94 랜섬웨어 예방
랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.
0. 교육을 하는 이유와 궁극적인 목표
랜섬웨어 예방 교육의 궁극적인 목표는 학습자가 랜섬웨어 감염 경로를 이해하고 이메일 보안, 계정 보호, 엔드포인트 업데이트, 권한 최소화, 클라우드 공유 통제, 오프라인·불변 백업, 사고 초기 대응 절차를 조직과 개인 환경에 적용할 수 있게 하는 것이다. 한국·미국·영국·유럽의 민간 보안 인식훈련, ransomware readiness, cyber resilience, Microsoft 365·Google Workspace 보호 유료 과정의 흐름을 참고해 훈련형으로 구성한다.
참고한 유료형 교육 흐름
- 랜섬웨어 대응 훈련 과정의 감염 시나리오, 초기 차단, 보고, 복구 의사결정 방식
- 보안 인식 과정의 악성첨부, 매크로, 원격제어, 가짜 업데이트 식별 실습
- Cyber resilience 과정의 권한 최소화, MFA, 패치관리, EDR·백신, 로그 확인 흐름
- 백업·복구 과정의 3-2-1 백업, 오프라인 백업, 불변 백업, 복구 테스트 운영
입문 · 1일
입문 랜섬웨어 예방 교육과정
랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.


| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 랜섬웨어 감염 경로를 이해한다. | 악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. |
| 목표 2 | 감염 가능성을 낮추는 설정을 적용한다. | Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. |
| 목표 3 | 사고 대응과 복구 준비를 훈련한다. | 감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. |
| 사용 플랫폼 | Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD |
|---|---|
| 강사 스펙 | 랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상 |
| 수업대상 | 소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀 |
| 소요시간 | 4-6시간 |
| 준비물 | 노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트 |
| 산출물 | 랜섬웨어 예방 기본 설정표, 실습 체크리스트, 개인 실행계획 |
| 평가방법 | 기본이해 25%, 도구설정 25%, 실습완성 30%, 안전점검 10%, 참여도 10% |
초급 · 3일
초급 랜섬웨어 예방 교육과정
랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.



| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 랜섬웨어 감염 경로를 분석한다. | 악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다. 감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다. |
| 목표 2 | 감염 가능성을 낮추는 설정을 적용한다. | Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다. Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다. |
| 목표 3 | 사고 대응과 복구 준비를 훈련한다. | 감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다. 중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다. |
| 사용 플랫폼 | Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD |
|---|---|
| 강사 스펙 | 랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상 |
| 수업대상 | 소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀 |
| 소요시간 | 12-18시간 |
| 준비물 | 노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트 |
| 산출물 | 랜섬웨어 예방 실습 결과물, 개인별 보완표, 현장 적용 체크리스트 |
| 평가방법 | 도구활용 25%, 실습완성 30%, 적용계획 20%, 피드백개선 15%, 참여도 10% |
초급 · 1주
초급 1주 랜섬웨어 예방 교육과정
랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.



| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 랜섬웨어 감염 경로를 분석한다. | 악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다. 감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다. |
| 목표 2 | 감염 가능성을 낮추는 설정을 적용한다. | Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다. Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다. |
| 목표 3 | 사고 대응과 복구 준비를 훈련한다. | 감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다. 중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다. |
| 사용 플랫폼 | Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD |
|---|---|
| 강사 스펙 | 랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상 |
| 수업대상 | 소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀 |
| 소요시간 | 20-30시간 |
| 준비물 | 노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트 |
| 산출물 | 랜섬웨어 예방 실전 포트폴리오, 운영 루틴표, 개선 계획서 |
| 평가방법 | 시나리오수행 30%, 산출물완성 25%, 운영루틴 20%, 개선계획 15%, 발표 10% |
중급 · 4주
중급 랜섬웨어 예방 교육과정
랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.
.jpg)


| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 랜섬웨어 감염 경로를 분석한다. | 악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다. 감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다. |
| 목표 2 | 감염 가능성을 낮추는 설정을 적용한다. | Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다. Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다. |
| 목표 3 | 사고 대응과 복구 준비를 훈련한다. | 감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다. 중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다. |
| 사용 플랫폼 | Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD |
|---|---|
| 강사 스펙 | 랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상 |
| 수업대상 | 소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀 |
| 소요시간 | 40-60시간 |
| 준비물 | 노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트 |
| 산출물 | 랜섬웨어 예방 기관·팀 적용 계획서, 운영 체크리스트, 문제대응 매뉴얼 |
| 평가방법 | 현장적용 25%, 문제대응 25%, 운영문서 25%, 피드백체계 15%, 발표 10% |
심화 · 8주
심화 랜섬웨어 예방 교육과정
랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.

| 구분 | 세부 내용 | 실천·실습 방법 |
|---|---|---|
| 목표 1 | 랜섬웨어 감염 경로를 분석한다. | 악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다. 감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다. |
| 목표 2 | 감염 가능성을 낮추는 설정을 적용한다. | Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다. Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다. |
| 목표 3 | 사고 대응과 복구 준비를 훈련한다. | 감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다. 중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다. |
| 사용 플랫폼 | Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD |
|---|---|
| 강사 스펙 | 랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상 |
| 수업대상 | 소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀 |
| 소요시간 | 80-120시간 |
| 준비물 | 노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트 |
| 산출물 | 랜섬웨어 예방 강사용 지도안, 실습카드, 평가 루브릭, 표준 운영 매뉴얼 |
| 평가방법 | 과정설계 25%, 자료개발 25%, 운영체계 20%, 평가루브릭 20%, 발표 10% |