AWS Security Specialty 혼동 개념 총정리 (20세트 ver.)

2025. 10. 20. 10:07·퍼블릭 클라우드 관련/AWS
반응형

🔸 A. 조직/정책 관련 혼동


# 개념쌍 헷갈리는 이유 구분 핵심 기억 문장
1 SCP 🆚 IAM Policy 둘 다 권한 JSON 문법 SCP는 “최대 한도(Guardrail)”, IAM은 “실제 권한” “SCP는 브레이크, IAM은 엑셀”
2 IAM Permission Policy 🆚 Trust Policy 둘 다 Role에 붙음 Trust는 AssumeRole 조건, Permission은 행동 권한 “MFA 조건은 Trust에 넣는다”
3 SCP 🆚 Resource Policy 둘 다 Account 밖 접근 제한 가능해 보임 SCP는 계정 수준 제어, Resource Policy는 리소스 단위 제어 “SCP는 전체 계정, Resource Policy는 버킷 하나”
4 Service Catalog 🆚 StackSets 둘 다 표준 배포로 보임 Catalog는 무엇을 실행 가능?, StackSets는 어디에 배포할까? “Catalog는 제한, StackSets는 전파”
5 SCP 🆚 Config Rule 둘 다 컴플라이언스와 연관 SCP는 사전 제한 (prevent), Config Rule은 사후 감시 (detect) “Prevent면 SCP, Detect면 Config”
6 Delegated Admin 🆚 Master Account 둘 다 Organization 내 대표 계정 Delegated는 특정 서비스 위임, Master는 조직 소유자 “Delegated는 서비스별, Master는 전체”

🔸 B. 네트워크/접근제어 관련 혼동


# 개념쌍 헷갈리는 이유 구분 핵심 기억 문장
7 VPC Endpoint 🆚 NAT Gateway 둘 다 Private Subnet에서 외부 접속 Endpoint는 AWS 내부 서비스용, NAT는 인터넷용 “AWS 서비스면 Endpoint, 외부면 NAT”
8 PrivateLink 🆚 Transit Gateway 둘 다 VPC 연결 기능 PrivateLink는 서비스 단위 연결, TGW는 네트워크 레벨 연결 “서비스면 PrivateLink, 전체망이면 TGW”
9 Security Group 🆚 NACL 둘 다 트래픽 필터링 SG는 상태 기반, NACL은 비상태 “SG는 Stateful, NACL은 Stateless”
10 VPC Peering 🆚 VPN 둘 다 네트워크 연결 Peering은 AWS 내부, VPN은 온프레미스 또는 외부 “Peering은 클라우드끼리, VPN은 외부 연결”

🔸 C. 암호화/KMS/보안 관리 관련 혼동


# 개념쌍 헷갈리는 이유 구분 핵심 기억 문장
11 Managed Key 🆚 Imported Key 둘 다 CMK Managed는 자동 회전 가능, Imported는 수동 “Imported는 내가 넣었으니 내가 돌려야 한다”
12 KMS Key Policy 🆚 IAM Policy 둘 다 권한 제어 KMS Key Policy는 키 자체의 접근 통제, IAM Policy는 사용자의 권한 통제 “키 접근은 Key Policy, 사람 권한은 IAM Policy”
13 Envelope Encryption 🆚 SSE-S3/KMS/CMK 모두 암호화 같아 보임 Envelope은 데이터키+마스터키 이중 암호화 구조 “Envelope은 두 번 싸서 보관”
14 Secrets Manager 🆚 Parameter Store 둘 다 비밀 저장 Secrets는 민감 정보 자동 회전, Parameter는 일반 설정 저장 “비밀번호면 Secrets, 설정값이면 Parameter”
15 KMS Grant 🆚 Key Policy 둘 다 접근 제어 방식 Grant는 일시적 위임, Policy는 영구 권한 “Grant는 임시, Policy는 고정”

🔸 D. 로깅/탐지/경보 관련 혼동

# 개념쌍 헷갈리는 이유 구분 핵심 기억 문장
16 CloudTrail 🆚 CloudWatch Logs 둘 다 로그 수집 CloudTrail은 API 호출 감사, CloudWatch는 시스템 로그 “누가 뭘 했는가 → Trail, 무슨 일이 일어났는가 → Watch”
17 CloudWatch Alarm 🆚 EventBridge Rule 둘 다 이벤트 대응 Alarm은 지표 기반, EventBridge는 이벤트 기반 “CPU 90%면 Alarm, EC2 Stop이면 EventBridge”
18 GuardDuty 🆚 Security Hub 둘 다 탐지 서비스 GuardDuty는 탐지, Security Hub는 통합 “GuardDuty는 눈, Hub는 대시보드”
19 Config Rule 🆚 Audit Manager 둘 다 규정 준수 Config는 구성 상태 검사, Audit Manager는 증거 수집 리포트 “Config는 검사, Audit은 증명”
20 Detective 🆚 GuardDuty 둘 다 분석 서비스 Detective는 사후 관계분석, GuardDuty는 실시간 탐지 “GuardDuty는 알람, Detective는 추적”

🔸 E. 추가로  오답에서 자주 등장한 “부분 개념 혼동”

개념 오답 경향 정리 포인트
Macie vs Config Rule (Q238) Macie가 공개 여부 감시까지 하는 줄 착각 Macie는 PII 탐지, S3 공개 설정은 Config Rule
Run Command vs Systems Manager State Manager (Q70 연관) Run Command로 지속 관리 가능하다고 착각 Run Command는 단발성, State Manager는 지속적 구성 유지
CloudFormation Condition vs IAM Condition Condition 키를 혼동 CloudFormation Condition은 리소스 생성 여부, IAM Condition은 액션 허용 조건
Organizations SCP vs Tag Policy 둘 다 정책 JSON이라 혼동 SCP는 서비스 접근 제한, Tag Policy는 태그 형식 강제
Cross-Account AssumeRole vs Resource-based Policy 접근 위임 구조 혼동 AssumeRole은 역할 기반 접근, Resource Policy는 리소스가 직접 허용
Instance Profile vs Role 둘 다 “Role”로 보임 Instance Profile은 Role을 EC2에 연결하는 껍데기

🧠 시험 전략용 판단 기준

문제 문장 속 키워드 해석 방향 정답 경향
“승인된 리소스만 허용” 사전 통제 ✅ Service Catalog / SCP
“모든 계정에서 일괄 배포” 중앙 배포 ✅ StackSets
“실시간 탐지” 위협 감지 ✅ GuardDuty
“위반 시 알림” 규정 감시 ✅ Config Rule
“사후 조사/분석” 인시던트 트레이싱 ✅ Detective
“감사/증거” 규정 증명 ✅ Audit Manager
“자동 키 순환” 관리형 키 ✅ AWS Managed Key
“수동으로 교체” 가져온 키 ✅ Imported Key
“임시 권한 부여” Delegation ✅ KMS Grant / STS AssumeRole
“비밀번호 저장소” 자동 회전 ✅ Secrets Manager

🔹 마무리 요약

AWS Security Specialty 시험에서 헷갈리는 문제의 80%는
“도구의 목적(Prevent / Detect / Respond / Enforce)”을 혼동할 때 발생합니다.


유형 대표 서비스 역할
Prevent (사전 제한) SCP, IAM Policy, Service Catalog 실행 자체 제한
Detect (탐지/감시) Config, GuardDuty, CloudTrail 이상 징후/규정 위반 감시
Respond (대응/조치) EventBridge, Run Command, Lambda 탐지 후 자동 조치
Enforce (통합/표준화) StackSets, Security Hub, Audit Manager 조직 단위 관리
반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

AWS 직접 푸시 가능한 서비스 vs 불가능한 서비스  (0) 2025.10.20
AWS KMS 대칭키 vs 비대칭키  (0) 2025.10.20
AWS Cognito ID 풀 vs Cognito 사용자 풀  (0) 2025.10.19
IAM 역할 내부 구조  (0) 2025.10.18
Verified Access vs Verified Permissions 차이  (0) 2025.10.17
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • AWS 직접 푸시 가능한 서비스 vs 불가능한 서비스
  • AWS KMS 대칭키 vs 비대칭키
  • AWS Cognito ID 풀 vs Cognito 사용자 풀
  • IAM 역할 내부 구조
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    수제버거맛집
    보안가이드
    수제버거
    대통령
    마케팅
    무역전쟁
    판교맛집
    복리후생
    판교역
    유니티
    판교
    AWS
    런치
    상호관세
    이재곧죽습니다
    쥬쥬랜드
    수제버거존맛
    맛집
    점심
    돈까스
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
AWS Security Specialty 혼동 개념 총정리 (20세트 ver.)
상단으로

티스토리툴바