Kurzusleírás
Alapfogalmak, Szociáltechnika és a munkakörnyezet
1. modul: Kiberbiztonsági alapok a munkavállalóknak
-
Fenyegetések bevezetése: Mi a kiberbiztonság, és miért számít minden munkavállaló.
-
Digitális higiénia és jelszókezelés: Erős jelszavak létrehozása, jelszókezelők használata, és az "egy jelszó szolgáltatásonként" szabály.
-
Tiszta asztal és tiszta képernyő politikák: Fizikai információbiztonság az irodai térben.
2. modul: Phishing és szociáltechnika – Hogyan ismerjük fel a fenyegetéseket
-
A támadás pszichológiája: Mi a szociáltechnika, és miért támaszkodnak a kibervadászok a sürgősségre, félelemre vagy hatalomra (CEO csalás, BEC).
-
A phishing anatómiája: Hogyan elemezzük az üzenet-fejléceket, rejtett linkeket és kártékony mellékleteket (gyakorlatok hiteles példák alapján).
-
Egyéb támadási vektorok: Vishing (hang-phishing) és Smishing (SMS-phishing).
3. modul: Biztonságos távoli és mobil munka
-
Hálózati biztonság: Miért veszélyesek a nyilvános Wi-Fi hálózatok (kávézókban, vonatokon), és hogyan használjuk megfelelően a VPN-t.
-
Eszközvédés: Lemezenkódolás, képernyőzár, és az ismeretlen USB-eszközök kerülése.
-
Hozd a Saja Eszközt (BYOD) politika: Szabályok a magánokostelefonok üzleti célú felhasználására és az adatok szétválasztására.
Eszközök, jogszabályok és incidentkezelés
4. modul: Kiberbiztonság a Microsoft 365 környezetben
-
Belogolás és hitelesítés: A Többfaktoros Hitelesítés (MFA/2FA) gyakorlati alkalmazása a fiók-hozzáéréshez.
-
Biztonságos adatmegosztás: Fájl és mappa jogok kezelése OneDrive-ben és SharePointben (a "bárki, aki ismeri a linket" hozzáférés elkerülése).
-
Kommunikáció és együttműködés: A Microsoft Teams biztonságos használata (külső vendégek meghívása, megosztott fájlok kontrollja).
5. modul: Személyes adatok védelme és GDPR a gyakorlatban
-
Adatkategorizálás: Hogyan különböztessük meg a nyilvános, bizalmas, érzékeny és személyes adatokat.
-
GDPR a napi munkában: Gyakori hibák, amelyek személyes adatok sértéséhez vezetnek (pl. e-mail küldése rossz címzetesnek, BCC hiányos használata).
-
Adatmegosztás és törlés: Szabályok az információk harmadik feleknek történő biztonságos átruházásához és a dokumentumok végleges törléséhez.
6. modul: Biztonsági incidentesek kezelése
-
Incident azonosítása: Mi minősül megsértésnek (telefon elvesztése, ransomware által zárolt számítógép, phishing linkre kattintás).
-
Bejelentési eljárások: Kit tájékoztatni és milyen időkereten belül (IT Helpdesk, Biztonsági Főnöki és Adatvédelmi Tisztviselő szerepe).
-
Reagálás arany szabályai: Az eszköz leválasztása a hálózatról, pánik elkerülése, és a DIY (Do-It-Yourself) "javítások" vagy bizonyítékok törlésének szigorú tiltása.
Követelmények
-
Alapvető számítógép és webböngésző tudás.
-
Napi munkavégzés egy standard irodai környezetben (e-mail, üzenetküldő alkalmazások, dokumentumfeldolgozás).
-
Nem szükséges speciális IT tudás – minden technikai fogalmat üzleti érték és mindennapi folyamatok szemüvegén keresztül magyarázunk el.
Célcsoport
- Minden irodai és adminisztratív munkavállaló, valamint középvezető, függetlenül attól, melyik osztályhoz tartoznak.
- Az e képzés különösen erősen ajánlott a hibrid vagy teljesen távmunkavállalóknak.
- A Microsoft 365 ökoszisztéma mindennapi felhasználói.
Vélemények (3)
Tapasztalatmegosztás, az oktató tudása és értékes.
Carey Fan - Logitech
Kurzus - C/C++ Secure Coding
Gépi fordítás
tudjon meg többet a termékről és néhány kulcsfontosságú különbség között az RHDS és az nyílt forráskódú OpenLDAP között.
Jackie Xie - Westpac Banking Corporation
Kurzus - 389 Directory Server for Administrators
Gépi fordítás
a képző tanulmányi ismeretei nagyon magas szintű voltak - tudta, miről beszél, és tudott válaszolni a kérdéseinkre
Adam - Fireup.PRO
Kurzus - Advanced Java Security
Gépi fordítás