← 목록으로
11 비밀번호 관리
목록English

11 비밀번호 관리

비밀번호 관리를 단순한 암기 문제가 아니라 계정 보호, 2단계 인증, 비밀번호 관리자, 패스키, 피싱 대응, 조직형 계정정책까지 연결되는 핵심 디지털 보안 역량으로 다루는 과정이다.

0. 교육을 하는 이유와 궁극적인 목표

비밀번호 관리 교육의 궁극적인 목표는 학습자가 계정탈취, 피싱, 비밀번호 재사용, 인증번호 탈취 위험을 이해하고, 개인과 조직의 계정을 안전하게 보호하는 실천 능력을 갖추게 하는 것이다. 유료 전문교육기관의 방식처럼 실제 계정 보안점검, 2단계 인증 설정, 비밀번호 관리자 실습, 사고대응 시나리오, 보안정책 산출물을 중심으로 운영한다.

참고한 유료형 교육 흐름

  • Google·Microsoft·Apple 계정 보안 워크숍형 실습 구조
  • 미국·영국 민간 사이버보안 리터러시 과정의 피싱 대응 과제
  • 유럽 개인정보보호·계정관리 교육의 정책·점검표 방식
  • Bitwarden·1Password·YubiKey 기반 비밀번호 관리자와 패스키 교육 흐름
초급 · 1일

초급 1일 비밀번호 관리 교육과정

안전한 비밀번호 만들기, 계정별 비밀번호 분리, 2단계 인증, 복구정보 설정, 브라우저 저장암호 점검까지 비밀번호 관리의 핵심을 압축 실습한다.

구분 세부 내용 실천·실습 방법
목표 1 안전한 비밀번호의 기준과 위험한 습관을 이해한다.
짧은 비밀번호, 생년월일, 전화번호, 반복문자, 같은 비밀번호 재사용 사례를 보고 위험도를 비교한다.
문장형 비밀번호, 긴 패스프레이즈, 계정별 다른 비밀번호 원칙을 실습용 계정 시나리오에 적용한다.
목표 2 주요 계정의 보안 설정을 점검한다.
Google 계정과 Microsoft 계정에서 복구 이메일, 복구 전화번호, 로그인 기기, 최근 보안활동을 확인한다.
2단계 인증, 인증 앱, 문자 인증, 백업코드의 차이를 비교하고 학습자 상황에 맞는 방법을 선택한다.
목표 3 브라우저 저장암호와 비밀번호 관리자 기초를 사용한다.
Chrome, Edge, Safari의 저장된 비밀번호, 유출 경고, 자동완성, 삭제 기능을 확인한다.
Bitwarden 또는 1Password의 기본 개념을 학습하고 실습용 가짜 계정 정보를 안전하게 저장·검색한다.
사용 플랫폼Google Account Security, Microsoft Account Security, Apple ID Security, Chrome Password Manager, Microsoft Edge Password Monitor, Safari Passwords, Bitwarden, 1Password
강사 스펙디지털 보안·비밀번호 관리 교육 2년 이상, Google/Microsoft/Apple 계정 보안과 브라우저 저장암호 지도 가능, 초보자 대상 안전 실습 운영 경험
수업대상일반시민, 노약자, 장애인, 학생, 구직자, 디지털 취약계층, 계정 보안 입문자
소요시간4-6시간
준비물PC 또는 노트북, 스마트폰, 인터넷, Google/Microsoft/Apple 계정 중 1개 이상, 실습용 가짜 계정정보, 보안 점검표
산출물개인 비밀번호 관리 원칙표, 계정 보안 점검표, 2단계 인증 설정 기록, 브라우저 저장암호 점검 결과
평가방법비밀번호 원칙 이해 25%, 계정 보안 점검 25%, 2단계 인증 이해 25%, 저장암호 관리 15%, 참여도 10%
초급 · 3일

초급 3일 비밀번호 관리 교육과정

개인 계정, 이메일, 스마트폰, 금융·쇼핑 계정의 비밀번호와 인증수단을 체계적으로 정리하고 보안 습관을 형성한다.

구분 세부 내용 실천·실습 방법
목표 1 개인 계정 목록과 보안 위험을 정리한다.
이메일, SNS, 쇼핑, 금융, 공공서비스, 클라우드 계정을 유형별로 분류하고 중요도와 위험도를 표시한다.
중복 비밀번호, 오래된 계정, 사용하지 않는 계정, 복구정보 누락 계정을 찾아 계정 정리 계획을 만든다.
목표 2 비밀번호 관리자와 인증 앱을 기초 수준에서 활용한다.
Bitwarden, 1Password, Google Password Manager, Apple Passwords 중 하나를 선택해 실습용 로그인 정보를 저장한다.
Google Authenticator, Microsoft Authenticator, Authy의 개념을 비교하고 실습용 서비스에 인증 앱 등록 흐름을 체험한다.
목표 3 피싱·계정탈취 상황에 대응하는 절차를 익힌다.
가짜 로그인 페이지, 비밀번호 변경 요구 메일, 문자 인증번호 탈취 사례를 분석하고 위험 신호를 표시한다.
계정이 의심될 때 비밀번호 변경, 모든 기기 로그아웃, 연결 앱 해제, 고객센터 신고 순서를 역할극으로 실습한다.
사용 플랫폼Google Account, Microsoft Account, Apple ID, Bitwarden, 1Password, Google Password Manager, Apple Passwords, Google Authenticator, Microsoft Authenticator, Authy, Gmail, Outlook
강사 스펙개인정보보호·계정 보안·피싱 예방교육 3년 이상, 비밀번호 관리자와 인증 앱 기초 지도 가능, 성인·시니어 대상 보안 시나리오 수업 경험
수업대상일반시민, 시니어, 장애인 평생교육 학습자, 구직자, 소상공인, 스마트폰·PC 계정관리가 필요한 학습자
소요시간12-18시간
준비물노트북, 스마트폰, 인터넷, 이메일 계정, 실습용 가짜 계정목록, 피싱 사례카드, 인증 앱 설치 환경, 보안점검 활동지
산출물계정목록표, 위험도 분류표, 비밀번호 관리자 실습기록, 인증수단 설정표, 계정탈취 대응절차표
평가방법계정분류 20%, 비밀번호 관리자 활용 25%, 인증 앱 이해 20%, 피싱 대응 25%, 실습완성도 10%
초급 · 1주

초급 1주 비밀번호 관리 교육과정

개인 디지털 생활 전반의 계정 보안, 비밀번호 정책, 복구정보, 기기 보안, 가족·팀 계정관리까지 확장하는 실용형 과정이다.

구분 세부 내용 실천·실습 방법
목표 1 개인 보안관리 체계를 설계한다.
계정 중요도에 따라 비밀번호 길이, 2단계 인증, 복구정보, 로그인 알림 적용 기준을 정한다.
이메일, 클라우드, SNS, 쇼핑, 금융, 공공서비스 계정을 보안등급별로 분류하고 개선 우선순위를 만든다.
목표 2 기기와 브라우저의 비밀번호 저장 환경을 관리한다.
Windows Hello, 스마트폰 생체인증, 화면잠금, 자동잠금, 분실기기 찾기 설정을 점검한다.
Chrome, Edge, Safari의 저장 비밀번호, 자동완성, 유출 경고, 동기화 설정을 비교하고 불필요한 저장정보를 삭제한다.
목표 3 가족·팀 단위 비밀번호 공유와 보안수칙을 이해한다.
비밀번호를 메신저로 보내는 위험성을 사례로 분석하고 안전한 공유 방식과 금지 규칙을 정한다.
Bitwarden Organization, 1Password Families/Teams의 기본 개념을 배우고 실습용 공유 항목을 만들어 권한을 비교한다.
사용 플랫폼Windows Hello, Android/iOS Screen Lock, Find My iPhone, Find My Device, Chrome Password Manager, Edge Password Monitor, Safari Passwords, Bitwarden, 1Password, Google Account Security, Microsoft Account Security
강사 스펙디지털 보안·계정관리·기기보안 교육 3년 이상, Windows/Android/iOS 보안설정 및 비밀번호 관리자 지도 가능, 가족·팀 계정관리 사례교육 가능
수업대상일반시민, 가족 디지털 보안 학습자, 직장인 입문자, 소상공인, 시니어, 장애인, 계정관리가 많은 사용자
소요시간20-30시간
준비물노트북, 스마트폰, 인터넷, Google/Microsoft/Apple 계정, 비밀번호 관리자 실습계정, 보안등급표, 가족·팀 계정관리 시나리오
산출물개인 보안관리 체계표, 기기보안 점검표, 브라우저 저장암호 정리 결과, 안전한 공유수칙표
평가방법보안체계 설계 25%, 기기보안 설정 20%, 브라우저 관리 20%, 공유수칙 이해 20%, 발표·피드백 15%
중급 · 4주

중급 4주 비밀번호 관리 교육과정

개인 보안을 넘어 직장·기관·소상공인 환경의 계정정책, 권한관리, 2FA 운영, 사고대응까지 확장하는 실무형 과정이다.

구분 세부 내용 실천·실습 방법
목표 1 조직형 비밀번호 정책과 계정관리 기준을 설계한다.
직원, 강사, 학생, 외부협력자 계정을 구분하고 비밀번호 길이, 변경주기, 2FA, 퇴사자 회수 기준을 작성한다.
Google Workspace, Microsoft 365, Notion, Slack, Canva Teams 등 팀 계정의 권한단계를 비교한다.
목표 2 비밀번호 관리자와 인증체계를 운영한다.
Bitwarden Teams, 1Password Teams, LastPass Business의 기능 차이를 비교하고 실습용 조직 금고 구조를 설계한다.
Microsoft Authenticator, Google Authenticator, YubiKey, Passkeys의 개념을 비교하고 조직에 맞는 인증수단 도입안을 작성한다.
목표 3 계정사고 대응과 보안교육 자료를 제작한다.
계정탈취, 공유계정 남용, 퇴사자 계정 미회수, 피싱 로그인 사례를 분석하고 대응 순서도를 작성한다.
직원용 비밀번호 교육자료, 피싱 모의훈련 체크리스트, 계정 생성·삭제 요청서 양식을 제작한다.
사용 플랫폼Google Workspace Admin, Microsoft 365 Admin 기초, Bitwarden Teams, 1Password Teams, LastPass Business, Microsoft Authenticator, Google Authenticator, YubiKey, Slack, Notion, Canva Teams
강사 스펙기업·기관 계정보안·개인정보보호·업무도구 권한관리 교육 4년 이상, 비밀번호 관리자 조직 운영과 2FA 정책 설계 지도 가능
수업대상직장인 보수교육 대상자, 기관 실무자, 소상공인, 팀장·관리자, 교육기관 운영자, 디지털 보안 담당 입문자
소요시간40-60시간
준비물노트북, 인터넷, Google Workspace/Microsoft 365 실습계정, 비밀번호 관리자 팀 실습계정, 사고대응 사례카드, 정책서 템플릿
산출물조직 비밀번호 정책서, 계정권한표, 인증수단 도입안, 사고대응 순서도, 직원 보안교육 자료
평가방법정책설계 25%, 권한관리 20%, 인증체계 이해 25%, 사고대응 20%, 팀 발표 10%
심화 · 8주

심화 8주 비밀번호 관리 교육과정

비밀번호 관리를 디지털 보안 컨설팅, 조직 계정정책, 패스키 전환, 보안교육, 사고대응 포트폴리오로 연결하는 장기 프로젝트형 과정이다.

구분 세부 내용 실천·실습 방법
목표 1 조직 계정관리 컨설팅 프로젝트를 수행한다.
가상의 교육기관, 소상공인, 스타트업 중 하나를 선택해 계정목록, 권한, 인증수단, 공유방식, 위험요인을 진단한다.
진단 결과를 바탕으로 비밀번호 정책, 2FA 정책, 관리자 계정 보호, 퇴사·졸업·프로젝트 종료 계정회수 절차를 설계한다.
목표 2 패스키와 최신 인증 흐름을 이해하고 전환계획을 만든다.
Passkeys, FIDO2, WebAuthn, 생체인증, 보안키의 개념을 교육용 수준으로 정리하고 기존 비밀번호 방식과 비교한다.
Google, Apple, Microsoft 계정의 패스키 설정 흐름을 조사하고 조직 적용 가능성과 한계를 분석한다.
목표 3 보안교육 포트폴리오와 사고대응 훈련자료를 제작한다.
초보자용 비밀번호 교육 지도안, 직원용 보안수칙, 관리자용 계정점검표, 피싱 대응 퀴즈를 제작한다.
계정탈취 모의상황을 만들고 신고, 비밀번호 변경, 세션 로그아웃, 권한회수, 재발방지 보고서 작성 훈련을 진행한다.
사용 플랫폼Google Account Security, Apple ID, Microsoft Account, Passkeys, FIDO2, WebAuthn 개념자료, YubiKey, Bitwarden Enterprise, 1Password Business, Google Workspace Admin, Microsoft Entra ID 기초, Notion, Canva
강사 스펙디지털 보안교육·계정정책·조직 보안컨설팅 교육 5년 이상, 패스키·2FA·비밀번호 관리자·관리자 콘솔 기초 지도 가능, 프로젝트형 보안교육 운영 경험
수업대상직장인 보수교육, 기관 보안 담당 입문자, 디지털 강사 양성과정, 소상공인, 교육기관 운영자, 보안 리터러시 심화 학습자
소요시간80-120시간
준비물노트북, 스마트폰, 인터넷, Google/Microsoft/Apple 계정, 비밀번호 관리자 계정, 보안키 선택, 보안정책 템플릿, 모의사고 시나리오, 평가 루브릭
산출물조직 계정관리 진단보고서, 비밀번호·2FA 정책서, 패스키 전환계획, 보안교육 지도안, 사고대응 훈련자료
평가방법진단보고서 25%, 정책설계 25%, 패스키 이해 20%, 교육자료 20%, 최종 발표 10%