임원을 위한 사이버 보안 인식 교육 교육 과정
본 과정은 리더 및 관리자들에게 사이버 보안과 관련된 주요 문제와 활동에 대한 개요를 제공합니다.
참가자들은 다양한 주제에 관한 정보를 통해 지식을 확장하고, 사이버 위협 상황에서 효과적인 경영 의사결정을 내릴 수 있는 역량을 갖추게 됩니다.
본 교육을 마친 후에는 다음과 같은 능력을 습득하게 됩니다:
- 인터넷 및 소셜 네트워크에서의 개인정보 보호 원리 이해하기
- PII(개인 식별 정보)란 무엇이며 왜 중요한지 알기
- 온라인 활동을 안전하게 보호하는 방법 파악하기
- 업무용 사용자들의 개인정보를 지키는 방안 익히기
- 개인정보 보호에 관련된 주요 사이버 보안 법규에 대해 알아보기
교육 형식
- 상호작용형 강의 및 토론 진행
- 다양한 연습 문제와 실습 기회 제공
- 실제 환경을 재현한 실습 랩에서의 체험 활동
교육 내용 맞춤화 옵션
- 본 과정에 맞춘 맞춤형 교육이 필요하시다면, 연락 주시면 협의해드리겠습니다.
코스 개요
서론
위협 행위자들과 그들의 목적
- 사이버 범죄자
- 기초 지식만 갖춘 해커들
- 국가 지원을 받는 해킹 전문가
- 해킹 활동을 통해 사회적 메시지를 전달하는 집단
- 내부 관계자
- 보안 연구원 및 화이트햇 해커
주요 사이버 공격 유형
- 랜섬웨어
- DDoS 공격
- 지능형 지속적 위협(APT)
주요 전략 및 기법
- 피싱, 보이스피싱, 스미싱 등 사회공학 공격 방지 방법
- 악성 장치에 의한 위협 차단 방법
- 물리적 보안 강화 전략
- 브루트포스 공격 및 비밀번호 무차별 대입 방지법
- APT 유형 공격에 대한 대응 방법
사이버 복원력 구축 전략
- MITRE ATT&CK 프레임워크 활용법
- 다층적 보안 체계 구축 방안
- 지속적인 보안 감시 시스템 운영 방법
- 재해 발생 시 신속한 복구 절차 확립
개인 차원의 보안 대응 방법
- 강력한 비밀번호 관리 및 다중 인증 수단 활용 방법
- 다크넷 활동 모니터링 기법
- 안전한 인터넷 접속 환경 구축 방안
- 데이터 암호화 전략 및 적용법
- 보안성 높은 이메일 사용법
- 모바일 기기 보안 강화 방법
요약 및 향후 조치 사항
요건
컴퓨터 기초 사용법
인터넷 및 이메일 활용 방법 기본 지식
오픈 트레이닝 코스는 5명 이상의 참가자가 필요합니다.
임원을 위한 사이버 보안 인식 교육 교육 과정 - 예약
임원을 위한 사이버 보안 인식 교육 교육 과정 - 문의
임원을 위한 사이버 보안 인식 교육 - 컨설팅 문의
회원 평가 (1)
사이버 보안에 관한 다양한 주제를 다시 한 번 복습하는 것이 즐거웠습니다. 특히 사이버 공격이 어떻게 발생하며 우리 조직이 잠재적인 위험을 완화할 수 있는 방법에 대한 관심이 점점 더 커졌습니다. AI가 사이버 공격에서 어떤 역할을 하는지에 대한 질문을 제기했고, 답변은 매우 깊이 있고 흥미로웠으며 현장에서 실시간 예시도 제공되었습니다.
Siobhan
코스 - Executive Cyber Security Awareness
기계 번역됨
예정된 코스
관련 코스
관리자를 위한 389 디렉터리 서버
14 시간대한민국에서 강사가 직접 진행하는 본 실습형 교육은 LDAP 기반 인증 및 권한 관리를 위해 389 디렉터리 서버를 활용하고자 하는 시스템 관리자를 대상으로 합니다.
강의 종료 시 참가자들은 다음 역량을 갖추게 됩니다:
- 389 디렉터리 서버의 설치 및 설정 방법 익히기
- 389 디렉터리 서버의 기능 및 아키텍처에 대한 이해
- 웹 콘솔과 CLI를 활용해 디렉터리 서버 구성하는 법 배우기
- 고가용성과 부하 분산을 위한 복제 설정 및 모니터링 방법 익히기
- SSSD를 이용해 LDAP 인증을 효율적으로 관리하기
- 389 디렉터리 서버와 Microsoft Active Directory 연동하기
관리자를 위한 활성 디렉토리
21 시간대한민국(온라인 또는 현장)에서 이루어지는 이 강사 주도 실시간 교육은 마이크로소프트 활성 디렉토리를 사용하여 데이터 접근을 관리하고 보안하려는 시스템 관리자를 대상으로 합니다.
교육 완료 후 참가자는 다음을 수행할 수 있게 됩니다:
- 활성 디렉토리를 설정하고 구성합니다.
- 도메인을 설정하고 사용자 및 장치의 접근 권한을 정의합니다.
- 그룹 정책을 통해 사용자 및 기기를 관리합니다.
- 파일 서버에 대한 접근을 제어합니다.
- 인증 서비스(Certificate Service)를 설정하고 인증서를 관리합니다.
- 암호화, 인증서, 인증과 같은 서비스를 구현하고 관리합니다.
네트워크 보안 및 안전한 통신
21 시간암호화나 디지털 서명과 같은 다양한 암호화 기법을 이미 활용해 본 개발자라 할지라도, 실제로 안전한 네트워크 애플리케이션을 구현하는 것은 결코 쉽지 않습니다. 이 과정에서는 참가자들이 이러한 암호화 기술의 역할과 사용법을 제대로 이해할 수 있도록, 먼저 안전한 통신에 필수적인 요소들 즉 안전한 확인 절차, 데이터 무결성, 기밀성, 원격 인증 및 익명성이라는 핵심 개념들을 체계적으로 설명합니다. 또한 이러한 요구사항들이 침해될 수 있는 일반적인 문제들과 실제 상황에서의 해결 방안도 함께 소개합니다.
네트워크 보안에 있어 암호화가 매우 중요한 역할을 차지하는 만큼, 대칭형 암호화, 해시 함수, 비대칭형 암호화 및 키 교환 기법 등 주요 암호 알고리즘들도 자세히 다룹니다. 수학적 이론보다는 개발자 관점에서 실질적인 사용 예시와 공개키 인프라와 같이 암호 기술 적용 시 고려해야 할 실무상 사항들을 위주로 설명합니다. 더불어 다양한 안전한 통신 영역에서 사용되는 보안 프로토콜들 중 가장 널리 쓰이는 IPSEC 및 SSL/TLS에 대해서도 심도 있게 논의합니다.
특정 암호 알고리즘이나 프로토콜에 관련된 취약점도 다루는데, BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE 등의 사례와 RSA 타이밍 공격도 포함됩니다. 각각의 문제들에 대해 실무적 함의와 잠재적 영향을 설명하되, 여기서도 수학적 원리를 깊이 다루지는 않습니다.
마지막으로 네트워크 애플리케이션 간 데이터 교환에서 중심적인 역할을 하는 XML 기술의 보안 문제도 살펴봅니다. 웹 서비스와 SOAP 메시지 내 XML 사용, 그리고 XML 서명 및 암호화와 같은 보호 수단 외에도 해당 방어 체계에 존재하는 약점들과 함께 XML 주입, XML 외부 엔티티(XXE) 공격, XML 폭탄 및 XPath 주입과 같은 XML 특유의 보안 문제들도 논의합니다.
이 과정을 수강한 참가자들은 다음과 같은 역량을 갖추게 됩니다
- 보안의 기본 개념, IT 보안 및 안전한 코딩에 대한 이해
- 안전한 통신을 위해 필요한 요구사항들 파악
- OSI 모델 상 각 계층별로 발생하는 네트워크 공격과 방어 기법 습득
- 암호학에 대한 실무적 이해도 확보
- 주요 보안 프로토콜의 개념 파악
- 최근 발생한 암호 시스템 관련 공격 사례 이해
- 최근 발견된 주요 취약점에 대한 정보 획득
- 웹 서비스 분야에서의 보안 개념 습득
- 안전한 코딩 기법 관련 참고 자료 및 추가 학습 리소스 확보
수강 대상
개발자, IT 전문가
C/C++ 보안 코드 작성
21 시간보안적인 C 및 C++ 코드를 작성하려면 악의적 익스플로잇, 메모리 손상 및 입력 검증 우회 공격에 대해 철저한 방어책이 필요합니다. 이 프로그램은 버퍼 오버플로우, 해제 후 사용(use-after-free), 정수 오버플로우 및 유형 혼동(type confusion)과 같은 취약점 패턴을 살펴봅니다. 참가자들은 보안 코드 작성 가이드라인, 정적 분석 도구 및 방어의 프로그래밍 기법을 적용하여 약점을 제거하고 입력 정화를 강제하며 사이버 공격에 강인한 경화된 소프트웨어를 제공합니다.
고급 자바 보안
21 시간경험이 풍부한 자바 개발자조차도 자바에서 제공하는 다양한 보안 기능들을 완전히 숙지하지 못하고 있으며, 자바로 작성된 웹 애플리케이션과 관련된 취약점들에 대해서도 충분히 인식하지 못하는 경우가 많습니다.
본 강좌는 표준 자바 에디션의 보안 구성 요소들을 소개함은 물론, 자바 엔터프라이즈 에디션(JEE) 및 웹 서비스와 관련된 보안 문제들도 다룹니다. 특정 보안 기능들에 대한 설명에 앞서 암호화 기법과 안전한 통신의 기초를 먼저 설명합니다. 다양한 실습을 통해 JEE 환경에서 선언적 및 프로그래밍 방식의 보안 기술들을 익히게 되며, 웹 서비스의 전송 계층 보안부터 종단간 보안까지 폭넓게 다룹니다. 강사진이 소개하는 모든 구성 요소들은 여러 실습 과제를 통해 자세히 설명되며, 참가자들 역시 직접 해당 API와 도구들을 활용해 볼 수 있습니다.
또한 본 강좌에서는 자바 언어 및 플랫폼에서 발생하기 쉬운 주요 프로그래밍 오류와 웹 애플리케이션 관련 취약점들에 대해서도 상세히 설명합니다. 단순히 일반적인 개발자 실수뿐만 아니라, 특정 언어의 한계나 런타임 환경에서 기인한 보안 문제들까지 폭넓게 다룹니다. 각각의 취약점과 이를 악용하는 공격 방식은 이해하기 쉬운 예제와 함께 설명되며, 이후에는 안전한 코딩 가이드라인 및 대응 방안도 소개됩니다.
본 강좌에 참여하시면 다음 내용을 배우실 수 있습니다
- 보안의 기초 개념, 정보 보안 및 안전한 코딩 방법론 이해하기
- OWASP Top Ten 이외에도 다양한 웹 취약점들과 이를 방지하는 방법 익히기
- 웹 서비스와 관련된 보안 원리 이해하기
- 자바 개발 환경에서 제공되는 여러 보안 기능들의 활용법 배우기
- 암호화 기술에 대한 실무 지식 습득하기
- Java EE의 보안 솔루션 구조 파악하기
- 일반적인 코딩 오류와 이를 예방하는 방법 알아보기
- 최근 자바 프레임워크에서 발견된 주요 취약점들에 대한 정보 습득하기
- 보안 테스트 도구들을 실제로 사용해 보는 기회 얻기
- 안전한 코딩 방법론과 관련된 참고 자료 및 추가 학습 자원 확보하기
수강 대상
개발자들
.NET, C# 및 ASP.NET 보안 개발
14 시간현재 .NET 및 ASP.NET 프레임워크용 코드를 작성할 수 있는 다양한 프로그래밍 언어들이 존재합니다. 이 환경은 보안 중심의 개발을 위한 강력한 도구들을 제공하지만, 개발자는 원하는 보안 기능을 구현하고 취약점 발생을 방지하거나 그 위협을 최소화하기 위해 아키텍처적·코딩 측면의 기법들을 숙지해야 합니다.
본 과정은 실습 중심의 다양한 연습문제를 통해 개발자들이 신뢰할 수 없는 코드가 권한이 있는 작업을 수행하지 못하도록 막는 방법, 강력한 인증 및 권한 부여 기법으로 자원 보호하는 법, 원격 프로시저 호출 처리 방식, 세션 관리 방법, 그리고 특정 기능 구현을 위한 다양한 접근법 등을 배우게 됩니다.
다양한 취약점에 대한 설명은 .NET 사용 시 발생하기 쉬운 일반적인 프로그래밍 오류부터 시작하며, ASP.NET 관련 취약점 분석에서는 환경 설정과 그에 따른 영향을 함께 다룹니다. 마지막으로 ASP.NET 특유의 취약점 부분에서는 일반적인 웹 애플리케이션 보안 문제뿐만 아니라 ViewState 공격이나 문자열 종료 공격과 같은 특수한 위협 요소도 상세히 설명합니다.
이 과정에 참여하는 학습자들은
- 보안, IT 보안 및 안전한 코딩의 기본 개념을 이해하게 됩니다
- OWASP Top Ten 외에도 다양한 웹 취약점과 이를 방지하는 방법을 학습합니다
- .NET 개발 환경에서 제공되는 다양한 보안 기능 사용법을 익힙니다
- 보안 테스트 도구 활용에 대한 실무 지식을 얻게 됩니다
- 일반적인 코딩 오류와 이를 예방하는 방식을 학습합니다
- .NET 및 ASP.NET에서 최근 발생한 주요 취약점 정보를 습득하게 됩니다
- 안전한 코딩 관행에 관련된 자료와 추가 읽기 자료들을 접할 수 있습니다
수강 대상
개발자들
PHP에서의 안전한 코드 작성
21 시간본 과정은 PHP 개발자가 인터넷을 통한 현대적인 공격으로부터 애플리케이션을 방어하기 위해 필수적인 기술을 제공합니다. 웹 취약점은 OWASP 상위 10위 항목을 넘어 다양한 인젝션 공격, 스크립트 인젝션, PHP 세션 처리에 대한 공격, 비정상적 직접 객체 참조, 파일 업로드 문제 등 PHP 기반 예제를 통해 다룹니다. PHP 관련 취약점은 부족하거나 부적절한 입력 검증, 잘못된 오류 및 예외 처리, 보안 기능의 부적절 사용, 시간 및 상태 관련 문제로 분류하여 소개합니다. 후자의 경우 오픈_basedir 우회, 매직 부동소수점(d_magic float)을 통한 서비스 거부 공격, 해시 테이블 충돌 공격 등 구체적인 공격 기법을 논의합니다. 모든 경우에 참여자들은 나열된 위험을 완화하기 위해 사용해야 할 가장 중요한 기술과 함수에 익숙해집니다.
클라이언트 측 보안(JavaScript, Ajax, HTML5의 보안 문제 해결)에도 특별한 중점을 둡니다. 해시(hash), mcrypt, OpenSSL(암호화에 사용), Ctype, ext/filter 및 HTML Purifier(입력 검증에 사용) 등 PHP를 위한 여러 보안 관련 확장 기능을 소개합니다. 가장 효과적인 하드닝(hardening) 관행은 PHP 설정(php.ini 구성), Apache 및 서버 전반과 관련하여 다룹니다. 마지막으로 보안 스캐너, 침투 테스트 및 익스플로잇 팩(exploit packs), 스니퍼(sniffers), 프록시 서버, 펌핑(fuzzing) 도구 및 정적 소스 코드 분석기를 포함하여 개발자와 테스터가 활용할 수 있는 다양한 보안 테스트 도구와 기법에 대한 개요를 제공합니다.
취약점 소개 및 구성 관행은 성공적인 공격의 결과를 시연하고 완화 기술을 적용하는 방법, 그리고 여러 확장 기능과 도구의 사용법을 보여주는 실무 연습을 통해 지원됩니다.
이 과정에 참석하는 참가자들은
- 보안, IT 보안 및 안전한 코드의 기본 개념을 이해합니다.
- OWASP Top Ten을 넘어선 웹 취약점을 학습하고 이를 피하는 방법을 습득합니다.
- 클라이언트 측 취약점과 안전한 코드 작성 관행을 학습합니다.
- 암호화에 대한 실용적인 이해를 갖게 됩니다.
- PHP의 다양한 보안 기능을 사용하는 법을 배웁니다.
- 일반적인 코딩 실수와 이를 피하는 방법을 학습합니다.
- PHP 프레임워크의 최근 취약점에 대해 정보를 얻습니다.
- 보안 테스트 도구 사용에 대한 실무 지식을 습득합니다.
- 안전한 코드 작성 관행에 대한 자료와 추가 참고 문헌을 제공합니다.
대상
개발자
Microsoft SDL 핵심 과정
14 시간본 Microsoft Secure Development Lifecycle(SDL) 기본 교육을 통해 보안 소프트웨어 설계, 개발 및 테스트에 대한 통찰력을 얻게 됩니다. 이 과정은 SDL의 기초 개념들을 수준별로 안내해주며, 개발 단계 초기부터 결함을 파악하고 해결하기 위한 설계 방법들도 소개합니다.
실제 개발 단계에서는 관리 코드와 네이티브 코드 양쪽에서 발생할 수 있는 대표적인 보안 관련 프로그래밍 오류들을 살펴봅니다. 논의되는 취약점들에 대한 공격 기법과 그 완화 방법도 함께 설명되며, 실습 과제를 통해 참가자들은 생생한 해킹 체험을 할 수 있습니다. 다양한 보안 테스트 방법론이 소개된 후에는 각종 테스트 도구들의 유효성을 직접 시연해보게 됩니다. 여러 실습을 통해 이러한 도구들을 이미 다뤘던 취약 코드에 적용하면서 작동 원리를 체험할 기회도 제공됩니다.
이 과정에 참여하는 학습자들은
보안, 정보보호 및 안전한 코딩의 기초 개념을 이해하게 됩니다
Microsoft Secure Development Lifecycle에서 요구되는 주요 절차들을 파악할 수 있습니다
안전한 설계 및 개발 방법론에 대해 학습합니다
안전한 구현을 위한 원칙들도 익히게 됩니다
보안 테스트의 전반적인 접근법을 이해할 수 있습니다
- 안전한 코딩 기법 관련 자료와 추가 학습 자원도 얻게 됩니다
대상자
개발자, 관리자
데브옵스 보안: 데브옵스 보안 전략 수립 방법
7 시간대한민국에서 진행되는 본 강좌를 통해 참가자들은 데브옵스 보안 문제에 대응하기 위한 적절한 전략 수립 방법을 익히게 됩니다.
EC-Council 공인 DevSecOps 엔지니어(ECDE)
28 시간EC-Council 공인 DevSecOps 엔지니어(ECDE) 과정은 전문가들이 DevOps 라이프사이클 전반에 걸쳐 보안을 효과적으로 통합할 수 있도록 실무 위주의 교육을 제공합니다. 이를 통해 기획부터 배포 단계까지 안전한 소프트웨어 개발이 가능해집니다.
본 강의는 온라인 또는 오프라인으로 진행되는 강사 주도형 실습 중심 교육으로, CI/CD 파이프라인에 보안 관행을 도입하고자 하는 중급 수준의 소프트웨어 및 DevOps 전문가들을 대상으로 합니다. 목표는 안전하고 규정을 준수하는 코드를 개발할 수 있도록 지원하는 것입니다.
교육 과정을 마치면 참가자들은 다음 역량을 갖추게 됩니다:
- DevSecOps의 핵심 원칙 및 실무 방법론 이해
- 자동화된 도구를 활용해 CI/CD 파이프라인의 모든 단계에 보안 적용
- 안전한 코딩 방식과 취약점 분석 기법 습득
- 실습 예제와 심층 리뷰를 통해 ECDE 자격증 준비 완성
교육 형태
- 상호작용형 강의 및 토론 진행
- 시뮬레이션 환경에서 DevSecOps 도구 실제 활용 연습
- 안전한 개발 및 배포를 위한 지도식 연습 과제 제공
교육 커스터마이징 옵션
- 귀사의 업무 흐름이나 사용 중인 도구 체계에 맞춘 교육 설계가 필요하시면 저희에게 문의해 주십시오.
관리자를 위한 FreeIPA
14 시간대한민국에서 진행되는 본 강사 주도형 실습 교육은 FreeIPA를 이용해 조직 내 사용자, 그룹 및 기기의 인증과 권한 관리 체계를 일원화하고자 하는 시스템 관리자들을 대상으로 합니다.
이 과정을 마치면 참가자들은 다음 역량을 습득하게 됩니다:
- FreeIPA를 설치 및 설정할 수 있습니다.
- 단일 중앙 위치에서 리눅스 사용자와 클라이언트 기기들을 관리할 수 있습니다.
- FreeIPA의 CLI, 웹 UI 및 RPC 인터페이스를 이용해 권한 구성을 제어할 수 있습니다.
- 모든 시스템과 서비스, 애플리케이션에 싱글 사인온(Single Sign On) 인증 기능을 도입할 수 있습니다.
- FreeIPA와 윈도우 Active Directory 간의 통합 운영이 가능합니다.
- FreeIPA 서버의 백업, 복제 및 마이그레이션을 능숙하게 처리할 수 있습니다.
Okta를 활용한 아이디어 및 접근 관리
14 시간대한민국에서 진행되는 이 강사 주도형 실시간 교육(온라인 또는 오프라인)은 Okta를 활용해 아이디어 및 접근 관리를 원하는 시스템 관리자들을 대상으로 합니다.
본 교육을 이수하면 참가자들은 다음과 같은 역량을 갖추게 됩니다:
- Okta의 설정, 통합 및 관리 방법 습득
- 기존 애플리케이션에 Okta를 효과적으로 통합하는 능력
- 다중 요소 인증을 활용한 보안 구현 기술
리눅스 시스템을 위한 OpenLDAP
7 시간OpenLDAP은 LDAP(Lightweight Directory Access Protocol) 프로토콜 구현에 사용되는 오픈소스 소프트웨어로, 정보 디렉터리의 관리 및 접근을 가능하게 해줍니다. 이는 네트워크 상에서 사용자, 그룹, 네트워크 리소스 등 다양한 객체에 대한 데이터를 저장하고 공유하는 데 활용할 수 있는 널리 쓰이는 디렉터리 서버입니다.