Szkolenie Cyber-awareness

Poziom

Podstawowy

Czas

24h / 3 dni

Termin

Indywidualnie

Cena

Indywidualnie

Szkolenie Cyber-awareness

Praktyczne szkolenie z cyberbezpieczeństwa dla użytkowników firmowych systemów, urządzeń i usług internetowych. Uczestnicy poznają współczesne modele działania cyberprzestępców oraz analizują kontrolowane przykłady phishingu, podszywania się, złośliwych dokumentów, kradzieży danych uwierzytelniających, przejmowania sesji i ataków socjotechnicznych. Zakres obejmuje także zagrożenia wykorzystujące kody QR, komunikatory, urządzenia mobilne oraz treści syntetyczne, w tym klonowanie głosu i obrazu. Szkolenie ma charakter warsztatowy i może zostać dostosowane do profilu ryzyka organizacji. Wszystkie demonstracje odbywają się w kontrolowanym środowisku, bez użycia rzeczywistych danych uwierzytelniających i bez nieautoryzowanego dostępu. Program koncentruje się na rozpoznawaniu zagrożeń, bezpiecznej weryfikacji żądań, ochronie kont i danych oraz prawidłowym zgłaszaniu incydentów.

Dla kogo jest to szkolenie?
  • logo infoshare Dla kierowników jednostek organizacyjnych oraz osób zatwierdzających płatności, zmiany danych, dostęp do informacji i inne operacje o podwyższonym ryzyku
  • logo infoshare Dla administratorów, zespołów IT, specjalistów bezpieczeństwa oraz osób odpowiedzialnych za szkolenia wewnętrzne i obsługę zgłoszeńadministratorów i osób odpowiedzialnych za szkolenia wewnętrzne pracowników
  • logo infoshare Dla wszystkich pracowników korzystających z poczty elektronicznej, komunikatorów, usług chmurowych, komputerów i urządzeń mobilnych

Czego nauczysz się na szkoleniu?

  • Rozpoznasz phishing, smishing, vishing, podszywanie się, Business Email Compromise, fałszywe kody QR oraz próby manipulacji wykorzystujące treści generowane przez AI
  • Zweryfikujesz nadawcę, domenę, link, załącznik, stronę logowania i nietypową dyspozycję za pomocą niezależnego kanału komunikacji
  • Skonfigurujesz podstawowe zabezpieczenia konta i urządzenia, w tym menedżer haseł, uwierzytelnianie wieloskładnikowe oraz mechanizmy odporne na phishing, takie jak passkeys lub klucze FIDO
  • Przygotujesz checklistę bezpiecznej pracy oraz prawidłowo zgłosisz podejrzaną wiadomość, utratę urządzenia, ujawnienie danych lub możliwą infekcję systemu

Program szkolenia Cyber-awareness

Dzień 1

Moduł 1 – Studium przypadków współczesnych cyberataków

  • Phishing, ransomware, Business Email Compromise, kradzież tożsamości i przejęcie konta
  • Etapy incydentu, skutki biznesowe, błędy użytkowników i mechanizmy ograniczania ryzyka

Moduł 2 – Ekspozycja informacji w Internecie

  • Dane pracowników, struktura organizacyjna, technologie, dostawcy i procesy przedsiębiorstwa
  • Wycieki danych, profile społecznościowe, domeny firmowe i informacje wspierające spersonalizowany atak
  • Minimalizacja publicznej ekspozycji informacji i zasady bezpiecznego publikowania treści

Moduł 3 – Dane osobowe i prywatność

  • Poufność danych, minimalizacja informacji, klasyfikacja danych i bezpieczne udostępnianie
  • Dane szczególnie narażone na wykorzystanie w kradzieży tożsamości i atakach socjotechnicznych
  • Granice odpowiedzialności pracownika i ograniczenia interpretacji wymagań prawnych

Moduł 4 – Hasła, menedżery haseł i passkeys

  • Unikalność poświadczeń, długość haseł, frazy hasłowe i ryzyko ponownego użycia hasła
  • Menedżery haseł, bezpieczne odzyskiwanie konta i ochrona kodów zapasowych
  • Uwierzytelnianie wieloskładnikowe, passkeys, klucze FIDO i odporność na phishing
  • Zmęczenie powiadomieniami MFA, przejmowanie kodów i bezpieczna reakcja na nieoczekiwane monity

Moduł 5 – Sprzęt prywatny i sprzęt firmowy

  • Granice użytkowania urządzeń prywatnych i służbowych, profile firmowe oraz separacja danych
  • Aktualizacje, blokada ekranu, szyfrowanie, nośniki danych i instalacja oprogramowania
  • Publiczne sieci bezprzewodowe, udostępnianie urządzeń i odpowiedzialność za informacje firmowe

Moduł 6 – Modele działania cyberprzestępców i grup szpiegowskich

  • Rozpoznanie celu, dostęp początkowy, utrzymanie dostępu, eskalacja uprawnień i kradzież danych
  • Szantaż, ransomware, sprzedaż dostępu i wykorzystanie przejętych kont
  • Motywacje finansowe, szpiegowskie i destrukcyjne oraz podstawowe wskaźniki zagrożenia

 

Dzień 2

Moduł 7 – Kontrolowany łańcuch ataku na komputer firmowy

  • Wiadomość inicjująca, niebezpieczny artefakt, fałszywa strona logowania i przejęcie konta
  • Mechanizmy zabezpieczające, alerty, logi i ślady pozostawiane na kolejnych etapach incydentu
  • Punkty możliwej reakcji użytkownika, zespołu IT i zespołu bezpieczeństwa

Moduł 8 – Kontrolowane scenariusze socjotechniczne

  • Podszywanie się pod przełożonego, kontrahenta, dział IT, bank, kuriera lub dostawcę usług
  • Autorytet, pilność, strach, ciekawość, poufność i presja czasu jako mechanizmy manipulacji
  • Niezależny kanał weryfikacji, zasada ograniczonego zaufania i przerwanie podejrzanej interakcji
  • Deepfake, klonowanie głosu i syntetyczny obraz w scenariuszach fałszywej dyspozycji

Moduł 9 – Bezpieczeństwo pojazdów służbowych i urządzeń bezprzewodowych

  • Kluczyki radiowe, Bluetooth, systemy bezkluczykowe, urządzenia lokalizujące i interfejsy mobilne
  • Nieznane urządzenia, lokalizatory i akcesoria podłączane do pojazdu lub telefonu
  • Przejmowanie i retransmisja sygnału, ograniczenia demonstracji oraz podstawowe środki ochrony

Moduł 10 – Symptomy infekcji komputera i procedura reakcji

  • Nietypowe procesy, komunikaty, przekierowania, rozszerzenia przeglądarki i nowe logowania
  • Spadek wydajności, nieznane połączenia, zmiany ustawień i alerty systemów ochronnych
  • Izolacja urządzenia, przerwanie pracy, zgłoszenie incydentu i zabezpieczenie informacji
  • Zakaz samodzielnego usuwania śladów, resetowania systemu lub dalszego używania przejętego konta

Moduł 11 – Pakiety biurowe i niebezpieczne dokumenty

  • Makra, skrypty, pliki archiwalne, osadzone odnośniki i dokumenty chronione hasłem
  • Fałszywe faktury, dokumenty kadrowe, pliki współdzielone i zaproszenia do usług chmurowych
  • Bezpieczny podgląd zawartości, tryb chroniony i weryfikacja źródła dokumentu
  • Ryzyko aktywnej zawartości, fałszywych komunikatów aktualizacyjnych i nietypowych rozszerzeń plików

Moduł 12 – Bezpieczeństwo smartfonów Android i iOS

  • Aktualizacje systemu, blokada ekranu, biometria, szyfrowanie i kopie zapasowe
  • Uprawnienia aplikacji, źródła instalacji, profile służbowe i separacja danych
  • Publiczne Wi-Fi, Bluetooth, kody QR, wiadomości SMS i fałszywe powiadomienia
  • Utrata urządzenia, zdalna blokada, zgłoszenie incydentu i ochrona kont powiązanych

 

Dzień 3

Moduł 13 – Bezpieczeństwo poczty elektronicznej

  • Adres nadawcy, domena, nagłówki, nazwa wyświetlana i podobne domeny
  • Linki, przekierowania, skrócone adresy, załączniki, kody QR i fałszywe strony logowania
  • Business Email Compromise, zmiana rachunku kontrahenta i nietypowe dyspozycje finansowe
  • Niezależna weryfikacja nadawcy, zgłoszenie phishingu i ochrona dowodów wiadomości

Moduł 14 – Higiena cyberbezpieczeństwa na komputerze

  • Aktualizacje systemu i aplikacji, ochrona endpointu oraz ograniczone uprawnienia użytkownika
  • Blokada ekranu, kontrola instalowanego oprogramowania i bezpieczne rozszerzenia przeglądarki
  • Bezpieczne przeglądanie, wiarygodne źródła plików i ograniczenie użycia kont administracyjnych
  • Regularne restarty, usuwanie nieużywanych aplikacji i kontrola komunikatów bezpieczeństwa

Moduł 15 – Szyfrowanie i bezpieczne przechowywanie danych

  • Szyfrowanie urządzeń, nośników wymiennych, kopii zapasowych i transmisji danych
  • Usługi chmurowe, uprawnienia do plików, linki publiczne i ograniczenia czasowe dostępu
  • Klasyfikacja informacji, bezpieczne udostępnianie i kontrola odbiorców
  • Retencja, bezpieczne usuwanie danych i podstawy testowania możliwości odtworzenia kopii

Moduł 16 – Współczesne zagrożenia

  • Infostealery, kradzież poświadczeń, plików cookie, tokenów sesyjnych i danych przeglądarki
  • Ransomware, fałszywe aktualizacje, złośliwe reklamy i przejęte strony internetowe
  • Deepfake, klonowanie głosu, fałszywe spotkania i syntetyczne profile użytkowników
  • Ryzyka narzędzi generatywnej AI: ujawnienie danych, niezweryfikowane wyniki, fałszywe treści i niebezpieczne integracje

Moduł 17 – Ochrona przed atakami socjotechnicznymi

  • Niezależne kanały weryfikacji, procedury zatwierdzania i separacja obowiązków
  • Uwierzytelnianie odporne na phishing, zasada najmniejszych uprawnień i ochrona kont uprzywilejowanych
  • Procedury zgłaszania, szybka eskalacja, zabezpieczenie dowodów i komunikacja po incydencie
  • Kultura bezpieczeństwa, ćwiczenia świadomościowe, mierniki zgłoszeń i wnioski z incydentów

Skontaktuj sie z nami

zorganizujemy dla Ciebie szkolenie dopasowane do Twoich potrzeb

Przemysław Wołosz

Key Account Manager

przemyslaw.wolosz@infoShareAcademy.com

    Administratorem danych osobowych jest InfoShare Academy Sp. z o.o. z siedzibą w Gdańsku, al. Grunwaldzka 427B, 80-309 Gdańsk, KRS: 0000531749, NIP: 5842742213. Dane osobowe przetwarzane są zgodnie z klauzulą informacyjną.