Podizanje svesti o sajber bezbednosti za korisnike – Efikasno reagovanje na incidente (CS8531): Detaljan plan obuke
Module 1: Recognizing a potentially compromising situation
- The difference between an unusual situation, suspicious activity, and an incident
- Signs of a possible account or device compromise
- Unexpected MFA requests
- Messages sent from your account without your knowledge
- Links, attachments, or downloads opened by mistake
- Loss or theft of a device
- Accidental disclosure of confidential information
- The importance of promptly reporting suspicious activity
Module 2: The first steps to take
- The “Disconnect – Preserve – Report – Collaborate” Method
- Stop all interaction with the suspicious message, link, or file
- Disconnect a device from the network when the situation warrants it
- Do not pursue verification or investigation independently
- Do not approve unexpected MFA requests
- Do not provide additional information
- Promptly inform the designated person or department
- Why you should never cover up a mistake or wait until you have certainty
Module 3: Responding to a possible compromise
- What to do after clicking a suspicious link?
- What to do after entering a password on a questionable page?
- What to do after approving an unexpected MFA request?
- What to do after opening a suspicious attachment?
- What to do when an account appears to be sending messages without your knowledge?
- What to do when a device is lost or stolen?
- What to do after sending information to the wrong recipient?
- Actions to avoid to prevent making the situation worse
Module 4: Reporting and preserving useful information
- The importance of prompt and accurate reporting
- Information to include when reporting an incident
- Retaining emails, messages, screenshots, and other relevant information
- The date, time, and description of events
- The people, accounts, devices, or files involved
- The difference between reporting an incident and conducting an investigation
- Why you shouldn’t delete evidence or change the situation without instructions
- Collaborating with IT security teams
Module 5: Practical application using scenarios
- Scenario: Opening a fake shared document and entering login credentials
- Scenario: Repeated MFA requests followed by a call from a fake technician
- Scenario: Urgent request for payment or bank account modification
- Scenario: Accidental transmission of a confidential document
- Scenario: Loss or theft of a laptop or mobile device
- Identifying early warning signs
- Selecting initial actions to take
- Determining actions to avoid
- Preparing an appropriate report
Module 6: Final Simulation Exercise
- Analysis of a multi-stage attack
- Recognizing signs of account compromise
- Coordination between the affected user and their colleagues
- Application of the “Disconnect – Preserve – Report – Collaborate” method
- Determining which information to retain and share
- Assessing the potential consequences of a delayed response
- Developing an individual action plan
- Recap of essential behaviors to adopt after training
Preporučeno predznanje
Da bi osigurali svoj uspeh na ovom kursu, učesnici moraju da završe kurseve „Podizanje svesti o sajber bezbednosti za korisnike“ (CS8525, 1. deo) i „Podizanje svesti o sajber bezbednosti za korisnike – Prepoznavanje i suzbijanje napada socijalnog inženjeringa“ (CS8530, 2. deo).
Pored toga, preporučuje se sledeće:
- Osnovne računarske veštine: Osnovno razumevanje korišćenja računara, pregledanja interneta, korišćenja e-pošte i alata za saradnju (kao što je Microsoft Teams).
- Poznavanje organizacionih politika: Osnovno razumevanje bezbednosnih politika vaše organizacije i internih komunikacionih kanala.
- Spremnost za učenje: Proaktivan način razmišljanja i spremnost za usvajanje odgovarajućih praksi izveštavanja i očuvanja informacija u slučaju sumnjive situacije.
- Nije potrebno napredno stručno znanje iz oblasti tehničke bezbednosti, jer je ovaj kurs osmišljen da vodi korisnike svih nivoa u efikasnom i smirenom reagovanju na incident u vezi sa sajber bezbednošću.
Obuka za sajber bezbednost i reagovanje na incidente
Kurs „Podizanje svesti o sajber bezbednosti za korisnike – Efikasno reagovanje na incidente“ (CS8531) je osmišljen da zaposlenima pruži znanje i veštine potrebne za brzo i odgovarajuće reagovanje kada dođe do sumnjive situacije ili kršenja bezbednosti. U kontekstu gde bezbednosni rizici ostaju konstantni, ova obuka omogućava učesnicima da identifikuju znake incidenta i usvoje bezbedno ponašanje reagovanja na dnevnoj bazi.
Prilagođena učesnicima koji su završili prva dva nivoa, ova interaktivna obuka se fokusira na upravljanje ugroženim nalozima, gubitkom uređaja i primenu metodologije „Isključi – Sačuvaj – Prijavi – Sarađuj“ kako bi se ograničio uticaj pretnji na organizaciju.
Zašto izabrati obuku „Svest o sajber bezbednosti za korisnike – efikasno reagovanje na incidente“ (CS8531)?
Čak i uz najbolje preventivne mere, ljudska greška ili sumnjiva situacija mogu se dogoditi u bilo kom trenutku. Stoga je pravilna priprema za upravljanje incidentima i izveštavanje ključna za jačanje celokupne bezbednosne situacije svake organizacije. Ova obuka pruža zaposlenima praktične veštine i reflekse potrebne za brzo identifikovanje znakova kompromitovanja, sprečavanje eskalacije situacije i prenošenje pravih informacija odgovornim timovima.
Pripremajući svoje timove da primene metodologiju „Isključi – Sačuvaj – Prijavi – Sarađuj“ kao odgovor na kritične događaje (kompromitovani nalozi, izgubljeni uređaji, neočekivani MFA upiti), aktivno ograničavate obim napada i pomažete u zaštiti svoje organizacije od velikih kršenja podataka.
Glavni ciljevi obuke CS8531
Prepoznajte znake kršenja bezbednosti ili incidenta
Brzo identifikujte abnormalno ponašanje, bilo da se radi o neočekivanim zahtevima za višestruku informaciju (MFA), imejlovima poslatim bez vašeg znanja, zagubljenom uređaju ili greškom otvorenom linku.Preduzmite početne zaštitne mere
Savladajte metod „Isključi – Sačuvaj – Prijavi – Sarađuj“ kako biste izolovali opremu, zaustavili rizične interakcije i sprečili eskalaciju situacije.Usvojite odgovarajuće odgovore na sofisticirane pretnje
Znajte tačno koje korake treba preduzeti odmah nakon unosa akreditiva na sumnjivoj veb stranici, klika na sumnjivi prilog ili gubitka opreme.Prikupite i prenesite ključne informacije
Naučite kako da evidentirate bitne elemente (vremenski žig, snimke ekrana, uključene naloge) i upozorite nadležne bez izmene digitalnih dokaza.Vežbajte scenarije i simulacije incidenata
Razvijte smirene i strukturirane reakcije tokom praktičnih vežbi (lažno predstavljanje tehničara, slučajno curenje, višestepeni sajber napad) i definišite svoj individualni akcioni plan.
Interaktivan i zanimljiv program obuke
Ovu obuku uživo u virtuelnoj učionici vode stručnjaci za sajber bezbednost koji koriste scenarije iz stvarnog sveta i konkretne studije slučaja. Kroz vođenu analizu lažnih deljenih dokumenata, lažnih poziva podršci, gubitaka uređaja i simulacija složenih incidenata, interaktivni moduli i praktične vežbe promovišu učenje zasnovano na stvarnosti i trajno zadržavanje refleksa reagovanja.
Za koga je ova obuka?
- Zaposleni na svim nivoima koji žele da razviju brze i odgovarajuće odgovore na bezbednosne incidente ili abnormalno ponašanje opreme
- Operativni i administrativni timovi (ljudski resursi, finansije, nabavka) koji mogu naići na slučajno otkrivanje informacija ili lažne zahteve za hitne slučajeve
- Menadžeri, supervizori i rukovodioci koji žele da uspostave kulturu neustrašivog izveštavanja i koordiniraju odgovor svojih timova u slučaju kršenja bezbednosti
- Svako ko je završio prva dva nivoa (CS8525 i CS8530) i želi da savlada metod „Isključi – Sačuvaj – Prijavi – Sarađuj“ tokom potencijalnog incidenta
Zaštitite svoje poslovanje efikasnim odgovorom na incidente u vezi sa sajber bezbednošću
Obuka „Podizanje svesti o sajber bezbednosti za korisnike – Efikasno reagovanje na incidente“ (CS8531) jača prvu liniju odbrane vaše organizacije: njene zaposlene. Registrujte se danas da biste uveli metodologiju „Isključi – Sačuvaj – Prijavi – Sarađuj“, izgradili kulturu proaktivnog reagovanja i održivo smanjili uticaj kršenja bezbednosti ili sajber napada.
Često postavljana pitanja - CS8531 Obuka o sajber bezbednosti (FAQ)
Koje teme se obrađuju na obuci?
Obuka obuhvata prepoznavanje znakova kompromitovanja (nalozi, uređaji, neočekivani MFA zahtevi, slanje poruka bez vašeg znanja), početne zaštitne akcije putem metode „Isključi – Sačuvaj – Prijavi – Sarađuj“, refleksne procedure nakon klika ili curenja informacija, metode za tačno izveštavanje bez izmene digitalnih dokaza i analizu praktičnih scenarija.
Kako ova obuka pomaže u sprečavanju sajber napada?
Razvija neophodnu reakciju i reflekse potrebne u slučaju incidenta ili abnormalnog ponašanja. Učenjem kako izolovati opremu, sačuvati dokaze i odmah prijaviti situaciju odgovornim timovima, značajno se ograničava uticaj kršenja bezbednosti i sprečava širenje sajber napada unutar organizacije.
Koji alati ili resursi se pružaju tokom obuke?
Učesnici dobijaju materijale za učenje u obliku PDF datoteka koje se mogu preuzeti. Na kraju obuke, koja se održava u interaktivnoj virtuelnoj učionici na Microsoft Teams-u, dodeljuju se i značka za postignuće i digitalni sertifikat.