Фишинг
Поддельные письма, подозрительные ссылки, вложения и признаки мошеннических сообщений.
Учим сотрудников распознавать фишинг, социальную инженерию и опасные действия, которые могут привести к компрометации корпоративной инфраструктуры.
Даже хорошо защищённая инфраструктура взаимодействует с людьми: сотрудники получают письма, открывают документы, работают с облачными сервисами и используют корпоративные учётные записи.
Злоумышленнику необязательно искать сложную техническую уязвимость, если можно убедить пользователя самостоятельно открыть опасный файл, сообщить пароль или перейти по поддельной ссылке.
Поэтому обучение сотрудников — отдельный слой системы информационной безопасности.
Поддельные письма, подозрительные ссылки, вложения и признаки мошеннических сообщений.
Манипуляции, давление срочностью, impersonation и попытки получить доверие сотрудника.
Парольная безопасность, повторное использование паролей и защита корпоративных аккаунтов.
Как обращаться с кодами подтверждения, запросами входа и многофакторной аутентификацией.
Безопасная работа с вложениями, архивами, документами и внешними ресурсами.
Что делать, если сотрудник уже открыл подозрительный файл, ввёл пароль или заметил необычную активность.
Один из главных навыков — не пытаться запоминать конкретные мошеннические шаблоны, а научиться замечать характерные признаки.
Подозрительный домен, нетипичный запрос, давление срочностью, просьба предоставить пароль или открыть неизвестный файл — это повод остановиться и проверить сообщение.
Сотрудник получает понятное объяснение угроз и безопасных действий без перегрузки техническими деталями.
Разбираются ситуации, похожие на реальные рабочие письма, запросы и действия.
Проверяем, насколько сотрудник понял материал и может применить его на практике.
Организация получает понятный подтверждённый результат прохождения обучения.
Для самостоятельного прохождения курса используется отдельная учебная платформа WEB-LABS с последовательным изучением материала и итоговым тестированием.
Перейти на платформу ↗Сотрудник не должен бояться каждого письма или постоянно ждать атаки. Его задача — понимать базовые признаки риска и знать правильную последовательность действий.
Важный результат обучения — привычка остановиться, проверить подозрительный запрос и своевременно сообщить о проблеме.
Количество сотрудников, роли и формат обучения.
Сотрудники последовательно изучают необходимые темы.
Итоговое тестирование проверяет усвоение материала.
Получаем понятный результат прохождения программы.
Техническое обследование дополняет обучение: помогает изучить конфигурацию серверов и сети, настройки доступа и резервного копирования.
Права пользователей, удалённый доступ, сеть и рабочие станции также требуют технических мер безопасности.
Подберём формат, определим программу и организуем обучение с итоговой проверкой знаний.