
접근 제어 강의
물리적 보안 구역과 인증 기술에서 제로 트러스트 아키텍처와 클라우드 IAM에 이르기까지 모든 출입 통제 계층을 마스터합니다. 이 과정은 보안 전문가에게 실제 압박 속에서도 견고한 출입 통제 프로그램을 설계, 구현 및 관리할 수 있는 체계, 도구 및 실무 지식을 제공합니다.
무엇을 배우게 되나요:
물리적, 논리적, 관리적 영역 전반에 걸쳐 출입 통제에 대한 완전하고 실용적인 지식을 구축합니다. 이 과정에서는 RBAC, ABAC, MAC, DAC와 같은 핵심 권한 부여 모델을 다루고, 이를 기업 환경에서 적용하는 방법을 보여줍니다. 전체 생애 주기에 걸쳐 ID를 관리하고, 액세스 인증 캠페인을 실행하며, 최소 권한 원칙을 대규모로 적용하는 방법을 배웁니다. 고급 주제로는 제로 트러스트 아키텍처, 적응형 위험 기반 액세스, 클라우드 IAM, 특권 액세스 관리가 포함됩니다. 또한 감사 대비, 규정 준수 매핑, 출입 통제 실패와 관련된 사건 대응 기술을 개발합니다.
실용적으로 학습하는 방법 접근 제어 강의
실습 방법 접근 제어 강의
회사를 위한 맞춤형 팀 교육
Dedika 기업 전용 과정에서는 귀사의 비즈니스와 필요에 맞춘 실습과 예제를 제공합니다.
과정 내용
8 장 • 40 수업4시간에서 360시간 사이 (당신이 결정)
1장숨기기자세히 숨기기자세히 보기출입 통제의 기초
출입 통제의 기초
1 수업 • 출입 통제의 의미
출입 통제와 자산 보호에서의 역할을 정의합니다. 모든 후속 기술 내용을 공유된 개념적 기준선에 기반을 둡니다.
2 수업 • 출입 통제 수명 주기 개요
프로비저닝, 검토 및 철회를 지속적인 주기로 제시합니다. 과정 전반에 걸쳐 탐구되는 종단 간 관리 프로세스에 대한 기대치를 설정합니다.
3 수업 • 출입 통제가 대응하는 위협
내부자 위협, 외부 공격자 및 우발적 오용을 조사합니다. 위협 범주를 나중에 도입되는 특정 통제 대책에 연결합니다.
4 수업 • 출입 통제 범주 및 유형
물리적, 논리적 및 관리적 통제를 구분합니다. 수강생은 통제 유형을 실제 조직 시나리오에 매핑합니다.
5 수업 • 핵심 보안 원칙
최소 권한, 업무상 필요 및 직무 분리를 소개합니다. 이러한 원칙은 과정 후반에 다루는 모든 출입 통제 결정을 지배합니다.
2장숨기기자세히 숨기기자세히 보기신원 및 인증 메커니즘
신원 및 인증 메커니즘
1 수업 • 비밀번호 및 자격 증명 관리
비밀번호 정책, 저장 및 자격 증명 위생을 다룹니다. 모든 인증 시스템의 기반이 되는 안전한 자격 증명 관행을 확립합니다.
2 수업 • 인증 요소 및 방법
알고 있는 것, 소유한 것 및 고유한 특성 요소를 설명합니다. 수강생은 요소 유형을 다양한 보증 수준이 필요한 위협 시나리오에 매칭합니다.
3 수업 • SSO(Single Sign-On) 및 페더레이션
SSO 아키텍처 및 페더레이션 ID 프로토콜을 소개합니다. 중앙 집중식 인증이 시스템 전반의 자격 증명 확산을 어떻게 줄이는지 보여줍니다.
4 수업 • 다중 요소 인증(MFA) 설계
사용성을 저하시키지 않으면서 보증 수준을 높이기 위해 요소를 결합하는 방법을 검토합니다. 요소 지식을 실제 MFA 배포 결정에 직접 적용합니다.
5 수업 • 신원 설정 및 관리
신원 확인, 고유 식별자 및 ID 저장소를 다룹니다. 인증 및 권한 부여가 의존하는 신원 기반을 제공합니다.
3장숨기기자세히 숨기기자세히 보기권한 부여 모델 및 정책
권한 부여 모델 및 정책
1 수업 • 강제적 접근 통제(MAC)
MAC 환경에서 레이블 기반, 정책 시행 접근을 다룹니다. MAC을 엄격한 정보 흐름 통제가 필요한 높은 보증 시나리오에 연결합니다.
2 수업 • 속성 기반 접근 통제(ABAC)
주체, 자원 및 환경 속성을 사용하는 정책-코드 방식을 소개합니다. 동적이고 상황에 민감한 결정을 위한 ABAC의 유연성을 보여줍니다.
3 수업 • 역할 기반 접근 통제(RBAC)
RBAC에서 역할 정의, 할당 및 계층 구조를 가르칩니다. 수강생은 엔터프라이즈 환경에서 권한 팽창을 최소화하는 역할 구조를 설계합니다.
4 수업 • 정책 설계 및 충돌 해결
명확한 접근 정책 작성과 충돌 규칙 해결을 다룹니다. 수강생이 시행 가능하고 감사 가능한 정책 문서를 작성할 수 있도록 보장합니다.
5 수업 • 재량적 접근 통제(DAC)
DAC 시스템에서 소유자 주도 권한 할당을 설명합니다. 수강생은 조직의 통제 요구와 관련하여 DAC의 강점과 약점을 식별합니다.
4장숨기기자세히 숨기기자세히 보기물리적 출입 통제 시스템
물리적 출입 통제 시스템
1 수업 • 물리적 자격 증명 기술
키, 카드, FOB 및 생체 인식 판독기를 조사합니다. 수강생은 구역 민감도 및 처리량 요구 사항에 맞는 자격 증명 기술을 선택합니다.
2 수업 • 전자 출입 통제 시스템
컨트롤러, 패널 및 도어 하드웨어 통합을 다룹니다. 자격 증명 기술을 접근 결정을 시행하는 전자 인프라에 연결합니다.
3 수업 • 감시 및 탐지 통합
CCTV, 동작 감지기 및 경보를 출입 시스템과 통합합니다. 탐지 계층이 통제 우회 시도를 어떻게 보완하는지 보여줍니다.
4 수업 • 방문자 및 용역업체 관리
임시 접근 허가 및 호송 요구 사항에 대한 프로세스를 수립합니다. 상주 직원과 임시 인력 간의 고위험 간극을 해결합니다.
5 수업 • 물리적 보안 구역 및 경계
공개 구역에서 제한 구역까지의 보안 구역을 정의합니다. 물리적 통제 배치 결정의 기반이 되는 구역 설정 프레임워크를 수립합니다.
5장숨기기자세히 숨기기자세히 보기논리적 접근 통제 구현
논리적 접근 통제 구현
1 수업 • 애플리케이션 수준 접근 통제
세션 관리, API 권한 부여 및 앱 내 권한 시행을 검토합니다. 비즈니스 로직이 상주하는 애플리케이션 계층으로 접근 통제를 확장합니다.
2 수업 • 네트워크 접근 통제
세분화, 방화벽 규칙 및 네트워크 승인 통제를 다룹니다. 수강생은 측면 이동을 제한하는 네트워크 계층 통제를 설계합니다.
3 수업 • 데이터베이스 접근 통제
데이터베이스 사용자 권한, 뷰 및 행 수준 보안을 다룹니다. 애플리케이션 통제와 독립적으로 저장 계층에서 민감한 데이터를 보호합니다.
4 수업 • 운영 체제 접근 통제
OS 플랫폼에서 파일 권한, 사용자 계정 및 권한 관리를 다룹니다. 가장 기본적인 시행 계층에 논리적 통제 구현을 기반을 둡니다.
5 수업 • 권한 있는 접근 관리(PAM)
높은 권한 계정의 통제, 모니터링 및 감사에 중점을 둡니다. 모든 환경에서 가장 위험도가 높은 접근 범주를 다룹니다.
6장숨기기자세히 숨기기자세히 보기ID 거버넌스 및 관리
ID 거버넌스 및 관리
1 수업 • 직무 분리(SoD) 통제
충돌하는 권한 조합을 식별하고 분리를 시행합니다. 단일 사용자가 중요한 전체 프로세스를 통제하는 것을 방지하여 사기와 오류를 예방합니다.
2 수업 • 접근 인증 및 재인증
관리자가 사용자 권한을 검증하는 정기 검토 캠페인을 다룹니다. 권한 팽창을 탐지하고 최소 권한 정책에 대한 지속적인 준수를 보장합니다.
3 수업 • 입사-전환-퇴사(JML) 프로세스
채용, 역할 변경 및 퇴사 시 트리거되는 접근 조치를 정의합니다. 수명 주기 전반에 걸쳐 접근 권한이 고용 상태와 동기화되도록 보장합니다.
4 수업 • 역할 공학 및 관리
하향식 및 상향식 역할 마이닝 및 유지 관리를 가르칩니다. 관리 오버헤드를 줄이는 깔끔하고 유지 관리 가능한 역할 카탈로그를 생성합니다.
5 수업 • 접근 요청 및 승인 워크플로우
구조화된 요청, 승인 및 이행 프로세스를 설계합니다. 임시 접근 허가를 감사 가능하고 정책 기반의 워크플로우로 대체합니다.
7장숨기기자세히 숨기기자세히 보기모니터링, 감사 및 사건 대응
모니터링, 감사 및 사건 대응
1 수업 • 접근 관련 사건 대응
사건 대응 단계를 특히 무단 접근 사건에 적용합니다. 수강생은 진행 중인 접근 남용을 중단시키는 차단 및 근절 단계를 실행합니다.
2 수업 • 보고 및 지표
리더십을 위한 주요 출입 통제 지표 및 보고 주기를 정의합니다. 운영 데이터를 거버넌스 수준의 가시성 및 의사 결정 지원으로 변환합니다.
3 수업 • 모니터링 및 이상 징후 탐지
행동 기준선 및 알림 규칙을 적용하여 의심스러운 접근을 식별합니다. 원시 로그 데이터를 실행 가능한 보안 인텔리전스로 변환합니다.
4 수업 • 접근 로깅 및 로그 관리
로깅할 접근 이벤트, 저장 위치 및 보존 기간을 정의합니다. 모든 탐지 및 조사 활동의 증거 기반을 생성합니다.
5 수업 • 출입 통제 감사
출입 통제 효과성에 대한 내부 및 외부 감사를 구성합니다. 규제 및 관리 검토 요구 사항을 충족하는 감사 증거를 생성합니다.
8장숨기기자세히 숨기기자세히 보기고급 및 신흥 출입 통제 전략
고급 및 신흥 출입 통제 전략
1 수업 • 출입 통제 전략 및 로드맵
과정 내용을 전략적 개선 로드맵으로 종합합니다. 수강생은 현재 상태 성숙도를 평가하고 위험 감소를 최대화하기 위한 투자 우선순위를 지정합니다.
2 수업 • 적응형 및 위험 기반 접근 통제
실시간 위험 신호에 의해 구동되는 동적 접근 결정을 소개합니다. 현재 조건에 따라 접근을 강화하거나 완화하는 컨텍스트 인식 시행을 가능하게 합니다.
3 수업 • 제로 트러스트 아키텍처 원칙
'절대 신뢰하지 말고 항상 검증하라'를 아키텍처 철학으로 분석합니다. 수강생은 네트워크와 사용자에 대한 암시적 신뢰를 제거하기 위해 접근 가정을 재설계합니다.
4 수업 • 분산 ID 및 검증 가능한 자격 증명
자기 주권 ID 및 암호화 자격 증명 검증을 탐구합니다. 중앙 기관에서 사용자로 통제권이 이동하는 ID 모델에 대해 수강생을 준비시킵니다.
5 수업 • 클라우드 접근 통제 모델
공동 책임, 클라우드 IAM 및 리소스 기반 정책을 다룹니다. 출입 통제 역량을 클라우드 네이티브 및 하이브리드 환경으로 확장합니다.
귀하의 유효한 수료증
이 과정은 이런 분들을 위한 것입니다:
IT 관리자: 기본 사용자 관리 이상의 체계적인 출입 통제를 준비하는 분.
보안 분석가: ID 거버넌스 및 감사에 대한 전문성을 심화하려는 분.
규정 준수 담당자: 출입 통제 효과성을 평가할 기술적 이해가 필요한 분.
네트워크 엔지니어: 액세스 아키텍처 기술이 필요한 보안 역할로 확장하는 분.
경력 전환자: IT 지원 또는 시스템 관리에서 사이버 보안으로 전환하는 분.
위험 관리자: 서류상 평가하는 통제 조치에 대한 실무적 이해를 원하는 분.
우리 수강생들의 이야기
수업이 완벽합니다. 1년 패키지를 구매했는데, 드디어 플랫폼을 바꿀 필요 없이 관심 있는 다양한 주제들을 학습할 기회를 얻었습니다... 여러분이 해주시는 모든 것에 감사드리며, 이미 다른 사람들에게도 추천했습니다...

강의가 핵심을 바로 짚어주는 점과 챕터를 변경하고 필요 없는 내용을 건너뛸 수 있는 점이 마음에 듭니다.

콘텐츠와 프레젠테이션 방식, 그리고 비디오 자막이 마음에 들어요. 학습 과정이 빨라집니다!

플랫폼이 빠르고 사용하기 간단합니다. 다양한 콘텐츠와 보충 비디오들이 학습에 많은 도움이 됩니다.

주요 역량 과정
자주 묻는 질문
Dedika는 누구인가요?
수료증은 대한민국에서 유효한가요?
강의가 무료인가요?
강의의 학습 시간은 어떻게 되나요?
강의는 어떤 방식인가요?
강의는 어떻게 진행되나요?
강의 기간은 어떻게 되나요?
강의의 비용 또는 가격은 얼마인가요?
EAD 또는 온라인 강의란 무엇이며, 어떻게 진행되나요?
PDF 강의




















