 목록, Incidents 뷰 예시, 단순 인시던트 타임라인 화면 - Purview(또는 M365 Compliance 포털)에서:민감도 레이블 정의 화면, DLP 정책 템플릿 선택 화면, Audit 로그 검색 • 종합 정리 & 시험 | |
[기타안내]
- 상기 일정은 참여 학생 수에 따라 변동 및 취소될 수 있음
- 교육기간 동안 기숙사 지원
- 프로그램 종료 후 만족도 조사 필수 제출
- 참여 우수자 선발하여 배달의 민족 기프티콘 제공
- 국외전시회 탐방 프로그램 선발 시 우대
- 사전 연락 없이 무단 취소하는 학생은 이후 대학혁신사업단 프로그램 참여에 제한이 있을 수 있음
- 문의: 대학혁신사업단 담당자 041-640-8602(hjm3185@학교메일)