독립 실습 · Reference Architecture

엔터프라이즈 Azure 보안 아키텍처: Landing Zone에서 SOC 운영까지

이 실습 시리즈는 일반화된 엔터프라이즈 보안 요구사항을 단계별 Azure 아키텍처로 전환하고, 측정 가능한 통제로 구현한 뒤 Identity Governance, Cloud Security Posture Management, 위협 탐지 및 자동 대응으로 운영하는 과정을 다룹니다.

전체 12단계진행 중 2개계획 10개

게시된 가이드

Azure 보안 기초

실습의 용어와 설계 판단을 이해하기 위한 국문 가이드입니다. 가이드가 게시되었다는 사실은 실습 단계의 검증 완료를 의미하지 않습니다.

Coursera 강의 복습 시리즈

강의 복습 노트

Azure Cybersecurity Solutions and Microsoft Defender 과정에서 배운 핵심 개념을 단원별로 다시 정리한 학습 후기입니다.

학습 경계: 이 노트는 개인 학습 후기이며 Azure Security Lab 구현 또는 검증 완료를 증명하는 증적이 아닙니다.

구현된 기준선

거버넌스 및 증적 흐름

일반화된 Azure 구독 안에서 Activity Log, Log Analytics, audit-only 정책, Defender 보안 태세 관찰 및 비용 보호 장치를 보여주는 Secure Azure Landing Zone 실습 아키텍처.
현재 독립 실습 기준선을 반영한 다이어그램입니다. 계정과 구독 식별자는 의도적으로 제외했으며 Secure Score는 아직 평가 대기 중입니다.

Identity 단계 · 진행 중

Conditional Access report-only 설계

라이선스와 권한 게이트, 파일럿 그룹과 테스트 애플리케이션, MFA 평가, 로그인 증적, 비상 접근 제외 및 명시적인 비강제 경계를 보여주는 Entra Conditional Access report-only 실습 흐름.
설계와 검증 게이트는 준비했지만 테넌트 정책은 생성하지 않았습니다. Entra ID P1 이상 라이선스와 필요한 Identity 권한이 선행조건으로 남아 있습니다.

로드맵

단계별 보안 아키텍처

  1. Secure Azure Landing Zone

    거버넌스, 로깅, 접근 제어, 정책, 보안 태세 및 비용 기준선을 수립합니다.

    게시된 설계 참고 자료 기업용 Azure Landing Zone은 어떻게 설계해야 하는가 참조 아키텍처이며, 01단계 실습 검증은 계속 진행 중입니다.
    진행 중
  2. Entra Conditional Access

    최소 권한의 report-only Identity 접근 정책과 검증 게이트를 준비합니다.

    진행 중
  3. Entra Privileged Identity Management

    시간 제한 권한과 승인 통제를 모델링합니다.

    계획
  4. Managed Identity 및 Key Vault

    워크로드 Identity와 secret 수명 주기 통제로 인증정보 노출을 줄입니다.

    계획
  5. Microsoft Defender for Cloud 온보딩

    범위, 요금제, 데이터 수집 및 초기 보안 태세 검토 기준을 정합니다.

    계획
  6. CSPM 및 Secure Score 개선

    위험, 작업량, 비용 및 운영 영향을 기준으로 보안 태세 개선 우선순위를 정합니다.

    계획
  7. Attack Path 분석

    합성 환경에서 Identity, 리소스 및 노출 관계를 추적합니다.

    계획
  8. Microsoft Sentinel Mini SOC

    실습용 최소 모니터링 및 조사 워크플로를 구성합니다.

    계획
  9. KQL 분석 규칙

    테스트 기준과 알려진 한계를 갖춘 설명 가능한 탐지 규칙을 개발합니다.

    계획
  10. Logic Apps 자동 대응

    승인 및 실패 처리를 포함한 제한된 대응 절차를 자동화합니다.

    계획
  11. 관리자 계정 침해 조사

    합성 침해 조사 타임라인, 증적 및 격리 판단을 기록합니다.

    계획
  12. Architecture Design Session

    전체 설계, 절충점, 갭 및 운영 환경 권고안을 검토합니다.

    계획

검증 경계

실습 증적은 운영 환경의 증적이 아닙니다

첫 두 단계는 현재 진행 중이며 아직 검증 완료 상태가 아닙니다. 계획 단계는 내용 없는 공개 글을 만들지 않고 로드맵으로만 유지합니다. 구현 기록, 검증 기준, 마스킹한 증적, 한계 및 운영 환경 권고안이 준비된 단계만 게시합니다. 게시된 설계 참고 자료만으로 실습 단계가 ‘실습 검증 완료’로 전환되지는 않습니다.