← 목록으로
94 랜섬웨어 예방
목록English

94 랜섬웨어 예방

랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.

0. 교육을 하는 이유와 궁극적인 목표

랜섬웨어 예방 교육의 궁극적인 목표는 학습자가 랜섬웨어 감염 경로를 이해하고 이메일 보안, 계정 보호, 엔드포인트 업데이트, 권한 최소화, 클라우드 공유 통제, 오프라인·불변 백업, 사고 초기 대응 절차를 조직과 개인 환경에 적용할 수 있게 하는 것이다. 한국·미국·영국·유럽의 민간 보안 인식훈련, ransomware readiness, cyber resilience, Microsoft 365·Google Workspace 보호 유료 과정의 흐름을 참고해 훈련형으로 구성한다.

참고한 유료형 교육 흐름

  • 랜섬웨어 대응 훈련 과정의 감염 시나리오, 초기 차단, 보고, 복구 의사결정 방식
  • 보안 인식 과정의 악성첨부, 매크로, 원격제어, 가짜 업데이트 식별 실습
  • Cyber resilience 과정의 권한 최소화, MFA, 패치관리, EDR·백신, 로그 확인 흐름
  • 백업·복구 과정의 3-2-1 백업, 오프라인 백업, 불변 백업, 복구 테스트 운영
입문 · 1일

입문 랜섬웨어 예방 교육과정

랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.

구분세부 내용실천·실습 방법
목표 1랜섬웨어 감염 경로를 이해한다.
악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다.
감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다.
목표 2감염 가능성을 낮추는 설정을 적용한다.
Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다.
Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다.
목표 3사고 대응과 복구 준비를 훈련한다.
감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다.
중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다.
사용 플랫폼Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD
강사 스펙랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상
수업대상소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀
소요시간4-6시간
준비물노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트
산출물랜섬웨어 예방 기본 설정표, 실습 체크리스트, 개인 실행계획
평가방법기본이해 25%, 도구설정 25%, 실습완성 30%, 안전점검 10%, 참여도 10%
초급 · 3일

초급 랜섬웨어 예방 교육과정

랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.

구분세부 내용실천·실습 방법
목표 1랜섬웨어 감염 경로를 분석한다.
악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다.
감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다.
목표 2감염 가능성을 낮추는 설정을 적용한다.
Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다.
Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다.
목표 3사고 대응과 복구 준비를 훈련한다.
감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다.
중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. 이후 개인별 실습파일에 결과를 저장하고 강사 피드백으로 보완한다.
사용 플랫폼Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD
강사 스펙랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상
수업대상소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀
소요시간12-18시간
준비물노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트
산출물랜섬웨어 예방 실습 결과물, 개인별 보완표, 현장 적용 체크리스트
평가방법도구활용 25%, 실습완성 30%, 적용계획 20%, 피드백개선 15%, 참여도 10%
초급 · 1주

초급 1주 랜섬웨어 예방 교육과정

랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.

구분세부 내용실천·실습 방법
목표 1랜섬웨어 감염 경로를 분석한다.
악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다.
감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다.
목표 2감염 가능성을 낮추는 설정을 적용한다.
Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다.
Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다.
목표 3사고 대응과 복구 준비를 훈련한다.
감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다.
중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. 실제 업무 시나리오를 적용해 제한 시간 안에 수행하고 결과를 포트폴리오로 정리한다.
사용 플랫폼Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD
강사 스펙랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상
수업대상소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀
소요시간20-30시간
준비물노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트
산출물랜섬웨어 예방 실전 포트폴리오, 운영 루틴표, 개선 계획서
평가방법시나리오수행 30%, 산출물완성 25%, 운영루틴 20%, 개선계획 15%, 발표 10%
중급 · 4주

중급 랜섬웨어 예방 교육과정

랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.

구분세부 내용실천·실습 방법
목표 1랜섬웨어 감염 경로를 분석한다.
악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다.
감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다.
목표 2감염 가능성을 낮추는 설정을 적용한다.
Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다.
Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다.
목표 3사고 대응과 복구 준비를 훈련한다.
감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다.
중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. 소그룹 운영, 문제상황 대응, 기관·매장 적용 체크리스트까지 확장한다.
사용 플랫폼Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD
강사 스펙랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상
수업대상소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀
소요시간40-60시간
준비물노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트
산출물랜섬웨어 예방 기관·팀 적용 계획서, 운영 체크리스트, 문제대응 매뉴얼
평가방법현장적용 25%, 문제대응 25%, 운영문서 25%, 피드백체계 15%, 발표 10%
심화 · 8주

심화 랜섬웨어 예방 교육과정

랜섬웨어 예방은 악성 메일, 취약한 계정, 미패치 기기, 부실한 백업으로 발생하는 랜섬웨어 피해를 줄이기 위한 실무 대응 과정이다.

구분세부 내용실천·실습 방법
목표 1랜섬웨어 감염 경로를 분석한다.
악성 메일 첨부, 가짜 송장, 매크로 문서, 원격지원 사기, 불법 소프트웨어 설치 사례를 분석한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다.
감염 징후인 파일 확장자 변경, 갑작스러운 암호화, 랜섬노트, 네트워크 공유폴더 이상 접근을 체크리스트로 확인한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다.
목표 2감염 가능성을 낮추는 설정을 적용한다.
Windows Update, Microsoft Defender, 브라우저 업데이트, Office 매크로 제한, 관리자 권한 분리를 실습한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다.
Google Workspace와 Microsoft 365에서 MFA, 외부공유 제한, 의심 로그인 알림, 관리자 계정 보호를 설정한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다.
목표 3사고 대응과 복구 준비를 훈련한다.
감염 의심 시 네트워크 차단, 전원 유지 여부 판단, 관리자 보고, 증거 보관, 신고 절차를 역할극으로 훈련한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다.
중요 파일을 외장 SSD, NAS, 클라우드에 백업하고 샘플 파일 복구 테스트를 수행한다. 강사용 지도안, 실습카드, 평가 루브릭, 운영 매뉴얼로 재구성한다.
사용 플랫폼Windows Security, Microsoft Defender, Google Workspace Admin, Microsoft 365 Admin, OneDrive, Google Drive, Malwarebytes, Bitdefender, Veeam, Acronis, MSP360, Synology Active Backup, NAS, external SSD
강사 스펙랜섬웨어 예방교육, 백업·복구 실습, Windows·Microsoft 365·Google Workspace 보안 지도 경험 4년 이상
수업대상소상공인, 사무직, 학교·기관 담당자, 디지털 보안 담당자, 백업 관리가 필요한 개인·팀
소요시간80-120시간
준비물노트북, 샘플 피싱메일, 테스트 파일, 외장 SSD 또는 USB, 클라우드 드라이브 계정, 보안 체크리스트
산출물랜섬웨어 예방 강사용 지도안, 실습카드, 평가 루브릭, 표준 운영 매뉴얼
평가방법과정설계 25%, 자료개발 25%, 운영체계 20%, 평가루브릭 20%, 발표 10%