-
Вы сможете
• понимать основные угрозы ИБ – различать виды вредоносного ПО, знать каналы утечки данных и свою роль в обеспечении информационной безопасности Компании
• создавать и использовать надежные пароли – применять корпоративные требования, создавать сложные пароли, использовать менеджеры паролей
• распознавать фишинговые письма и мошеннические схемы – выявлять признаки фишинга, отличать поддельные письма от реальных и знать алгоритм действий при их получении
• безопасно работать в Интернете, с почтой и удаленно – отличать подлинные сайты, безопасно совершать платежи
• соблюдать безопасность при работе с мобильными устройствами и съемными носителями – знать основные угрозы и уметь действовать в случае утери или кражи
• противодействовать социальной инженерии – знать типовые сценарии мошенников, распознавать психологическое давление и правильно реагировать на инциденты
Повышение осведомленности сотрудников компании в вопросах информационной безопасности
-
Ближайшая дата
Индивидуальный график
-
Форма обучения
Электронный курс
-
Код курса
E-SEC_ standard_edu
-
Срок обучения
4 ак. ч.
-
Стоимость
4 800 ₽
О курсе
Курс построен на базе практического опыта экспертов по информационной безопасности, в его основу легли разборы реальных инцидентов и атак на корпоративные системы. Особое внимание уделяется формированию у сотрудников устойчивых навыков безопасного поведения: от работы с паролями и электронной почтой до противодействия методам социальной инженерии и фишинга. Подробно рассматриваются корпоративные правила и политики безопасности, а также типовые сценарии действий при возникновении угроз.
Анализируются распространенные схемы мошенников, даются рекомендации по распознаванию подозрительных писем, сайтов и звонков, а также предлагаются эффективные и простые методы защиты информации в повседневной работе.
Курс предназначен исключительно для юридических лиц.
Доступ к электронным курсам предоставляется на срок 12 месяцев.
Минимальное количество слушателей в группе — 50 человек.
Скидки при увеличении количества слушателей.
Стоимость предоставления курсов в формате SCORM рассчитывается отдельно.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
4 ак. ч.
-
Раздел 1. Основы информационной безопасности
- Введение
- Информационные активы Компании, подлежащие защите
- Правила информационной безопасности: работа на ПК (политика «чистого стола» и «чистого экрана», работа с сетевыми дисками)
- Пароли, электронная почта, Интернет, мобильные устройства и съемные носители
- Удаленный доступ к ресурсам Компании
- Управление доступом: предоставление, изменение, удаленный доступ, блокировка прав
- Антивирусная защита:
- Что такое вредоносное ПО и его типы
- Как вирусы проникают на устройство и признаки заражения
- Как избежать заражения
- Практические примеры (открытие вложений, подозрительные письма, попытки входа в аккаунт)
- Действия в случае инцидентов ИБ (куда обращаться)
- Практические задания
- Тестирование
-
Раздел 2. Безопасные пароли – это просто
- Почему важен надежный пароль
- Как злоумышленники взламывают пароли (подбор, социальная инженерия, подглядывание, словарные атаки)
- Корпоративные требования к созданию паролей
- Почему нельзя использовать один пароль для разных сервисов
- Как придумать и запомнить надежные пароли
- Менеджеры паролей
- Практические задания
- Тестирование
-
Раздел 3. Безопасная работа с электронной почтой
- Что такое корпоративная электронная почта
- Правила работы с корпоративной почтой
- Фишинг: определение, принципы работы, цели и виды
- Компрометация деловой переписки (фиктивные счета, письма от лжеруководителя или лжебухгалтера). Почему атаки успешны
- Признаки фишингового письма
- Что делать при получении подозрительного письма
- Полезные советы
- Практические задания
- Тестирование
-
Раздел 4. Безопасная работа в Интернете
- Угрозы информационной безопасности в Интернете
- Типичные ошибки пользователей
- Как отличить поддельный сайт (примеры)
- Безопасные платежи в Интернете
- Риски скачивания нелицензионного ПО и расширений браузера
- Безопасность облачных хранилищ
- Угрозы в социальных сетях и мессенджерах
- Как взламывают аккаунты в соцсетях
- Примеры мошеннических схем
- Критерии оценки безопасности мессенджеров. Сравнение различных мессенджеров
- Правила безопасного использования соцсетей и мессенджеров
- Практические задания
- Тестирование
-
Раздел 5. Безопасная дистанционная работа, мобильные устройства и съемные носители
- Особенности дистанционной работы и риски ИБ
- Правила безопасной организации удаленного рабочего места
- Защита корпоративных данных при удаленном доступе
- Основные угрозы для мобильных устройств
- Вредоносные мобильные приложения: типы и признаки заражения
- Правила безопасного подключения к Wi-Fi и использования Bluetooth
- Действия при утере или краже мобильного устройства
- Съемные носители: риски и правила безопасного использования
- Примеры инцидентов, связанных с мобильными устройствами и носителями
- Практические задания
- Тестирование
-
Раздел 6. Социальная инженерия
- Что такое социальная инженерия и почему она опаснее технических атак?
- Примеры (утечки данных через телефонные звонки и т.д.)
- Основные векторы атак:
- Фишинг (классический, spear-phishing, whaling, smishing, vishing)
- Претекстинг (выдумывание сценария)
- Бейджинг (проникновение в офис)
- Кви про кво (обмен услугами)
- Обратная социальная инженерия (когда жертва сама обращается к мошеннику)
- Дипфейки
- Примеры каждого вектора с разбором
- Атаки через телефон и мессенджеры (Вишинг и Смишинг)
- Как распознать телефонных мошенников: голос, интонация, сценарий
- Смишинг (SMS-атаки): типовые схемы (ошибочный перевод, поддельные уведомления)
- Методы защиты: перезвонить по официальному номеру, не переходить по ссылкам и т.д.
- Атаки через email и соцсети:
- Как отличить фишинговое письмо от настоящего: анализ заголовков, ссылок, орфографии
- Сбор разведки (OSINT) из открытых источников — как злоумышленник готовится к атаке
- Физическая социальная инженерия
- Проникновение в здания: использование чужого пропуска
- Подделка документов и бейджей
- Социальная инженерия на ресепшене: как обойти охрану
- Правила безопасности на рабочем месте (гостевая зона, чистый стол и т.д.)
Записаться на курс
Повышение осведомленности сотрудников компании в вопросах информационной безопасности (E-SEC_ standard_edu)
-
Форма обучения
Электронный курс
-
Стоимость
4 800 ₽