Podizanje svesti o sajber bezbednosti za korisnike – Prepoznavanje i suzbijanje napada socijalnog inženjeringa (CS8530): Detaljan plan obuke
Module 1: Understanding Targeted Social Engineering Attacks
- The user’s role in the security chain
- Why cybercriminals target employees
- The psychological principles used by attackers
- Urgency, authority, fear, curiosity, and trust
- Information gathering before an attack
- The different stages of a social engineering attack
Module 2: Modern Forms of Phishing
- Targeted phishing
- Impersonating an executive or colleague
- Compromising work email
- Impersonating a supplier or partner
- Fraudulent requests for payment or bank account changes
- Fake IT department requests
- Fake cloud login pages
Module 3: Multichannel Attacks
- Email, phone, and text message attacks
- QR code phishing
- Text message phishing
- Voice phishing and calls
- Fraudulent Identity spoofing in Microsoft Teams and collaboration platforms
- Multi-factor authentication (MFA) fatigue
- The use of voice, video, and artificial intelligence to deceive users
Module 4: Recognizing the signs of a sophisticated attack
- An unusual or unexpected request
- A sense of urgency or pressure
- An unusual request for confidentiality
- A request for a password, MFA code, or sensitive information
- A change in procedure or bank details
- A sudden change in the means of communication
- A slightly different address, link, or domain
- A request that prevents or discourages independent verification
Module 5: Verifying a request securely
- The “Stop – Verify – Report” method
- Do not click, reply, pay, or approve immediately
- Verify a request through an independent and trusted channel
- Do not use contact information provided in the suspicious message
- Confirm financial or confidential requests according to an established procedure
- Verify the identity of a colleague, a Manager, supplier, or technician
- Report an attempted attack, even if no information has been disclosed
Module 6: Scenario Application and Analysis
- Analysis of a targeted phishing email
- Analysis of a fake request from a manager
- Analysis of an urgent request from a supplier
- Analysis of an MFA approval request from a fake technician
- Identifying the manipulation techniques used
- Choosing the safest response
- Exercises in verifying and reporting suspicious requests
Preporučeno predznanje
Da bi osigurali uspeh na ovom kursu, učesnici moraju da završe kurs Podizanje svesti o sajber bezbednosti za korisnike (CS8525) (1. deo).
Pored toga, preporučuje se sledeće:
- Osnovne računarske veštine: Osnovno razumevanje rada računara, pregledanja interneta, e-pošte i alata za saradnju (kao što je Microsoft Teams).
- Poznavanje organizacionih politika: Osnovno razumevanje internih IT politika, bezbednosti podataka i procedura prijavljivanja incidenata.
- Spremnost za učenje: Kritički način razmišljanja i spremnost na oprez kada se suočite sa neobičnim ili hitnim zahtevima.
- Nije potrebno napredno stručno znanje iz oblasti tehničke bezbednosti, jer je ovaj kurs osmišljen da vodi korisnike svih nivoa veština u prepoznavanju i suprotstavljanju napadima socijalnog inženjeringa.
Obuka za sajber bezbednost i socijalni inženjering
Kurs „Podizanje svesti o sajber bezbednosti za korisnike – prepoznavanje i suzbijanje napada socijalnog inženjeringa“ (CS8530) je osmišljen da unapredi veštine zaposlenih u prepoznavanju, sprečavanju i neutralizaciji najsofisticiranijih oblika digitalne manipulacije. U kontekstu sve većih ciljanih i višekanalnih sajber napada, ovaj kurs omogućava učesnicima da analiziraju moderne metode obmane i usvoje sistematske prakse verifikacije u svom svakodnevnom radu.
Pogodan za učesnike koji su završili 1. nivo, ovaj interaktivni kurs se fokusira na otkrivanje ciljanog fišinga, krađe identiteta i primenu metodologije „Zaustavi-Proveri-Prijavi“ radi efikasne zaštite osetljivih organizacionih informacija.
Zašto izabrati obuku „Podizanje svesti o sajber bezbednosti za korisnike - prepoznavanje i suzbijanje napada socijalnog inženjeringa“ (CS8530)?
Većina sajber napada sada iskorišćava psihološku manipulaciju i ljudske greške. Stoga je temeljna svest o napadima socijalnog inženjeringa ključna za jačanje celokupne bezbednosne strukture svake organizacije. Ova obuka pruža zaposlenima praktične veštine i reflekse potrebne za prepoznavanje znakova upozorenja, sprečavanje krađe identiteta i samostalnu validaciju sumnjivih zahteva.
Pripremajući svoje timove da se suoče sa višekanalnim pretnjama (ciljani fišing imejlovi, lažni pozivi, tekstualne poruke i zamor od višestruke informativne komunikacije), aktivno smanjujete rizik od kompromitovanja i pomažete u zaštiti svoje organizacije od velikih kršenja podataka.
Glavni ciljevi obuke
Identifikujte ciljane napade socijalnim inženjeringom
Razumite psihološke mehanizme (hitnost, autoritet, strah, radoznalost) i korake koje koriste sajber kriminalci da manipulišu zaposlenima.Osprečite moderni, višekanalni fišing
Naučite da prepoznate sofisticirane zamke koje se šire putem imejla (BEC), telefona (Vishing), tekstualnih poruka (Smishing), QR kodova, lažnih IT tehničara i platformi za saradnju kao što je Microsoft Teams.Otkrijte znake upozorenja na sofisticirane napade
Brzo identifikujte anomalije kao što su promene bankovnih podataka, zamor od MFA prompta ili manje izmene domena i adresa.Primenite metod „Zaustavi – Proveri – Prijavi“
Savladajte nezavisne procedure verifikacije putem pouzdanih kanala pre nego što kliknete, odgovorite ili potvrdite poverljivu ili finansijsku transakciju.Analizirajte scenarije iz stvarnog života i reagujte bezbedno
Razvijte svoje reflekse kroz praktične studije slučaja (lažno predstavljanje rukovodioca, lažna vanredna situacija sa dobavljačem) i naučite kako da efikasno prijavite bilo kakvu sumnjivu aktivnost.
Interaktivan i zanimljiv program obuke
Ovu obuku uživo u virtuelnoj učionici vode stručnjaci za sajber bezbednost koji koriste scenarije iz stvarnog sveta i konkretne studije slučaja. Kroz vođenu analizu lažnih imejlova rukovodilaca, lažnih zahteva za odobrenje MFA i prevara preko više kanala, interaktivni moduli i praktične vežbe promovišu utemeljeno učenje i trajno zadržavanje najboljih bezbednosnih praksi.
Ko bi trebalo da prisustvuje?
- Zaposleni na svim nivoima koji žele da ojačaju svoju sposobnost identifikovanja sofisticiranih zamki i pokušaja manipulacije
- Operativni i administrativni timovi (ljudski resursi, finansije, nabavka) izloženi ciljanim zahtevima za bankovne transfere ili izmene bankovnih podataka
- Menadžeri, supervizori i rukovodioci koji su meta krađe identiteta ili žele da usade kulturu opreza u svojim timovima
- Svako ko je završio Nivo 1 (CS8525) i želi da savlada metod „Zaustavi – Proveri – Prijavi“ za reagovanje na višekanalne napade (e-pošta, telefon, SMS, Teams, MFA)
Zaštitite svoje poslovanje povećanom svešću o napadima društvenog inženjeringa
Kurs „Podizanje svesti o sajber bezbednosti za korisnike – Prepoznavanje i suzbijanje napada socijalnog inženjeringa“ (CS8530) jača prvu liniju odbrane vaše organizacije: njene zaposlene. Registrujte se danas da biste uveli metodologiju „Zaustavi – Proveri – Prijavi“, izgradili kulturu proaktivne budnosti i održivo smanjili rizike od lažnog predstavljanja i ciljanih sajber napada.
Često postavljana pitanja - CS8530 Obuka o sajber bezbednosti (FAQ)
Koje teme se obrađuju na obuci?
Obuka obuhvata razumevanje ciljanih napada socijalnog inženjeringa, modernih oblika fišinga (krađa identiteta, kompromitovanje putem imejla), višekanalnih napada (imejl, telefon, SMS, QR kodovi, Microsoft Teams, MFA zamor), otkrivanje znakova upozorenja, metodu „Zaustavi – Proveri – Prijavi“ i analizu praktičnih scenarija.
Da li je ova obuka pogodna za korisnike koji nisu tehnički stručnjaci?
Da, ovaj kurs je posebno dizajniran za korisnike svih nivoa. Nisu potrebne prethodne tehničke veštine, pod uslovom da ste završili prvi nivo obuke za podizanje svesti (CS8525).
Kako ova obuka pomaže u sprečavanju sajber napada?
Razvija budnost i reflekse zaposlenih u suočavanju sa psihološkom manipulacijom (hitnost, autoritet, strah). Učenjem da sistematski proveravaju sumnjive zahteve putem nezavisnih kanala, značajno se smanjuje rizik od ljudske greške i krađe identiteta.
Koji alati ili resursi se pružaju tokom obuke?
Učesnici dobijaju materijale za učenje u obliku PDF datoteka koje se mogu preuzeti. Na kraju obuke, koja se održava u interaktivnoj virtuelnoj učionici na Microsoft Teams-u, dodeljuju se i značka za postignuće i digitalni sertifikat.