AI 에이전트 모의침투까지, 하반기 사이버 모의훈련 신청은 10월 2일까지

딥브리프. KISA 하반기 사이버 모의훈련

딥브리프. KISA·과기정통부 하반기 사이버 모의훈련, AI 에이전트 모의침투 시범.

KISA와 과학기술정보통신부가 2026년 하반기 사이버 위기 대응 모의훈련 참여기업을 공개 모집한다. 신청은 9월 1일부터 10월 2일까지이고, 훈련은 10월 19일부터 30일까지다. 보도일 기준으로 보면 신청 창이 막 열린 직후라, 보호나라에서 일정을 먼저 잡아 두는 편이 안전하다.

상반기 훈련에서 KISA가 공개한 관찰은 단순하다. 자체 훈련 비율이 높은 기업일수록 해킹메일 열람·감염률이 낮았고, DDoS 훈련에서는 재참여 기업의 평균 대응 시간이 신규 참여 기업보다 3배 이상 빨랐다. 반복 훈련이 대응 속도에 남는다는 말인데, 하반기에는 여기에 AI 에이전트 모의침투가 시범으로 붙는다.

네 분야, 그리고 AI 에이전트 시범

훈련은 해킹메일, DDoS, 기업 홈페이지 모의침투, 서버 취약점 탐지·대응 네 칸으로 나뉜다. 보호나라 안내 기준으로 DDoS는 홈페이지 대상 최대 10Gbps 규모이고, 모의침투는 AI 에이전트가 홈페이지별 맞춤 시나리오로 진행한다. 기존에 화이트해커가 수동으로 보던 방식을 보도가 그렇게 대비해 적었다.

훈련 분야 주요 내용 하반기에서 볼 점
해킹메일 임직원 대상 사회공학적 해킹메일 발송·훈련 상반기: 자체훈련 비율↑ → 열람·감염률↓ (보도)
DDoS 홈페이지 대상 DDoS(최대 10Gbps) 상반기: 재참여 기업 평균 대응시간, 신규 대비 3배 이상 신속 (보도)
모의침투 홈페이지별 맞춤 시나리오 침투 훈련 AI 에이전트 시범 도입 (수행사 (주)에프원시큐리티)
취약점 탐지·대응 대외 서비스 서버의 취약점·약점·well-known 포트 등 점검 보안장비가 없어도 신청 가능 (보호나라)

표에서 현장 담당자가 먼저 고를 칸은 모의침투와 취약점이다. 전자는 AI 시나리오가 붙는 자리이고, 후자는 외부에 열린 서버를 그대로 대상으로 삼는다. 종료 뒤에는 분야별 대응 가이드와 최근 침해사고 동향 자료를 받는다고 보도에 적혀 있다. 훈련 자체보다, 그 자료를 사내 대응 절차에 어떻게 남길지가 남는 일이다.

공시 활동 현황에 적을 수 있다

보도가 따로 밝힌 점이 있다. 참여 기업은 「정보보호산업의 진흥에 관한 법률」 제13조와 같은 법 시행령 제8조에 따른 정보보호 공시제도에서, 정보보호 활동 현황에 모의훈련 참여 사실을 기재할 수 있다. 투자·인력·인증·활동 네 칸 가운데 활동 칸에 붙는 기록이다. 공시 활동 기록을 솔루션·프로그램으로 모아 두는 자동화 흐름이 있으면, 훈련이 끝난 뒤 증빙을 어디에 둘지 다시 찾지 않아도 된다.

기재할 수 있다고 해서 의무가 새로 생긴 것은 아니다. 보도는 참여 사실을 활동 현황에 남길 수 있다고만 적었다. 실제 문장·증빙 범위는 해당 연도 공시 가이드와 내부 검토 기준을 따른다.

신청 일정과 유의사항

대상은 민간기업 전체다. 대기업·비영리 등 제한이 없다고 보호나라가 적었다. 신청은 보호나라에서 정보보호 서비스 → 서비스 신청하기로 들어가고, 예산·인력 한정으로 참여가 제한될 수 있다는 단서가 붙어 있다.

구분 내용
모집 2026-09-01 ~ 2026-10-02
훈련 2026-10-19 ~ 2026-10-30
신청 https://www.boho.or.kr (정보보호 서비스 → 서비스 신청하기)
KISA 담당 AI중소기업정보보호팀 02-405-5030
보호나라 문의 1600-3026 / info@cybersecuritydrill.kr
AI 모의침투 문의 (주)에프원시큐리티 samdo@f1security.co.kr

일정표만 보고 넘기지 말고, 신청 전에 사내 보안·IT·공시 담당이 같은 페이지를 열어 두는 편이 낫다. 훈련 창이 10월 중순이라 공시 활동 칸에 무엇을 남길지도 그때 같이 정하면 된다.

출처: KISA 보도자료 「인공지능(AI) 사이버 위협, 실전 모의훈련으로 대응」(2026-09-01) https://www.kisa.or.kr/402/form?postSeq=2631 · 보호나라 사이버 위기대응 모의훈련 안내 https://www.boho.or.kr/kr/subPage.do?menuNo=205014

Comments

Popular posts from this blog

정보보호공시 원장 분류부터 3D AI 오피스·교육까지 | INFOTRUST

올해 693개사… 정보보호공시, 달라진 점은 숫자만이 아닙니다

평균 37억이 우리 숫자일까… 2025 정보보호공시 826개사, 업종별로 보면