Cert Notes/ 출퇴근 학습 노트
로드맵
KOEN
CLF-C02 · FoundationalCloud Practitioner - Foundational
  • Week 1
    • 1.클라우드 컴퓨팅이란 무엇인가
    • 2.AWS 글로벌 인프라
    • 3.공동 책임 모델
    • 4.Well-Architected Framework 6대 기둥과 클라우드 채택 가치
    • 5.Week 1 종합: 클라우드 개념 복습
  • Week 2
    • 1.컴퓨팅 개요: EC2, Lambda, 그리고 컨테이너(ECS/Fargate)
    • 2.스토리지 개요: S3(객체), EBS(블록), EFS·FSx(파일)
    • 3.네트워킹 기초: VPC, 서브넷, 보안 그룹, 인터넷 게이트웨이
    • 4.콘텐츠 전송과 DNS: CloudFront, Route 53, 엣지 서비스
    • 5.Week 2 종합 — 핵심 서비스 1 복습
  • Week 3
    • 1.데이터베이스 개요: 같은 "DB"라도 쓰임새가 다르다
    • 2.애플리케이션 통합: 시스템을 느슨하게 연결하기
    • 3.관리·모니터링 도구: 시스템을 지켜보고 추적하기
    • 4.배포·자동화·기타: 인프라를 코드로, 그리고 서버 없이
    • 5.Week 3 종합 — 핵심 서비스 2 복습
  • Week 4
    • 1.공동 책임 모델 심화와 IAM의 기본기
    • 2.보안 서비스 한눈에 보기: 어떤 위협을 막는가
    • 3.규정 준수: 증명서, 인증 프로그램, 그리고 데이터의 국적
    • 4.데이터 보호의 기본: 암호화, 키 관리, 비밀 보관
    • 5.Week 4 종합: 보안과 규정 준수 한 번에 정리
  • Week 5
    • 1.요금 모델: 같은 컴퓨팅도 어떻게 사느냐에 따라 가격이 다르다
    • 2.비용 관리 도구: 얼마 썼는지 보고, 새기 전에 막는다
    • 3.지원 플랜: 문제가 생겼을 때 AWS는 어떻게 돕는가
    • 4.청구 구조: 여러 계정을 하나로 결제하고, 미리 비용을 가늠한다
    • 5.Week 5 종합: 청구·요금·지원 한 번에 복습
  • Week 6
    • 1.도메인 복습 1: 클라우드 개념 + 클라우드 기술 및 서비스 핵심 총정리
    • 2.도메인 복습 2: 보안 및 규정 준수 + 청구·요금·지원 핵심 총정리
    • 3.전체 모의고사 페이스: 4개 도메인 종합
    • 4.자주 틀리는 함정·키워드: "키워드→서비스" 번역표
    • 5.D-Day 마무리: 시험 구성, 시간 배분, 마지막 점검 체크리스트
DVA-C02 · AssociateDeveloper - Associate
SAA-C03 · AssociateSolutions Architect - Associate
SOA-C02 · AssociateCloudOps Engineer - Associate
SAP-C02 · ProfessionalSolutions Architect - Professional
DOP-C02 · ProfessionalDevOps Engineer - Professional
SCS-C03 · SpecialtySecurity - Specialty
MLA-C01 · AssociateMachine Learning Engineer - Associate
AIF-C01 · FoundationalAI Practitioner - Foundational
DEA-C01 · AssociateData Engineer - Associate
MLS-C01 · SpecialtyMachine Learning - Specialty
합격 후기
← CLF-C02/Week 4/Day 2
CLF-C02· AssociateWeek 4 · Day 2읽기 약 20분

Day 2 - 보안 서비스 한눈에 보기: 어떤 위협을 막는가

📌 핵심 정리

  • 보안 서비스는 각자 막는 위협이 다르다. 이름을 외우기보다 "무슨 위협 담당인가"를 한 줄씩 잡는 것이 시험에 훨씬 유리하다.
  • WAF는 요청의 내용(SQL 인젝션·XSS 같은 L7 웹 공격)을, Shield는 요청의 물량(DDoS)을 막는다.
  • GuardDuty는 "지금 수상한 일이 벌어지는가"를 로그로 탐지하고, Inspector는 "공격당하기 쉬운 약점이 있는가"를 미리 점검한다.
  • Macie는 S3 안의 민감 데이터(개인정보 등)를 찾아 분류한다 — 데이터 자체가 대상인 유일한 서비스다.
  • Security Hub는 위 서비스들의 결과를 한 화면에 모으는 통합 대시보드다. 직접 탐지하는 서비스가 아니다.

어제 IAM으로 "누가 무엇을 할 수 있는가"를 정했다. 하지만 권한 관리만으로 모든 위협을 막을 수는 없다. 외부에서 들어오는 공격 트래픽, 몰래 숨어든 악성 행위, 패치되지 않은 취약점, 실수로 노출된 민감 데이터 — 각각을 전담하는 보안 서비스들이 따로 있다.

오늘 다룰 서비스는 여섯 개다. WAF, Shield, GuardDuty, Inspector, Macie, Security Hub. 이름이 비슷비슷해서 처음엔 헷갈리지만, **"무슨 위협을 다루는가"**를 한 줄씩 잡아두면 시험에서 시나리오만 봐도 답이 떠오른다. CLF 시험은 깊은 설정이 아니라 "이 상황엔 이 서비스"라는 매칭을 묻기 때문이다.

여기부터는 Pro 전용입니다

Week 1은 누구나 무료로 볼 수 있어요. Week 2부터의 전체 학습 자료와 모의고사·무제한 복습은 Pro 플랜에서 이용할 수 있습니다.

Pro 알아보기로그인
이전공동 책임 모델 심화와 IAM의 기본기Week 4 · Day 1다음 규정 준수: 증명서, 인증 프로그램, 그리고 데이터의 국적Week 4 · Day 3