Εξέλιξη Κομματιού
Θεμέλια, Κοινωνική Μηχανική και Περιβάλλον Εργασίας
Ενότητα 1: Βασικές Αρχές Κυβερνοασφαλείας για Εργαζόμενους
-
Εισαγωγή στις απειλές: Τι είναι η κυβερνοασφάλεια και γιατί κάθε εργαζόμενος έχει σημασία.
-
Ψηφιακή υγιεινή και διαχείριση κωδικών: Δημιουργία ισχυρών κωδικών, χρήση διαχειριστών κωδικών και ο κανόνας «ένα κωδικό ανά υπηρεσία».
-
Πολιτικές καθαρού γραφείου και καθαρής οθόνης: Σωματική ασφάλεια πληροφοριών στον χώρο γραφείου.
Ενότητα 2: Phishing και Κοινωνική Μηχανική – Πώς να Αναγνωρίζετε Απειλές
-
Η ψυχολογία της επίθεσης: Τι είναι η κοινωνική μηχανική και γιατί οι κυβερνοκακοποιούς βασίζονται σε επείγον, φόβο ή αρχή (CEO Fraud, BEC).
-
Η ανατομία του phishing: Πώς να αναλύετε κεφαλίδες μηνυμάτων, κρυφούς συνδέσμους και κακόβουλα συνημμένα (ασκήσεις βασισμένες σε αυθεντικά παραδείγματα).
-
Άλλοι διανυσματα επιθέσεων: Vishing (φώνη phishing) και Smishing (SMS phishing).
Ενότητα 3: Ασφαλής Απομακρυσμένη και Κινητή Εργασία
-
Ασφάλεια δικτύου: Γιατί τα δημόσια δίκτυα Wi-Fi (σε καφέ, τρένα) είναι επικίνδυνα και πώς να χρησιμοποιείτε σωστά ένα VPN.
-
Προστασία συσκευών: Κρυπτογράφηση δίσκου, κλείδωμα οθόνης και αποφυγή άγνωστων μονάδων USB.
-
Πολιτική Bring Your Own Device (BYOD): Κανόνες για τη χρήση προσωπικών smartphones για επαγγελματικούς σκοπούς και διαχωρισμός δεδομένων.
Εργαλεία, Νόμοι και Αντίδραση σε Περιστατικά
Ενότητα 4: Κυβερνοασφάλεια στο Περιβάλλον Microsoft 365
-
Σύνδεση και επαλήθευση: Πρακτική εφαρμογή της Πολυπαραγοντικής Επαλήθευσης (MFA/2FA) για πρόσβαση στον λογαριασμό.
-
Ασφαλής διαμοιρασμός δεδομένων: Διαχείριση δικαιωμάτων αρχείων και φακέλων στο OneDrive και SharePoint (αποφυγή πρόσβασης «κάποιος με τον σύνδεσμο»).
-
Επικοινωνία και συνεργασία: Ασφαλής χρήση της Microsoft Teams (πρόσκληση εξωτερικών επισκεπτών, έλεγχος κοινών αρχείων).
Ενότητα 5: Προστασία Προσωπικών Δεδομένων και ΓΚΠΔ στην Πράξη
-
Ταξινόμηση πληροφοριών: Πώς να διακρίνετε τα δημόσια δεδομένα από τα εμπιστευτικά, ευαίσθητα και προσωπικά δεδομένα.
-
ΓΚΠΔ στην καθημερινή εργασία: Κοινά λάθη που οδηγούν σε διαρροές προσωπικών δεδομένων (π.χ., αποστολή email σε λάθος αποδέκτη, αποτυχία χρήσης BCC).
-
Διαμοιρασμός και καταστροφή δεδομένων: Κανόνες για τη ασφαλή μεταφορά πληροφοριών σε τρίτους και την οριστική διαγραφή εγγράφων.
Ενότητα 6: Αντίδραση σε Περιστατικά Ασφαλείας
-
Ταυτοποίηση περιστατικού: Τι αποτελεί διαρροή (απώλεια τηλεφώνου, ransomware που κλειδώνει υπολογιστή, κλικ σε σύνδεσμο phishing).
-
Διαδικασίες αναφοράς: Σε ποιον να ενημερώσετε και σε ποιον χρόνο (ο ρόλος του IT Helpdesk, του Επιτρόπου Ασφάλειας και του Υπεύθυνου Προστασίας Δεδομένων).
-
Χρυσοί κανόνες αντίδρασης: Αποσύνδεση της συσκευής από το δίκτυο, αποφυγή πανικού και αυστηρή απαγόρευση αυτοσχέδιων «επιδιορθώσεων» ή διαγραφής αποδεικτικών στοιχείων.
Απαιτήσεις
-
Βασικές δεξιότητες υπολογιστή και προγράμματος περιήγησης στον ιστό.
-
Ημερήσια αλληλεπίδραση με ένα τυπικό περιβάλλον γραφείου (ηλεκτρονικό ταχυδρομείο, εφαρμογές μηνυμάτων, επεξεργασία εγγράφων).
-
Δεν απαιτούνται εξειδικευμένες γνώσεις ΠΛΠ – όλοι οι τεχνικοί όροι εξηγούνται μέσα από την οπτική του εμπορικού ενδιαφέροντος και των καθημερινών διεργασιών.
Στόχος Δικτυακής Έκδοσης (Audience)
- Όλοι οι εργαζόμενοι γραφείου και διοικητικού, καθώς και οι μέσης ιεραρχίας, ανεξάρτητα από το τμήμα τους.
- Η εκπαίδευση συνιστάται ιδιαίτερα για εργαζόμενους με υβριδικό ή πλήρως απομακρυσμένο μοντέλο εργασίας
- Ημερήσιοι χρήστες του οικοσυστήματος Microsoft 365.
Σχόλια (3)
Η εμπειρία κοινής χρήσης, το γνωστό του δασκάλου και η αξιόλογη γνώση είναι απολύτως αξιόλογες.
Carey Fan - Logitech
Κομμάτι - C/C++ Secure Coding
Μηχανική Μετάφραση
να καταλάβετε περισσότερα για το προϊόν και μερικές ουσιώδεις διαφορές μεταξύ RHDS και open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Κομμάτι - 389 Directory Server for Administrators
Μηχανική Μετάφραση
η γνώση του εκπαιδευτή ήταν πολύ υψηλή - κατέλαβε σε τι μιλούσε και γνώριζε τις απαντήσεις στις ερωτήσεις μας
Adam - Fireup.PRO
Κομμάτι - Advanced Java Security
Μηχανική Μετάφραση