Najlepsze zabezpieczenia techniczne nie zastąpią właściwych decyzji użytkownika.
Szkolenia CleverOne skupiają się na praktycznych sytuacjach, które pracownicy rzeczywiście spotykają: phishingu, przejęciu konta, fałszywych prośbach o płatność, pracy zdalnej, ransomware, korzystaniu z urządzeń przenośnych i zgłaszaniu incydentów.
Program dopasowany do roli odbiorców.
Innego zakresu potrzebuje pracownik biurowy, innego administrator, a jeszcze innego kadra zarządzająca odpowiedzialna za decyzje podczas incydentu.
Phishing i BEC
Rozpoznawanie fałszywych wiadomości, domen, załączników, QR phishingu oraz prób podszywania się pod przełożonych i dostawców.
Tożsamość
Hasła, menedżery haseł, MFA, zgody OAuth, ochrona sesji i reagowanie na nietypowe prośby o uwierzytelnienie.
Ransomware
Jak rozpoznać pierwsze symptomy, jak odizolować zagrożenie i czego nie robić, aby nie utrudnić analizy.
Dane i urządzenia
Bezpieczne udostępnianie, nośniki USB, praca poza biurem, utrata urządzenia i klasyfikacja informacji.
Mniej teorii, więcej scenariuszy.
Szkolenie może bazować na przykładach wiadomości, rzeczywistych technikach socjotechnicznych, krótkich ćwiczeniach decyzyjnych i scenariuszach incydentów. Celem nie jest nauczenie definicji, lecz poprawa reakcji w sytuacji, gdy presja czasu i wiarygodnie wyglądająca wiadomość utrudniają ocenę zagrożenia.
Możliwy zakres rozszerzony
- podstawy analizy logów i alertów;
- segmentacja i ograniczanie lateral movement;
- backup i testy odtwarzania;
- zarządzanie uprzywilejowanymi kontami;
- procedura reagowania na ransomware;
- bezpieczne zbieranie materiału po incydencie.
Najlepszy efekt daje połączenie okresowych sesji, krótkich przypomnień, ćwiczeń phishingowych i prostego kanału do zgłaszania podejrzanych wiadomości.
Ten sam incydent wygląda inaczej z perspektywy użytkownika, administratora i zarządu.
Pracownicy
Rozpoznawanie phishingu, bezpieczne logowanie, praca z plikami, urządzenia mobilne, zgłaszanie incydentów i reagowanie na podejrzane komunikaty.
IT / administratorzy
Kontrola kont uprzywilejowanych, backup, logowanie zdarzeń, segmentacja, aktualizacje, obsługa alertów i pierwsze działania podczas incydentu.
Kadra zarządzająca
Decyzje podczas incydentu, komunikacja, priorytety odtwarzania, ryzyko operacyjne, odpowiedzialność za systemy krytyczne i przygotowanie organizacyjne.
Można przećwiczyć ransomware bez wyłączania produkcji.
Scenariusz tabletop pozwala przejść krok po kroku przez hipotetyczny incydent: wykrycie, izolację, decyzję o zatrzymaniu systemów, kontakt z właścicielami biznesowymi, ocenę backupu i plan odtworzenia. Uczestnicy widzą, gdzie procedura ma luki zanim wydarzy się rzeczywisty kryzys.
Wiedza powinna przełożyć się na proces.
- jasny kanał zgłaszania podejrzanych zdarzeń;
- krótkie checklisty dla pracowników i administratorów;
- lista kontaktów i właścicieli systemów krytycznych;
- ustalona ścieżka eskalacji podczas incydentu;
- plan powtórnych ćwiczeń i weryfikacji najważniejszych zachowań.
