01
Azure 보안 기본 구조: Entra ID부터 네트워크·데이터 보호까지
Azure의 리소스 계층, Entra ID와 RBAC, 네트워크·컴퓨팅·스토리지·데이터베이스 보안을 AZ-500 관점에서 연결해 정리합니다.
클라우드의 구조를 이해하고, 공격자의 관점으로 경계를 탐색합니다.
Cloud Security 실무에서 쌓은 기반 위에 기록하는 침투 테스트와 클라우드 해킹.
Hack The Box · TryHackMe · Cheatsheet
02 / OFFENSIVEPwned Labs · Identity · Attack paths
Azure의 리소스 계층, Entra ID와 RBAC, 네트워크·컴퓨팅·스토리지·데이터베이스 보안을 AZ-500 관점에서 연결해 정리합니다.
AWS Security Specialty 취득 기록과 함께 SCS-C03의 도메인별 출제 비중, 서비스 연결 관계, 실전 판단 기준을 정리합니다.
S3의 객체 구조, 버전 관리, 복제, 스토리지 클래스, 접근 제어와 암호화를 안전한 설계 기준으로 정리합니다.
ALB·NLB·Gateway Load Balancer의 역할과 Route 53 레코드·라우팅 정책을 요구사항별 선택 기준으로 비교합니다.
RDS Multi-AZ와 읽기 전용 복제본의 차이, Aurora 구조, 백업·암호화·프록시까지 관계형 데이터베이스 설계 포인트를 정리합니다.
AMI와 ENI의 범위부터 EBS 볼륨·스냅샷, Instance Store, EFS까지 EC2 주변 자원의 차이와 선택 기준을 비교합니다.
EC2 인스턴스 유형부터 보안 그룹, 접속 방식, 구매 옵션, 배치 그룹과 최대 절전까지 설계 기준 중심으로 정리합니다.