Plan obuke
Module 1: Recognizing a potentially compromising situation
- The difference between an unusual situation, suspicious activity, and an incident
- Signs of a possible account or device compromise
- Unexpected MFA requests
- Messages sent from your account without your knowledge
- Links, attachments, or downloads opened by mistake
- Loss or theft of a device
- Accidental disclosure of confidential information
- The importance of promptly reporting suspicious activity
Module 2: The first steps to take
- The “Disconnect – Preserve – Report – Collaborate” Method
- Stop all interaction with the suspicious message, link, or file
- Disconnect a device from the network when the situation warrants it
- Do not pursue verification or investigation independently
- Do not approve unexpected MFA requests
- Do not provide additional information
- Promptly inform the designated person or department
- Why you should never cover up a mistake or wait until you have certainty
Module 3: Responding to a possible compromise
- What to do after clicking a suspicious link?
- What to do after entering a password on a questionable page?
- What to do after approving an unexpected MFA request?
- What to do after opening a suspicious attachment?
- What to do when an account appears to be sending messages without your knowledge?
- What to do when a device is lost or stolen?
- What to do after sending information to the wrong recipient?
- Actions to avoid to prevent making the situation worse
Module 4: Reporting and preserving useful information
- The importance of prompt and accurate reporting
- Information to include when reporting an incident
- Retaining emails, messages, screenshots, and other relevant information
- The date, time, and description of events
- The people, accounts, devices, or files involved
- The difference between reporting an incident and conducting an investigation
- Why you shouldn’t delete evidence or change the situation without instructions
- Collaborating with IT security teams
Module 5: Practical application using scenarios
- Scenario: Opening a fake shared document and entering login credentials
- Scenario: Repeated MFA requests followed by a call from a fake technician
- Scenario: Urgent request for payment or bank account modification
- Scenario: Accidental transmission of a confidential document
- Scenario: Loss or theft of a laptop or mobile device
- Identifying early warning signs
- Selecting initial actions to take
- Determining actions to avoid
- Preparing an appropriate report
Module 6: Final Simulation Exercise
- Analysis of a multi-stage attack
- Recognizing signs of account compromise
- Coordination between the affected user and their colleagues
- Application of the “Disconnect – Preserve – Report – Collaborate” method
- Determining which information to retain and share
- Assessing the potential consequences of a delayed response
- Developing an individual action plan
- Recap of essential behaviors to adopt after training
Preporučeno predznanje
Da bi osigurali svoj uspeh na ovom kursu, učesnici moraju da završe kurseve „Podizanje svesti o sajber bezbednosti za korisnike“ (CS8525, 1. deo) i „Podizanje svesti o sajber bezbednosti za korisnike – Prepoznavanje i suzbijanje napada socijalnog inženjeringa“ (CS8530, 2. deo).
Pored toga, preporučuje se sledeće:
- Osnovne računarske veštine: Osnovno razumevanje korišćenja računara, pregledanja interneta, korišćenja e-pošte i alata za saradnju (kao što je Microsoft Teams).
- Poznavanje organizacionih politika: Osnovno razumevanje bezbednosnih politika vaše organizacije i internih komunikacionih kanala.
- Spremnost za učenje: Proaktivan način razmišljanja i spremnost za usvajanje odgovarajućih praksi izveštavanja i očuvanja informacija u slučaju sumnjive situacije.
- Nije potrebno napredno stručno znanje iz oblasti tehničke bezbednosti, jer je ovaj kurs osmišljen da vodi korisnike svih nivoa u efikasnom i smirenom reagovanju na incident u vezi sa sajber bezbednošću.
Obuka za sajber bezbednost i reagovanje na incidente
Kurs „Podizanje svesti o sajber bezbednosti za korisnike – Efikasno reagovanje na incidente“ (CS8531) je osmišljen da zaposlenima pruži znanje i veštine potrebne za brzo i odgovarajuće reagovanje kada dođe do sumnjive situacije ili kršenja bezbednosti. U kontekstu gde bezbednosni rizici ostaju konstantni, ova obuka omogućava učesnicima da identifikuju znake incidenta i usvoje bezbedno ponašanje reagovanja na dnevnoj bazi.
Prilagođena učesnicima koji su završili prva dva nivoa, ova interaktivna obuka se fokusira na upravljanje ugroženim nalozima, gubitkom uređaja i primenu metodologije „Isključi – Sačuvaj – Prijavi – Sarađuj“ kako bi se ograničio uticaj pretnji na organizaciju.
Zašto izabrati obuku „Svest o sajber bezbednosti za korisnike – efikasno reagovanje na incidente“ (CS8531)?
Čak i uz najbolje preventivne mere, ljudska greška ili sumnjiva situacija mogu se dogoditi u bilo kom trenutku. Stoga je pravilna priprema za upravljanje incidentima i izveštavanje ključna za jačanje celokupne bezbednosne situacije svake organizacije. Ova obuka pruža zaposlenima praktične veštine i reflekse potrebne za brzo identifikovanje znakova kompromitovanja, sprečavanje eskalacije situacije i prenošenje pravih informacija odgovornim timovima.
Pripremajući svoje timove da primene metodologiju „Isključi – Sačuvaj – Prijavi – Sarađuj“ kao odgovor na kritične događaje (kompromitovani nalozi, izgubljeni uređaji, neočekivani MFA upiti), aktivno ograničavate obim napada i pomažete u zaštiti svoje organizacije od velikih kršenja podataka.
Glavni ciljevi obuke CS8531
Prepoznajte znake kršenja bezbednosti ili incidenta
Brzo identifikujte abnormalno ponašanje, bilo da se radi o neočekivanim zahtevima za višestruku informaciju (MFA), imejlovima poslatim bez vašeg znanja, zagubljenom uređaju ili greškom otvorenom linku.Preduzmite početne zaštitne mere
Savladajte metod „Isključi – Sačuvaj – Prijavi – Sarađuj“ kako biste izolovali opremu, zaustavili rizične interakcije i sprečili eskalaciju situacije.Usvojite odgovarajuće odgovore na sofisticirane pretnje
Znajte tačno koje korake treba preduzeti odmah nakon unosa akreditiva na sumnjivoj veb stranici, klika na sumnjivi prilog ili gubitka opreme.Prikupite i prenesite ključne informacije
Naučite kako da evidentirate bitne elemente (vremenski žig, snimke ekrana, uključene naloge) i upozorite nadležne bez izmene digitalnih dokaza.Vežbajte scenarije i simulacije incidenata
Razvijte smirene i strukturirane reakcije tokom praktičnih vežbi (lažno predstavljanje tehničara, slučajno curenje, višestepeni sajber napad) i definišite svoj individualni akcioni plan.
Interaktivan i zanimljiv program obuke
Ovu obuku uživo u virtuelnoj učionici vode stručnjaci za sajber bezbednost koji koriste scenarije iz stvarnog sveta i konkretne studije slučaja. Kroz vođenu analizu lažnih deljenih dokumenata, lažnih poziva podršci, gubitaka uređaja i simulacija složenih incidenata, interaktivni moduli i praktične vežbe promovišu učenje zasnovano na stvarnosti i trajno zadržavanje refleksa reagovanja.
Za koga je ova obuka?
- Zaposleni na svim nivoima koji žele da razviju brze i odgovarajuće odgovore na bezbednosne incidente ili abnormalno ponašanje opreme
- Operativni i administrativni timovi (ljudski resursi, finansije, nabavka) koji mogu naići na slučajno otkrivanje informacija ili lažne zahteve za hitne slučajeve
- Menadžeri, supervizori i rukovodioci koji žele da uspostave kulturu neustrašivog izveštavanja i koordiniraju odgovor svojih timova u slučaju kršenja bezbednosti
- Svako ko je završio prva dva nivoa (CS8525 i CS8530) i želi da savlada metod „Isključi – Sačuvaj – Prijavi – Sarađuj“ tokom potencijalnog incidenta
Zaštitite svoje poslovanje efikasnim odgovorom na incidente u vezi sa sajber bezbednošću
Obuka „Podizanje svesti o sajber bezbednosti za korisnike – Efikasno reagovanje na incidente“ (CS8531) jača prvu liniju odbrane vaše organizacije: njene zaposlene. Registrujte se danas da biste uveli metodologiju „Isključi – Sačuvaj – Prijavi – Sarađuj“, izgradili kulturu proaktivnog reagovanja i održivo smanjili uticaj kršenja bezbednosti ili sajber napada.
Najčešća postavljana pitanja
Koje teme se obrađuju na obuci?
Obuka obuhvata prepoznavanje znakova kompromitovanja (nalozi, uređaji, neočekivani MFA zahtevi, slanje poruka bez vašeg znanja), početne zaštitne akcije putem metode „Isključi – Sačuvaj – Prijavi – Sarađuj“, refleksne procedure nakon klika ili curenja informacija, metode za tačno izveštavanje bez izmene digitalnih dokaza i analizu praktičnih scenarija.
Kako ova obuka pomaže u sprečavanju sajber napada?
Razvija neophodnu reakciju i reflekse potrebne u slučaju incidenta ili abnormalnog ponašanja. Učenjem kako izolovati opremu, sačuvati dokaze i odmah prijaviti situaciju odgovornim timovima, značajno se ograničava uticaj kršenja bezbednosti i sprečava širenje sajber napada unutar organizacije.
Koji alati ili resursi se pružaju tokom obuke?
Učesnici dobijaju materijale za učenje u obliku PDF datoteka koje se mogu preuzeti. Na kraju obuke, koja se održava u interaktivnoj virtuelnoj učionici na Microsoft Teams-u, dodeljuju se i značka za postignuće i digitalni sertifikat.