Съдържание и теми, включени в курса
Основни принципи, социално инженерство и работна среда
Модул 1: Основи на киберсигурността за служителите
-
Въведение в заплахите: Какво е киберсигурността и защо всеки служител е важен.
-
Цифрова хигиена и управление на паролите: Създаване на силни пароли, използване на мениджъри на пароли и правилото „една парола за услуга“.
-
Политики за чисто работно място и чист екран: Физическа сигурност на информацията в офисното пространство.
Модул 2: Фишинг и социално инженерство – Как да разпознавате заплахи
-
Психологията на атаката: Какво е социалното инженерство и защо киберпрестъпниците разчитат на спешност, страх или авторитет (BEC, измама с име на CEO).
-
Анатомията на фишинга: Как да анализирате заглавията на съобщенията, скритите връзки и вредните вложени файлове (упражнения, базирани на автентични примери).
-
Други вектори за атака: Вишинг (аудио фишинг) и смшинг (SMS фишинг).
Модул 3: Безопасна работа на разстояние и мобилна работа
-
Сигурност на мрежата: Защо публичните Wi-Fi мрежи (в кафенета, влакове) са опасни и как правилно да използвате VPN.
-
Защита на устройствата: Криптиране на дискове, заключване на екрана и избягване на непознати USB устройства.
-
Политика BYOD (Bring Your Own Device): Правила за използване на лични смартфони за бизнес цели и разделяне на данните.
Инструменти, законово регулиране и реакция на инциденти
Модул 4: Киберсигурност в средата на Microsoft 365
-
Влизане в системата и верификация: Практическо прилагане на Мултифакторната автентикация (MFA/2FA) за достъп до акаунти.
-
Безопасно споделяне на данни: Управление на разрешения за файлове и папки в OneDrive и SharePoint (избягване на достъпа „всеки с връзката“).
-
Комуникация и сътрудничество: Безопасно използване на Microsoft Teams (канкане на външни гости, контрол на споделяните файлове).
Модул 5: Защита на личните данни и GDPR в практиката
-
Класификация на информацията: Как да разграничавате публичните данни от поверителните, чувствителните и личните данни.
-
GDPR в ежедневната работа: Честите грешки, водещи до компрометиране на лични данни (напр. изпращане на имейл до грешен получател, неизползване на BCC).
-
Споделяне и унищожаване на данни: Правила за безопасно прехвърляне на информация към трети страни и трайно изтриване на документи.
Модул 6: Реакция на сигурностни инциденти
-
Идентифициране на инцидент: Какво представлява компрометиране (загубен телефон, ransomware, заключващ компютъра, кликване върху фишинг връзка).
-
Процедури за докладване: Кои да се уведомяват и в какъв срок (ролята на IT Helpdesk, пълномощник по сигурността и служителя по защита на данните).
-
Златни правила за реакция: Изключване на устройството от мрежата, избягване на паника и строго забрана за DIY „поправки“ или изтриване на доказателства.
Изисквания
-
Базови компютърни умения и умения за работа с уеб браузър.
-
Ежедневни взаимодействия със стандартна офис среда (имейл, приложения за съобщения, обработка на документи).
-
Не се изискват специализирани IT познания – всички технически концепции се обясняват през призмата на бизнес стойността и ежедневните процеси.
Целева аудитория
- Всички офисни и административни служители, както и мениджъри на средно ниво, независимо от отдела им.
- Това обучение е силно препоръчително за хибридни или напълно отдалечени работници.
- Ежедневни потребители на екосистемата Microsoft 365.
Отзиви от участници (3)
Споделянето на опит е ценно и важно знание на учителя.
Carey Fan - Logitech
Курс - C/C++ Secure Coding
Машинен превод
да се запознаете по-добра с продукта и някои ключови разлики между RHDS и отворен код на OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Курс - 389 Directory Server for Administrators
Машинен превод
знанието на тренера беше много високо - той знаеше за какво говори и имаше отговорите на нашите въпроси
Adam - Fireup.PRO
Курс - Advanced Java Security
Машинен превод