SSQ.AISSQ.AI

보안 교육·훈련

Security Training & Exercises

배우고, 직접 해보고, 겨루며 역량을 키웁니다.

업무와 역할에 맞춰 교육, 실습, 훈련을 설계합니다. 기술을 이해하는 데서 끝내지 않고, 직접 판단하고 행동해 본 경험과 피드백이 다음 업무의 실력으로 이어지게 합니다.

사람과 조직이 실제로 판단하고 대응할 수 있는가? 검토 완료

학습과 실습, 훈련을 피드백으로 이어 다음 역량으로 연결합니다.

한 번 몇 달 1년 AWARE 임직원 보안교육 전 임직원 OFFENSIVE 오펜시브 교육 보안 담당자·개발자 워크숍 부트캠프 CTF CTF·해킹대회 사내·업계·공개 참가자 ACADEMY 아카데미 역할별 트랙 실제 과제
네 과정은 누가 참가하는지와 얼마나 이어지는지가 다릅니다. 아카데미는 교육과 대회를 이어 실제 과제까지 갑니다.

임직원 보안교육: 피싱·사칭 모의훈련

실제와 비슷한 피싱, 스미싱, 사칭 메시지를 전 임직원에게 보내, 누르기보다 먼저 의심하고 신고하는 습관을 기릅니다. 침투를 위한 수단이 아니라, 사람이 위협을 알아채고 신고하도록 돕는 훈련입니다.

다음 캠페인에서 달라진 행동 확인 SIM 모의 메시지 의심하고 신고 신고율 보안팀 접수 첫 신고까지 시간 열거나 클릭 바로 안내·학습
모의 메시지를 받고 의심해 신고하면 보안팀이 접수하고, 열거나 눌렀다면 그 자리에서 안내를 받습니다. 신고율과 첫 신고까지의 시간을 보고 다음 캠페인에서 달라진 점을 확인합니다.
  • 피싱 메일

    실제와 비슷한 이메일로 링크 클릭, 첨부파일 열기, 로그인 유도에 대처하는 연습을 합니다.

  • 스미싱·사칭

    문자, 메신저, 전화로 오는 유도와 내부 담당자나 경영진을 사칭하는 상황을 다룹니다.

  • 의심 메시지 신고

    받은 메시지를 올바른 경로로 신고하는 행동 자체를 훈련합니다.

누가 속았는지가 아니라 얼마나 잘 알아채고 신고하는지를 봅니다. 신고율, 첫 신고까지 걸린 시간, 반복 캠페인에서의 행동 변화를 확인합니다.

과정마다 따로 설계합니다

교육·훈련만 따로 의뢰할 수 있습니다. 목표, 기간, 참가 조건은 과정마다 함께 정합니다.

학습 목표

과정이 끝났을 때 참가자가 스스로 판단하고 해낼 수 있어야 할 일을 역할과 업무에 맞춰 정합니다.

기간·형식

한 번의 워크숍부터 여러 과정을 잇는 장기 프로그램까지, 목표와 일정에 맞춰 정합니다.

참가 조건

참가 대상과 수준, 실습에 필요한 환경과 계정 등 참가 조건을 함께 정합니다.