Сертификационен курс Mile2® Certified Security Awareness 1 + 2, е предназначен за всеки, който използва компютър с интернет. Участниците ще научат заплахите за сигурността, присъщи на настоящото работно място, както и противодействията, свързани с тях.
Служителите ще научат, че най-слабото звено във всяка програма за сигурност е зле обучен отдел. Курсът Certified Security Awareness учи на обща осведоменост по сигурността, както и как да развиете силна култура на сигурност в общността на компанията.
Няма предпоставки.
C) SA 1 – Дневен ред:
Модул 1 – Основни познания за сигурността
- Какво е това и защо е необходимо? Тенденции на риска за крайния потребител
- Кой, какво и как са хората цел
- Какви са загубите, свързани с хакове на крайни потребители?
- Политиките са толкова добри, колкото и служителят, който ги приема
Модул 2 – Социално инженерство
Фишинг
- поща, по телефона, социалните уебсайтове са често срещани
Фишинг с копие
- Пример: образец на фалшив имейл
- социални медии
- Персонификация
Модул 3 – Класификация на данни и корпоративна употреба (Safe Guarding)
Корпоративен
- Чувствителна, вътрешна или публична класификация
- Цели на защитата на данните (IP, съответствие/законодателство)
Лично vs. Бизнес употреба
- Разделяне на лична употреба от бизнес употреба
Управление на данни
- Бизнес стандарт за изтриване на данни
- Персонален стандарт за изхвърляне на данни (стари телефони/хард дискове и usb)
- Знаете ли, че мога да разкрия изтрити документи от USB устройство от стандартно приложение за криминалистика извън интернет?
- Как да изтриете и да се отървете от старите си данни
Модул 4 – Най-добри практики за краен потребител
използване на интернет
- Горещи точки, обществени места и рискове при роуминг
Безопасно сърфиране в уеб сайт
- Разпознаване на безопасни защитени сайтове (никога не отивайте косвено към връзка към сайт)
- Заключвания и HTTPS
Използване на компютър
- Използване на компютър в режим без администратор
- Ransomware
Управление на паролата
Сменяеми устройства
Мобилни телефони, смарт телефони и таблети (рискове, свързани с мобилни устройства)
- Устройството винаги е заключено
- Устройството винаги трябва да може да се проследява
C)SA2 – Дневен ред:
Глава 1 – Създаване на a Cyber Security Култура
- Статистика за атаки без злонамерен софтуер 2017 (Carbon Black)
- Cyber Security Култура
- Изисквания за успешен CSC
- Стъпки за създаване на CSC
- Ключови хора за успешен CSC и техните роли
- Как различните отдели са свързани с програмата CSC
- Лидерски умения
- Техники, използвани от успешните лидери
- Годишно обучение и тренировки
Глава 2 – Атаки на социални инженери: Изпълнително управление и активи
- Техники, използвани от хакерите
- Защо ръководителите са определени като мишени
- Китоловни атаки
- Скорошни успешни китоловни атаки
- Смекчаване на китолова
- Интелектуална собственост
- IP Категории
- Законово дефинирани категории на IP
- Защита на IP
- Поддържане на безопасност на IP – препоръка
Глава 3 – Подготовка за инциденти и планиране на управлението
- Смекчаване на инцидента
- Смекчаване на инцидента
- Киберзастраховане
- Пропуски в киберзастраховането
- Стъпки за подготовка за инциденти
- Подготвителна стъпка
- Стъпка на идентификация
- Управление на кризи
- Следкризисен мениджмънт
- Следкризисен мениджмънт
- Обща препоръка за следкризисен период
Глава 4 – Закони и глобални стандарти за съответствие
- Закони и стандарти
- Закони и стандарти
- 12 Изисквания за PCI DSS
- Закони и стандарти
- SOX Най-важните раздели
- Закони и стандарти
- Класификация на данните
- Цели на класификацията на данните
- Лично vs. Бизнес употреба
- Лично vs. Бизнес употреба
- Бизнес стандарт за изтриване на данни
- Рискове за сигурността на мобилното устройство
- Сигурност на мобилни устройства
- BYOD Предизвикателства
- Политика BYOD
Този курс подготвя участниците за полагане на изпитите C)SA1 + C)SA2 и получаване на сертификат от Сертифицирано познаване на сигурността 1 + 2.

