Mile2 C)SA1 + C)SA 2 – Поінформованість про безпеку 1+2

Атестаційний курс Mile2® Certified Security Awareness 1 + 2, призначений для всіх, хто користується комп'ютером з Інтернетом. Учасники дізнаються про загрози безпеці, властиві поточному робочому місці, а також про протидію, пов’язану з ними.

Кому воно адресоване?

Цей курс призначений для:

  • Кінцеві користувачі
  • персонал
  • Менеджери

Що ти навчишся?

Співробітники дізнаються, що найслабшою ланкою в будь-якій програмі безпеки є погано навчений відділ. Курс Certified Security Awareness навчає загальній обізнаності про безпеку, а також тому, як розвинути сильну культуру безпеки в спільноті компанії.

Передумови:

Немає жодних передумов.

Розклад курсу:

Матеріали курсу англійською мовою. Курс включає:

  • Індивідуальний доступ до курсу
  • Відео онлайн-курсу
  • E-Book
  • Посібник електронної лабораторії
  • Підготовка до іспиту
  • Іспит
  • Доступ до Cyber ​​​​Range

Розклад курсу:

Матеріали курсу англійською мовою. Курс включає:

  • Індивідуальний доступ до курсу
  • Відео онлайн-курсу
  • E-Book
  • Посібник електронної лабораторії
  • Підготовка до іспиту
  • Іспит
  • Доступ до Cyber ​​​​Range

C) SA 1 – Порядок денний:

Модуль 1 – Базове знання безпеки

  • Що це таке і для чого він потрібен? Тенденції ризику кінцевого користувача
  • Хто, що і як є ціллю людей
  • Які втрати пов’язані зі зломами кінцевих користувачів?
  • Політика така ж хороша, як і працівник, який її приймає

 

Модуль 2 – Соціальна інженерія

Фішинг

  • поштою, телефоном, соціальні веб-сайти є поширеними

Фішовий фішинг

  • Приклад: зразок фальшивого електронного листа
  • соціальні медіа
  • Уособлення

 

Модуль 3 – Класифікація даних і корпоративне використання (Safe Guarding)

Корпоративний

  • Делікатна, внутрішня чи публічна класифікація
  • Цілі захисту даних (IP, відповідність/законодавство)

Особисті vs. Ділове використання

  • Відокремлення особистого використання від використання в бізнесі

Управління даними

  • Бізнес-стандарт видалення даних
  • Персональний стандарт скидання даних (старі телефони/жорсткі диски та usb)
  • Чи знаєте ви, що я можу знайти видалені документи з USB-накопичувача за допомогою стандартної програми Forensics поза Інтернетом?
  • Як видалити та позбутися старих даних

 

Модуль 4 – Найкращі практики для кінцевого користувача

використання Інтернету

  • Гарячі точки, громадські місця та ризики в роумінгу

Безпечний веб-серфінг

  • Розпізнавання безпечних захищених сайтів (ніколи не переходьте за посиланням на сайт опосередковано)
  • Блокування та HTTPS

Використання комп'ютера

  • Використання комп’ютера в режимі не адміністратора
  • вимагачів

Керування паролем

Знімні пристрої

Мобільні телефони, смартфони та планшети (ризики, пов’язані з мобільними пристроями)

  • Пристрій завжди заблоковано
  • Пристрій завжди має бути доступним для відстеження

C) SA2 – Порядок денний:

Розділ 1 – Створення a Cyber Security культура

  1. Статистика нешкідливих атак за 2017 рік (Carbon Black)
  2. Cyber Security культура
  3. Вимоги до успішного CSC
  4. Кроки для створення CSC
  5. Ключові особи для успішної CSC та їхні ролі
  6. Як різні відділи пов’язані з програмою CSC
  7. Навички лідерства
  8. Техніки, які використовують успішні лідери
  9. Щорічне навчання та тренування

 

Розділ 2 – Атаки соціальних інженерів: виконавче керівництво та активи

  1. Методи, які використовують хакери
  2. Чому керівників точно визначають як мішені
  3. Китобійні атаки
  4. Останні успішні китобійні атаки
  5. Пом'якшення китобійного промислу
  6. Інтелектуальна власність
  7. Категорії IP
  8. Законодавчо визначені категорії ІВ
  9. Захист IP
  10. Забезпечення безпеки IP – рекомендація

 

Розділ 3 – Готовність до інцидентів та планування управління

  1. Пом'якшення інциденту
  2. Пом'якшення інциденту
  3. Кіберстрахування
  4. Прогалини в кіберстрахуванні
  5. Етапи підготовки до інцидентів
  6. Етап підготовки
  7. Крок ідентифікації
  8. Криза керівництва
  9. Посткризовий менеджмент
  10. Посткризовий менеджмент
  11. Загальні рекомендації для посткризового періоду

 

Розділ 4 – Закони та глобальні стандарти відповідності

  1. Закони та стандарти
  2. Закони та стандарти
  3. 12 Вимоги PCI DSS
  4. Закони та стандарти
  5. Найважливіші розділи SOX
  6. Закони та стандарти
  7. Класифікація даних
  8. Цілі класифікації даних
  9. Особисті vs. Ділове використання
  10. Особисті vs. Ділове використання
  11. Бізнес-стандарт для видалення даних
  12. Ризики безпеки мобільних пристроїв
  13. Захист мобільних пристроїв
  14. Виклики BYOD
  15. Політика BYOD

Програми сертифікації

Цей курс готує учасників до складання іспитів C)SA1 + C)SA2 та отримати сертифікат Сертифікований рівень безпеки 1 + 2.

Mile2 C)SA1 + C)SA 2 – Поінформованість про безпеку 1+2

Індивідуальні пропозиції для груп від 2 осіб

Деталі курсу

Тривалість:

365
днів

Ціна:

550 EUR

Доставка:

Індивідуальне навчання

Рівень:

1. Вступ

Ролі:

Безпека інженер