SECURITY AWARENESS

Najlepsze zabezpieczenia techniczne nie zastąpią właściwych decyzji użytkownika.

Szkolenia CleverOne skupiają się na praktycznych sytuacjach, które pracownicy rzeczywiście spotykają: phishingu, przejęciu konta, fałszywych prośbach o płatność, pracy zdalnej, ransomware, korzystaniu z urządzeń przenośnych i zgłaszaniu incydentów.

TEMATYKA

Program dopasowany do roli odbiorców.

Innego zakresu potrzebuje pracownik biurowy, innego administrator, a jeszcze innego kadra zarządzająca odpowiedzialna za decyzje podczas incydentu.

Phishing i BEC

Rozpoznawanie fałszywych wiadomości, domen, załączników, QR phishingu oraz prób podszywania się pod przełożonych i dostawców.

Tożsamość

Hasła, menedżery haseł, MFA, zgody OAuth, ochrona sesji i reagowanie na nietypowe prośby o uwierzytelnienie.

Ransomware

Jak rozpoznać pierwsze symptomy, jak odizolować zagrożenie i czego nie robić, aby nie utrudnić analizy.

Dane i urządzenia

Bezpieczne udostępnianie, nośniki USB, praca poza biurem, utrata urządzenia i klasyfikacja informacji.

FORMA

Mniej teorii, więcej scenariuszy.

Szkolenie może bazować na przykładach wiadomości, rzeczywistych technikach socjotechnicznych, krótkich ćwiczeniach decyzyjnych i scenariuszach incydentów. Celem nie jest nauczenie definicji, lecz poprawa reakcji w sytuacji, gdy presja czasu i wiarygodnie wyglądająca wiadomość utrudniają ocenę zagrożenia.

DLA ZESPOŁÓW TECHNICZNYCH

Możliwy zakres rozszerzony

  • podstawy analizy logów i alertów;
  • segmentacja i ograniczanie lateral movement;
  • backup i testy odtwarzania;
  • zarządzanie uprzywilejowanymi kontami;
  • procedura reagowania na ransomware;
  • bezpieczne zbieranie materiału po incydencie.
Szkolenie nie powinno być jednorazowym wydarzeniem.

Najlepszy efekt daje połączenie okresowych sesji, krótkich przypomnień, ćwiczeń phishingowych i prostego kanału do zgłaszania podejrzanych wiadomości.

ŚCIEŻKI SZKOLENIOWE

Ten sam incydent wygląda inaczej z perspektywy użytkownika, administratora i zarządu.

Pracownicy

Rozpoznawanie phishingu, bezpieczne logowanie, praca z plikami, urządzenia mobilne, zgłaszanie incydentów i reagowanie na podejrzane komunikaty.

IT / administratorzy

Kontrola kont uprzywilejowanych, backup, logowanie zdarzeń, segmentacja, aktualizacje, obsługa alertów i pierwsze działania podczas incydentu.

Kadra zarządzająca

Decyzje podczas incydentu, komunikacja, priorytety odtwarzania, ryzyko operacyjne, odpowiedzialność za systemy krytyczne i przygotowanie organizacyjne.

ĆWICZENIE TABLETOP

Można przećwiczyć ransomware bez wyłączania produkcji.

Scenariusz tabletop pozwala przejść krok po kroku przez hipotetyczny incydent: wykrycie, izolację, decyzję o zatrzymaniu systemów, kontakt z właścicielami biznesowymi, ocenę backupu i plan odtworzenia. Uczestnicy widzą, gdzie procedura ma luki zanim wydarzy się rzeczywisty kryzys.

PO SZKOLENIU

Wiedza powinna przełożyć się na proces.

  • jasny kanał zgłaszania podejrzanych zdarzeń;
  • krótkie checklisty dla pracowników i administratorów;
  • lista kontaktów i właścicieli systemów krytycznych;
  • ustalona ścieżka eskalacji podczas incydentu;
  • plan powtórnych ćwiczeń i weryfikacji najważniejszych zachowań.