Szkolenie Cyber-awareness
Poziom
PodstawowyCzas
24h / 3 dniTermin
IndywidualnieCena
IndywidualnieSzkolenie Cyber-awareness
Praktyczne szkolenie z cyberbezpieczeństwa dla użytkowników firmowych systemów, urządzeń i usług internetowych. Uczestnicy poznają współczesne modele działania cyberprzestępców oraz analizują kontrolowane przykłady phishingu, podszywania się, złośliwych dokumentów, kradzieży danych uwierzytelniających, przejmowania sesji i ataków socjotechnicznych. Zakres obejmuje także zagrożenia wykorzystujące kody QR, komunikatory, urządzenia mobilne oraz treści syntetyczne, w tym klonowanie głosu i obrazu. Szkolenie ma charakter warsztatowy i może zostać dostosowane do profilu ryzyka organizacji. Wszystkie demonstracje odbywają się w kontrolowanym środowisku, bez użycia rzeczywistych danych uwierzytelniających i bez nieautoryzowanego dostępu. Program koncentruje się na rozpoznawaniu zagrożeń, bezpiecznej weryfikacji żądań, ochronie kont i danych oraz prawidłowym zgłaszaniu incydentów.
Dla kierowników jednostek organizacyjnych oraz osób zatwierdzających płatności, zmiany danych, dostęp do informacji i inne operacje o podwyższonym ryzyku
Dla administratorów, zespołów IT, specjalistów bezpieczeństwa oraz osób odpowiedzialnych za szkolenia wewnętrzne i obsługę zgłoszeńadministratorów i osób odpowiedzialnych za szkolenia wewnętrzne pracowników
Dla wszystkich pracowników korzystających z poczty elektronicznej, komunikatorów, usług chmurowych, komputerów i urządzeń mobilnych
Czego nauczysz się na szkoleniu?
- Rozpoznasz phishing, smishing, vishing, podszywanie się, Business Email Compromise, fałszywe kody QR oraz próby manipulacji wykorzystujące treści generowane przez AI
- Zweryfikujesz nadawcę, domenę, link, załącznik, stronę logowania i nietypową dyspozycję za pomocą niezależnego kanału komunikacji
- Skonfigurujesz podstawowe zabezpieczenia konta i urządzenia, w tym menedżer haseł, uwierzytelnianie wieloskładnikowe oraz mechanizmy odporne na phishing, takie jak passkeys lub klucze FIDO
- Przygotujesz checklistę bezpiecznej pracy oraz prawidłowo zgłosisz podejrzaną wiadomość, utratę urządzenia, ujawnienie danych lub możliwą infekcję systemu
Program szkolenia Cyber-awareness
Dzień 1
Moduł 1 – Studium przypadków współczesnych cyberataków
- Phishing, ransomware, Business Email Compromise, kradzież tożsamości i przejęcie konta
- Etapy incydentu, skutki biznesowe, błędy użytkowników i mechanizmy ograniczania ryzyka
Moduł 2 – Ekspozycja informacji w Internecie
- Dane pracowników, struktura organizacyjna, technologie, dostawcy i procesy przedsiębiorstwa
- Wycieki danych, profile społecznościowe, domeny firmowe i informacje wspierające spersonalizowany atak
- Minimalizacja publicznej ekspozycji informacji i zasady bezpiecznego publikowania treści
Moduł 3 – Dane osobowe i prywatność
- Poufność danych, minimalizacja informacji, klasyfikacja danych i bezpieczne udostępnianie
- Dane szczególnie narażone na wykorzystanie w kradzieży tożsamości i atakach socjotechnicznych
- Granice odpowiedzialności pracownika i ograniczenia interpretacji wymagań prawnych
Moduł 4 – Hasła, menedżery haseł i passkeys
- Unikalność poświadczeń, długość haseł, frazy hasłowe i ryzyko ponownego użycia hasła
- Menedżery haseł, bezpieczne odzyskiwanie konta i ochrona kodów zapasowych
- Uwierzytelnianie wieloskładnikowe, passkeys, klucze FIDO i odporność na phishing
- Zmęczenie powiadomieniami MFA, przejmowanie kodów i bezpieczna reakcja na nieoczekiwane monity
Moduł 5 – Sprzęt prywatny i sprzęt firmowy
- Granice użytkowania urządzeń prywatnych i służbowych, profile firmowe oraz separacja danych
- Aktualizacje, blokada ekranu, szyfrowanie, nośniki danych i instalacja oprogramowania
- Publiczne sieci bezprzewodowe, udostępnianie urządzeń i odpowiedzialność za informacje firmowe
Moduł 6 – Modele działania cyberprzestępców i grup szpiegowskich
- Rozpoznanie celu, dostęp początkowy, utrzymanie dostępu, eskalacja uprawnień i kradzież danych
- Szantaż, ransomware, sprzedaż dostępu i wykorzystanie przejętych kont
- Motywacje finansowe, szpiegowskie i destrukcyjne oraz podstawowe wskaźniki zagrożenia
Dzień 2
Moduł 7 – Kontrolowany łańcuch ataku na komputer firmowy
- Wiadomość inicjująca, niebezpieczny artefakt, fałszywa strona logowania i przejęcie konta
- Mechanizmy zabezpieczające, alerty, logi i ślady pozostawiane na kolejnych etapach incydentu
- Punkty możliwej reakcji użytkownika, zespołu IT i zespołu bezpieczeństwa
Moduł 8 – Kontrolowane scenariusze socjotechniczne
- Podszywanie się pod przełożonego, kontrahenta, dział IT, bank, kuriera lub dostawcę usług
- Autorytet, pilność, strach, ciekawość, poufność i presja czasu jako mechanizmy manipulacji
- Niezależny kanał weryfikacji, zasada ograniczonego zaufania i przerwanie podejrzanej interakcji
- Deepfake, klonowanie głosu i syntetyczny obraz w scenariuszach fałszywej dyspozycji
Moduł 9 – Bezpieczeństwo pojazdów służbowych i urządzeń bezprzewodowych
- Kluczyki radiowe, Bluetooth, systemy bezkluczykowe, urządzenia lokalizujące i interfejsy mobilne
- Nieznane urządzenia, lokalizatory i akcesoria podłączane do pojazdu lub telefonu
- Przejmowanie i retransmisja sygnału, ograniczenia demonstracji oraz podstawowe środki ochrony
Moduł 10 – Symptomy infekcji komputera i procedura reakcji
- Nietypowe procesy, komunikaty, przekierowania, rozszerzenia przeglądarki i nowe logowania
- Spadek wydajności, nieznane połączenia, zmiany ustawień i alerty systemów ochronnych
- Izolacja urządzenia, przerwanie pracy, zgłoszenie incydentu i zabezpieczenie informacji
- Zakaz samodzielnego usuwania śladów, resetowania systemu lub dalszego używania przejętego konta
Moduł 11 – Pakiety biurowe i niebezpieczne dokumenty
- Makra, skrypty, pliki archiwalne, osadzone odnośniki i dokumenty chronione hasłem
- Fałszywe faktury, dokumenty kadrowe, pliki współdzielone i zaproszenia do usług chmurowych
- Bezpieczny podgląd zawartości, tryb chroniony i weryfikacja źródła dokumentu
- Ryzyko aktywnej zawartości, fałszywych komunikatów aktualizacyjnych i nietypowych rozszerzeń plików
Moduł 12 – Bezpieczeństwo smartfonów Android i iOS
- Aktualizacje systemu, blokada ekranu, biometria, szyfrowanie i kopie zapasowe
- Uprawnienia aplikacji, źródła instalacji, profile służbowe i separacja danych
- Publiczne Wi-Fi, Bluetooth, kody QR, wiadomości SMS i fałszywe powiadomienia
- Utrata urządzenia, zdalna blokada, zgłoszenie incydentu i ochrona kont powiązanych
Dzień 3
Moduł 13 – Bezpieczeństwo poczty elektronicznej
- Adres nadawcy, domena, nagłówki, nazwa wyświetlana i podobne domeny
- Linki, przekierowania, skrócone adresy, załączniki, kody QR i fałszywe strony logowania
- Business Email Compromise, zmiana rachunku kontrahenta i nietypowe dyspozycje finansowe
- Niezależna weryfikacja nadawcy, zgłoszenie phishingu i ochrona dowodów wiadomości
Moduł 14 – Higiena cyberbezpieczeństwa na komputerze
- Aktualizacje systemu i aplikacji, ochrona endpointu oraz ograniczone uprawnienia użytkownika
- Blokada ekranu, kontrola instalowanego oprogramowania i bezpieczne rozszerzenia przeglądarki
- Bezpieczne przeglądanie, wiarygodne źródła plików i ograniczenie użycia kont administracyjnych
- Regularne restarty, usuwanie nieużywanych aplikacji i kontrola komunikatów bezpieczeństwa
Moduł 15 – Szyfrowanie i bezpieczne przechowywanie danych
- Szyfrowanie urządzeń, nośników wymiennych, kopii zapasowych i transmisji danych
- Usługi chmurowe, uprawnienia do plików, linki publiczne i ograniczenia czasowe dostępu
- Klasyfikacja informacji, bezpieczne udostępnianie i kontrola odbiorców
- Retencja, bezpieczne usuwanie danych i podstawy testowania możliwości odtworzenia kopii
Moduł 16 – Współczesne zagrożenia
- Infostealery, kradzież poświadczeń, plików cookie, tokenów sesyjnych i danych przeglądarki
- Ransomware, fałszywe aktualizacje, złośliwe reklamy i przejęte strony internetowe
- Deepfake, klonowanie głosu, fałszywe spotkania i syntetyczne profile użytkowników
- Ryzyka narzędzi generatywnej AI: ujawnienie danych, niezweryfikowane wyniki, fałszywe treści i niebezpieczne integracje
Moduł 17 – Ochrona przed atakami socjotechnicznymi
- Niezależne kanały weryfikacji, procedury zatwierdzania i separacja obowiązków
- Uwierzytelnianie odporne na phishing, zasada najmniejszych uprawnień i ochrona kont uprzywilejowanych
- Procedury zgłaszania, szybka eskalacja, zabezpieczenie dowodów i komunikacja po incydencie
- Kultura bezpieczeństwa, ćwiczenia świadomościowe, mierniki zgłoszeń i wnioski z incydentów