온앤오프 AX시대 정보보안 위협과 대응
| 교육일정 | |
|---|---|
| 교육시간 | 2일, 14시간 / [월화] 09:30~17:30 |
| 교육장소 | 한국생산성본부 2층 205호 |
| 교육비 환급 | 인재키움 지원금 90% 환급 |
|
교육비
|
정상가 670,000 원 KPC 유료법인회원 620,000 원 |
| 교육문의 | ICT교육센터 02-724-1218 / sjkim@kpc.or.kr / 결제·계산서문의 : 02-724-1212 |
교육시간
[월화] 09:30~17:30
교육목적/특징
※ 온앤오프 진행방식은 개강일 1주일 전 선호도 조사 결과에 따라 진행방식이 결정됩니다. 온앤오프 병행 수업으로 진행되거나, 온라인(또는 오프라인) 희망자가 소수인 경우 오프라인(또는 온라인) 전용 과정으로 진행될 수 있으니 이점 참고하여 주시기 바랍니다. |
교육대상
교육내용
※과정의 개강여부는 개강일 약 7일 전 확정되며, 최소한의 수강생이 모이지 않을 경우 폐강될 수 있습니다.
(수강신청 완료자분들을 대상으로 개강일 기준 약 7일 전 문자/메일로 안내드리고 있습니다.)
** <신청하기> 버튼이 보이지 않으면 접수가 마감된 일정으로, 대기를 원하시면 상기 연락처로 문의해 주세요.
주제 | 내용 | 시간 |
[Phase 01] AX 시대의 新보안 위협 동향 과 정책 변화 | AI가 만드는 새로운 위협, 'Security for AI': 딥페이크, 프롬프트 인젝션
등 생성형 AI를 악용한 지능형 공격 사례와 할루시네이션(거짓 정보)으로
인한 정보 왜곡 위협 2026년 보안 컴플라이언스와 법적 규제: 인공지능 기본법 시행(26.1) 및 개인정보보호법 개정(마이데이터 2.0)에
따른 기업의 법적 책임과 의무 사항 경계가 사라진 AX 시대의 보안 패러다임: 망분리
규제 완화와 SaaS
도입
확대에 따른 '도메인 중심'에서 '데이터
중심'으로의 보안 패러다임 변화 등 | 3시간 |
[Phase 02] 실무 관점의 주요 사고 사례 및 위험 관리 | 공급망 보안(Supply Chain)과 SBoM 활용: 오픈소스 취약점 및 API 연동 리스크를 관리하기 위한 소프트웨어 자재 명세서(SBoM) 기반의
공급망 보안 검증 프로세스 클라우드 및 인프라 취약점 진단 실무: 클라우드 설정 오류(CCE)와 알려진 취약점(CVE)으로 인한 사고 사례 분석 및 ASM(공격 표면 관리)을 통한 방어 전략 보이지 않는 자산, 'Shadow IT' 식별과 관리: 무분별하게 사용되는 SaaS, AI 에이전트, 비인가 API 등
'무형 자산'에 대한 식별 및 통제 방안 등 | 4시간 |
[Phase 03] 제로트러스트 및 데이터 기반 보안 관리 체계 | 아무것도 신뢰하지 않는다, '제로 트러스트' 구현: 사용자·기기·환경 속성(Context)을 검증하는 ABAC(속성 기반 접근 통제) 모델과 강화된 인증 체계(FIDO, SSO) 적용 안전한 AI 활용을 위한 데이터 생명주기 관리: 가명·익명
처리를 통한 AI 학습 데이터(Training Data)의 안전한 활용과 데이터 레이크/웨어하우스 보안 전략 클라우드 네이티브 보안 아키텍처 (CNAPP): 책임 공유 모델에 입각한 CSPM(형상 관리), CWPP(워크로드 보호) 등 클라우드 전용 보안 솔루션 활용법 등 | 3시간 |
[Phase 04] 신기술을 활용한 보안 자동화 및 대응 고도화 | AI로 AI를
막는다,
'AI for Security': 머신러닝 기반의 이상 징후 탐지(Anomaly Detection) 시스템 구축과 보안 빅데이터(로그) 분석을
통한 위협 예측 사람의 개입을 최소화하는 '보안 자동화(SOAR)': IaC(코드로
관리하는 인프라)와 DevSecOps를 통한 보안 설정 자동화 및 휴먼 에러 최소화 전략 업무 연속성 확보를 위한 차세대 DR 전략: 랜섬웨어 등 재해 상황 대비 RTO/RPO 기반의 백업 설계 및 회복 탄력성(Resilience) 확보 방안 등 | 4시간 |
연관 자격
| 자격증명 | 자격증관련링크 |
|---|