코스 개요
기초, 소셜 엔지니어링 및 업무 환경
모듈 1: 직원을 위한 사이버 보안 기초
-
위협 소개: 사이버 보안이란 무엇이며 왜 모든 직원이 중요한가.
-
디지털 위생 및 패스워드 관리: 강력한 패스워드 생성, 패스워드 매니저 사용, 그리고 "서비스별 하나의 패스워드" 규칙.
-
깨끗한 책상과 깨끗한 화면 정책: 사무 공간에서의 물리적 정보 보안.
모듈 2: 피싱과 소셜 엔지니어링 – 위협 인식하기
-
공격의 심리학: 소셜 엔지니어링이란 무엇이며, 왜 사이버 범죄자들은 긴급성, 두려움, 또는 권위(CEO 사기, BEC)에 의존하는가.
-
피싱의 해부학: 메시지 헤더, 숨겨진 링크, 악성 첨부 파일을 분석하는 방법(실제 사례 기반 연습).
-
다른 공격 벡터: 비싱(음성 피싱)과 스미싱(SMS 피싱).
모듈 3: 안전한 원격 및 모바일 업무
-
네트워크 보안: 카페, 기차 등 공공 Wi-Fi 네트워크가 위험한 이유 및 VPN의 올바른 사용법.
-
기기 보호: 디스크 암호화, 화면 잠금, 그리고 알려지지 않은 USB 드라이브 사용 금지.
-
개인 소유 기기 업무 사용(BYOD) 정책: 비즈니스 목적으로 개인 스마트폰을 사용할 때의 규칙 및 데이터 분리.
도구, 법률, 그리고 사고 대응
모듈 4: Microsoft 365 환경에서의 사이버 보안
-
로그인 및 검증: 계정 접근을 위한 다중 인증(MFA/2FA)의 실무 적용.
-
안전한 데이터 공유: OneDrive 및 SharePoint에서 파일 및 폴더 권한 관리("링크를 가진 누구나" 접근 방지).
-
통신 및 협업: Microsoft Teams의 안전한 사용(외부 게스트 초대, 공유 파일 제어).
모듈 5: 실무에서의 개인정보 보호 및 GDPR
-
정보 분류: 공개 데이터를 기밀, 민감, 개인 데이터와 구별하는 방법.
-
일상 업무에서의 GDPR: 개인정보 유출로 이어지는 흔한 실수(예: 잘못된 수신자에게 이메일 보내기, BCC 사용 실패).
-
데이터 공유 및 파기: 제3자에게 정보를 안전하게 전달하고 문서를 영구적으로 삭제하는 규칙.
모듈 6: 보안 사고 대응
-
사고 식별: 무엇을 유출로 간주하는가 (휴대폰 분실, 랜섬웨어로 인한 컴퓨터 잠금, 피싱 링크 클릭).
-
보고 절차: 누구에게 그리고 어떤 시간 프레임 내에서 알려야 하는가 (IT 헬프데스크, 보안 책임자, 개인정보 보호 책임자의 역할).
-
반응의 황금 원칙: 기기를 네트워크에서 연결 해제하기, 당황하지 않기, 그리고 자체적인 "수리"나 증거 삭제 엄격히 금지.
요건
-
기본적인 컴퓨터 및 웹 브라우저 사용 기술.
-
표준 사무 환경(이메일, 메신저 앱, 문서 처리 등)에 대한 일상적인 상호작용.
-
전문적인 IT 지식은 필요하지 않습니다 – 모든 기술적 개념은 비즈니스 가치와 일상적 프로세스의 관점에서 설명됩니다.
대상 고객
- 부서 구분 없이 모든 사무직 및 행정직 직원, 그리고 중간 관리진.
- 하이브리드 또는 완전 원격 근무자는 특히 이 훈련을 강력히 권장합니다.
- Microsoft 365 에코시스템의 일상적 사용자.
회원 평가 (3)
경험 공유는 선생님의 지식과 가치가 있습니다.
Carey Fan - Logitech
코스 - C/C++ Secure Coding
기계 번역됨
제품에 대해 더 자세히 알아보고 RHDS와 오픈 소스 OpenLDAP 간의 주요 차이점을 이해합니다.
Jackie Xie - Westpac Banking Corporation
코스 - 389 Directory Server for Administrators
기계 번역됨
트레이너의 지식 수준이 매우 높았습니다. 그는 우리가 궁금해하는 내용에 대해 확실히 알고 있었고, 우리의 질문에 대한 답변도 잘 알고 있었습니다.
Adam - Fireup.PRO
코스 - Advanced Java Security
기계 번역됨