5년 이상 IT 보안 근무 경력 있어야...AWS 실무 2년 있으면 도움돼
[보안뉴스 문가용 기자] 아마존 웹 서비스(AWS) 플랫폼에서 보안 전문가가 되고 싶다면 이제 아마존으로부터 공식 인증을 받을 수 있게 됐다. AWS 인증 보안 전문가 시험(AWS Certified Security – Specialty)을 통과하면 말이다.

[이미지 = iclickart]
아마존이 새롭게 런칭한 이 AWS용 클라우드 보안 전문가 시험은 Associate나 Cloud Practitioner 인증서를 이미 보유하고 있는 사람들을 대상으로 하고 있다. 일반적인 보안 자격증 시험들과 마찬가지로 주요 부문들로 구분되어 있는데 AWS 인증 보안 전문가 시험의 경우 이 항목들은 사건 대응, 로깅과 모니터링, 인프라스트럭처 보안, 아이덴티티, 접근 관리, 데이터 보호다.
이 시험에 응시하려면 IT 보안 분야에서의 직무 경험이 최소 5년은 있어야 한다. 특히 보안 솔루션을 설계 및 구축하는 작업을 했던 사람들이어야 한다고 아마존은 설명한다. 여기에 우대 사항이 하나 더 있는데, AWS 워크로드 보안 일을 직접 2년 이상 담당했다면 합격에 더 큰 도움이 될 것이라고 한다. 정확한 가산점 여부는 설명되지 않고 있다.
이 시험에 통과하는 사람은 데이터 분류 및 관리와 보안과 AWS 데이터 보호 메커니즘을 잘 이해하고 있는 것으로 간주해도 될 것이라고 아마존은 말한다. “또한 데이터 암호화 기술과 안전한 인터넷 프로토콜에 대한 이해도도 높은 사람이 이 시험에 통과할 수 있을 겁니다.”
시험 응시자들은 AWS 보안 서비스와 안전한 생산 환경을 제공하는 여러 가지 기능들에 대한 실질적이고 현장중심적인 지식을 시험지에 기입하게 될 것이라고 한다. “AWS 보안 서비스와 기능들을 활용해 생산 및 제품 배포를 2년 이상 해본 사람이라면, 그 경험을 뽐낼 수 있는 시험이 될 예정입니다.”
여기에 더해 비용, 보안, 구축의 복잡성과 다양한 변수를 두고 일정 부분의 희생을 감수해야만 하는 상황에서의 판단 능력도 시험을 통해 다뤄질 것으로 보인다. 이러한 문제를 통해 애플리케이션과 보안, 클라우드 환경에서의 보안 관제 및 운영, 리스크에 대한 심도 있는 이해도를 평가할 것이라고 한다.
AWS 인증 보안 전문가 시험에 더해 아마존은 예비 시험 응시자들이 공부와 훈련을 할 수 있는 방법도 안내하고 있다. 이는 AWS 웹사이트를 통해 제공되고 있는데, 주소는 여기(https://aws.amazon.com/training)다. 다만 한국에서 이 URL에 접속하면 한글 AWS 페이지로 연결되는데, 아직 AWS Certified Security – Specialty 시험과 관련된 한글 자료는 찾을 수 없다.
아마존은 이 주소(https://aws.amazon.com/ko/security/security-resources/)에 나와있는 백서들과 이 주소(https://aws.amazon.com/ko/compliance/resources/)에 수록되어 있는 여러 컴플라이언스 관련 자료들도 참고하면 도움이 될 것이라고 권장하고 있다.
시험은 총 65문항으로 구성되어 있으며 170분 정도 진행된다고 한다. 아직까지는 영어로만 제공된다. 응시료는 300달러다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>