Связаться →
04 SECURITY AWARENESS

Обучение сотрудников кибербезопасности.

Учим сотрудников распознавать фишинг, социальную инженерию и опасные действия, которые могут привести к компрометации корпоративной инфраструктуры.

PHISHING SOCIAL ENGINEERING PASSWORDS AWARENESS
HUMAN FACTOR RECOGNIZE / THINK / REPORT
01 Распознать Заметить признаки угрозы
02 Проверить Не действовать автоматически
03 Не допустить Не передавать данные злоумышленнику
04 Сообщить Передать информацию ответственному сотруднику

Техническая защита не заменяет подготовленного сотрудника.

Даже хорошо защищённая инфраструктура взаимодействует с людьми: сотрудники получают письма, открывают документы, работают с облачными сервисами и используют корпоративные учётные записи.

Злоумышленнику необязательно искать сложную техническую уязвимость, если можно убедить пользователя самостоятельно открыть опасный файл, сообщить пароль или перейти по поддельной ссылке.

Поэтому обучение сотрудников — отдельный слой системы информационной безопасности.

02 TRAINING PROGRAM

Что изучают сотрудники.

MAIL
01

Фишинг

Поддельные письма, подозрительные ссылки, вложения и признаки мошеннических сообщений.

SE
02

Социальная инженерия

Манипуляции, давление срочностью, impersonation и попытки получить доверие сотрудника.

PASS
03

Пароли и доступ

Парольная безопасность, повторное использование паролей и защита корпоративных аккаунтов.

MFA
04

Подтверждение входа

Как обращаться с кодами подтверждения, запросами входа и многофакторной аутентификацией.

FILE
05

Файлы и ссылки

Безопасная работа с вложениями, архивами, документами и внешними ресурсами.

INC
06

Действия при инциденте

Что делать, если сотрудник уже открыл подозрительный файл, ввёл пароль или заметил необычную активность.

03 ATTACK SCENARIO

Между атакой и инцидентом часто находится одно действие.

01 PHISHING Входящее сообщение
02 USER Решение сотрудника
CLICK COMPROMISE CREDENTIALS / MALWARE
REPORT BLOCKED SECURITY RESPONSE
04 PHISHING LAB

Учим видеть не письмо, а признаки атаки.

Один из главных навыков — не пытаться запоминать конкретные мошеннические шаблоны, а научиться замечать характерные признаки.

Подозрительный домен, нетипичный запрос, давление срочностью, просьба предоставить пароль или открыть неизвестный файл — это повод остановиться и проверить сообщение.

MESSAGE ANALYSIS SUSPICIOUS
FROM admin@company-secure.example 01
SUBJECT Срочно подтвердите учётную запись 02
LINK external-login.example 03
RISK SCORE HIGH
01 Неизвестный домен
02 Давление срочностью
03 Внешняя ссылка
05 TRAINING FORMAT

Не просто лекция. Последовательное обучение.

01
LEARN
Теория

Сотрудник получает понятное объяснение угроз и безопасных действий без перегрузки техническими деталями.

02
CASE
Сценарии

Разбираются ситуации, похожие на реальные рабочие письма, запросы и действия.

03
TEST
Тестирование

Проверяем, насколько сотрудник понял материал и может применить его на практике.

04
DONE
Результат

Организация получает понятный подтверждённый результат прохождения обучения.

WEB-LABS ONLINE TRAINING

Собственная платформа обучения WEB-LABS.

Для самостоятельного прохождения курса используется отдельная учебная платформа WEB-LABS с последовательным изучением материала и итоговым тестированием.

Перейти на платформу ↗
COURSE CYBERSECURITY
MODULES ACTIVE
TESTING ENABLED
PLATFORM ONLINE
CS.WEB-LABS.KZ
06 SECURITY CULTURE

Цель — не напугать пользователя.

Сотрудник не должен бояться каждого письма или постоянно ждать атаки. Его задача — понимать базовые признаки риска и знать правильную последовательность действий.

Важный результат обучения — привычка остановиться, проверить подозрительный запрос и своевременно сообщить о проблеме.

NOTICE RECOGNIZE
VERIFY CHECK
RESPOND REPORT
07 TRAINING PROCESS

От запуска до результата.

01 Определяем аудиторию

Количество сотрудников, роли и формат обучения.

02 Проводим обучение

Сотрудники последовательно изучают необходимые темы.

03 Проверяем знания

Итоговое тестирование проверяет усвоение материала.

04 Фиксируем результат

Получаем понятный результат прохождения программы.

INFRASTRUCTURE REVIEW

Люди — только один уровень защиты

Техническое обследование дополняет обучение: помогает изучить конфигурацию серверов и сети, настройки доступа и резервного копирования.

INFRASTRUCTURE SECURITY

Обучение должно дополнять техническую защиту

Права пользователей, удалённый доступ, сеть и рабочие станции также требуют технических мер безопасности.

WEB-LABS SECURITY AWARENESS

Нужно обучить сотрудников основам кибербезопасности?

Подберём формат, определим программу и организуем обучение с итоговой проверкой знаний.

TRAINING_STATUS AVAILABLE LEARN / TEST / APPLY